Menos fraude por Internet?????? … no cuadran los datos
Acabo de leer sorprendido el último Estudio sobre el Fraude a través de Internet que publica INTECO, el Instituto Nacional de Tecnologías de la Comunicación, organismo dependiente de Red.es. Dicho estudio señala que “Desciende el fraude a través de Internet al mínimo según un estudio”. El titular no cuadra con los datos que recibimos a diario en nuestro laboratorio.
Según el informe, se ha encuestado a 3.599 usuarios durante el primer trimestre de 2010. Entre otros asuntos, se les ha preguntado si han sido víctimas de algún fraude electrónico, y éstas son las conclusiones:
- Este trimestre se alcanza un mínimo anual en el número de usuarios que han sufrido un impacto económico a consecuencia de algún tipo de fraude a través de Internet. Sólo un 3,2% de los usuarios afirma haber sufrido un perjuicio económico en los últimos 3 meses.
- En el caso de los usuarios que han sufrido un perjuicio económico en el 1er trimestre de 2010, un porcentaje muy elevado (84,1%) ha perdido menos de 400 € a consecuencia de la estafa.
El universo de la muestra está compuesto por “Usuarios españoles de Internet mayores de 15 años con acceso frecuente a Internet desde el hogar. Para delimitar con mayor precisión el concepto de usuario, se exige una conexión a Internet desde el hogar de, al menos, una vez al mes”. Los datos obtenidos –aun siendo consciente de que es un porcentaje orientativo- no cuadran con la información que tenemos en nuestro laboratorio de malware PandaLabs, ni a nivel mundial ni en el caso específico de España.
- Cada día, recibimos más de 55,000 archivos de malware, que fundamentalmente tienen una motivación económica. Sabemos que están teniendo un impacto económico en los usuarios, sobre todo los menos avanzados. A lo largo de los últimos 20 años, hemos recopilado casi 50 millones de ejemplares diferentes y únicos de malware y hemos visto un crecimiento exponencial en los últimos años, que se mantiene en lo que va de año.
- Del total de malware al que tenemos acceso, 14,5 millones son troyanos bancarios; y 8,3 millones se han detectado y clasificado durante 2009 y 2010. Es decir, el malware diseñado para robar datos bancarios es un segmento que claramente crece.
- En cuanto a datos específicos de España, la situación no es mejor en absoluto. Los siguientes gráficos muestran el % de PCs infectados en nuestro país desde diciembre 2009 hasta agosto 2010, así como el porcentaje de los infectados a causa de troyanos específicos concretamente. La muestra durante estos meses suman prácticamente 1 millón de PCs.
Y no contamos en estas estadísticas el phishing especialmente diseñado para el fraude bancario u otro tipo de amenazas, cuya evolución es de crecimiento constante. Si a estos datos les añadimos los intentos de fraude a través de SMS, resulta de sentido común llegar a la conclusión de que, necesariamente, los usuarios afectados por fraude tienen que ser más.
Por cierto, que la mayoría de spam a través de SMS que reciben los usuarios y que les puede llevar a algún tipo de fraude, en su inmensa mayoría se basa en llamadas a números de tarificación especial o a la recepción de mensajes para lo cual el terminal debe conectarse a Internet (por lo que la operadora facturará el coste correspondiente). Nosotros este tipo de “timos” no los categorizamos como malware of phishing, pero también tienen claramente un perjuicio económico para los usuarios.
- En cuanto a países mas infectados, España, en el primer trimestre de este año y según nuestro Informe Trimestral de PandaLabs, se situó en el puesto número 1, presentando más del 50% de los PCs analizados con algún tipo de infección. Comparando esta tendencia con lo que está sucediendo en el resto del mundo, hace no mucho publicaba un post al respecto referenciando datos publicados por el FBI que decía que las pérdidas económicas debido a delitos denunciados a través de IC3 se sitúan en 560 millones de dólares, frente a los 265 de 2008.
Creo que enviar este tipo de mensajes a los usuarios de Internet es arriesgado dada la situación que hay en el sector de la seguridad y las amenazas crecientes tanto en lo referente al fraude, como al robo de información, cibercrimen, etc. Sólo ayuda a que los usuarios menos avanzados “bajen la guardia”. Como vengo diciendo desde este blog, la clave para luchar contra el cibercrimen está en primer lugar en concienciar a la población y este tipo de mensajes por parte de una agencia gubernamental no sólo no ayuda, sino que está en contra de la realidad que conocemos todos los implicados en el sector.
En resumen, no resaltemos datos aislados que no reflejan la realidad, recordemos que en el mundo existe “la verdad, la mentira y la estadística …”.


