Ir al contenido
Annuaire
Secciones
Ciberseguridad

La lucha contra la usurpación de identidad personal

La lucha contra la usurpación de identidad personal
L’essentiel

Las redes sociales crecen exponencialmente en la web, pero con este auge ha surgido el fenómeno de la usurpación de identidad, haciendo esencial el control digital.

À retenir

Las redes sociales crecen exponencialmente en la web, pero con este auge ha surgido el fenómeno de la usurpación de identidad, haciendo esencial el control digital.

Las redes sociales están experimentando un desarrollo exponencial en la red. Pero a medida que las redes sociales han crecido, el fenómeno de la usurpación de identidad se ha desarrollado en Internet. Por lo tanto, se ha vuelto esencial que los internautas sepan controlar su identidad en el espacio digital. Para ello, las autoridades han intentado crear un marco adaptado a la realidad digital, participando en la elaboración de un delito de usurpación de identidad en Internet.

       El fenómeno de usurpación de identidad en Internet

A medida que se han desarrollado las nuevas tecnologías de la comunicación, diversas técnicas de usurpación de identidad han surgido en Internet y constituyen medios para atentar contra los intereses de la persona.

          Las técnicas de usurpación de identidad

El número de estafas, abusos de confianza de terceros o recolección de datos personales, no deja de aumentar. Por esta razón, en el marco de la protección de la identidad de los internautas, se está implementando poco a poco un arsenal de medidas destinadas a prevenir y reprimir tales acciones. La protección de la identidad de las personas en el ámbito digital se ha convertido en un desafío mayor.

Inicialmente, no se previó ningún texto para reprimir el delito de usurpación de identidad o para luchar contra las técnicas de fraude. La laguna no se debió a la falta de definición de la identidad en lo digital o a la falta de incriminación de un delito de usurpación en línea, sino a la interpretación estricta de la ley penal. La usurpación de identidad se reprimía en el primer párrafo del artículo 434-23 del Code pénal según los términos de que: “El hecho de tomar el nombre de un tercero, en circunstancias que determinaron o habrían podido determinar contra este procedimientos penales, se castiga con cinco años de prisión y una multa de 75.000 €“. Pero en aplicación de estas disposiciones, la infracción de usurpación de identidad no permitía sancionar al estafador cuando usurpaba algo distinto al nombre de su víctima. Luego, gracias a Internet, surgieron numerosas técnicas de usurpación de identidad. Por lo tanto, pareció necesario consolidar el marco jurídico. 

Además, hasta ahora en Francia, la usurpación de identidad no se consideraba una infracción específica, sino como un “delito preparatorio en la perpetración de otros ataques o delitos”. Se sancionaban las consecuencias de la usurpación de identidad cuando esta suponía para la persona cuya identidad ha sido usurpada, un riesgo penal. El usurpador era condenado cuando la finalidad que perseguía era dañar directamente a la persona cuya identidad había usurpado. De esta manera, la Cour de cassation dictaminó que el hecho de usurpar la identidad de una persona y hacerle decir comentarios difamatorios hacia sí misma no entraba en el marco de la prevención del artículo 434-23 del Code pénal. Por lo tanto, para poder considerar la vía de la condena, habría sido necesario que los comentarios difamatorios realizados por la identidad usurpada se dirigieran a una tercera persona. Sin embargo, ninguna legislación permitía combatir los procedimientos de fraude en Internet, por lo que hubo que reconsiderar la multiplicidad y el desarrollo incesante y evolutivo de estos nuevos procesos.

Es en este contexto que el proyecto de loi d’orientation et de programmation pour la performance de la sécurité intérieure (LOPPSI) adoptado en primera lectura el 16 de febrero de 2011 por la Assemblée nationale, intentó remediar este estado de cosas. En la práctica, el proyecto de ley fue objeto de una revisión, en el marco del proyecto de ley LOPPSI 2. Luego se votó la ley n°2011-267 del 14 de marzo de 2011 de orientación y programación para el desempeño de la seguridad interna. Esta ley establece la noción de delito de usurpación de identidad en Internet, basada en el hecho de que usurpar la identidad de una persona es tomar deliberadamente la identidad de esa persona, generalmente con la intención de realizar una acción fraudulenta, como acceder a las finanzas de esa persona o cometer en su nombre un delito o un crimen, o incluso acceder a derechos de forma indebida.

En el mundo real, si la determinación de los componentes de la identidad no plantea ninguna dificultad, ocurre todo lo contrario en la esfera digital. En efecto, no existe una autoridad real que intervenga en la atribución de la identidad. No obstante, es posible delimitar sus contornos para encuadrar mejor la noción de identidad personal en lo digital y más particularmente en las redes sociales.

En principio, la identidad en lo digital puede estar compuesta por la dirección de correo electrónico, identificadores y contraseñas, pero también por la dirección IP, código PIN, avatar, dirección URL y diversos códigos. Esta identidad es la que está compuesta por elementos elegidos por el propio usuario.

En realidad, no existe una definición de identidad personal en lo digital y no existe verdaderamente una usurpación de identidad en línea. Pero se han fijado límites para reducir los ataques a la identidad de los internautas, a través de diversas medidas jurídicas eficaces, destinadas a prevenir y reprimir este tipo de acciones; las autoridades también han elaborado y llevado a cabo campañas de prevención para advertir a los consumidores sobre los riesgos que su navegación en Internet puede representar para la seguridad de su identidad. Sin embargo, estas campañas son en realidad insuficientes. Por lo tanto, se propone el uso de seudónimos a los internautas para defender su identidad contra los riesgos de usurpación. Pero otros usuarios prefieren crearse varias identidades en Internet según sus usos, para despistar y no ser fácilmente identificables.                                        

Aunque se tomen diversas medidas de protección a favor de los internautas, el riesgo de usurpación de identidad sigue estando muy presente. De hecho, las técnicas utilizadas por los internautas a menudo presentan el riesgo de llevarlos, sin saberlo, a usurpar la identidad de otras personas o crear confusiones. Además, la implementación de un dispositivo en materia de protección de la identidad contra la usurpación en línea se ha realizado de forma progresiva. Pero ante la innovación de los estafadores, las lagunas se han sentido cada vez más y los ataques a los intereses de la persona se han multiplicado.

        Los medios de ataques a los intereses de la persona

Las técnicas de usurpación de identidad se han ido diversificando y se han vuelto cada vez más avanzadas con el uso. Este es particularmente el caso del “phishing”, que consiste en enviar un correo electrónico a un internauta haciéndose pasar por una empresa o una autoridad pública reproduciendo el logotipo o el encabezado que caracteriza a la persona jurídica. Lo mismo ocurre con el correo electrónico que puede contener un enlace de hipertexto que remite a una página web que se parece a la de la empresa, como una copia fiel. Aquí se invita al internauta a hacer clic en el enlace de hipertexto para ingresar información confidencial sobre él, como la contraseña y el identificador. El autor del phishing accede así directa y fácilmente a los contenidos confidenciales de la persona objetivo.

En principio, el phishing se basa en la credulidad del internauta que piensa ingenuamente que está revelando su información a la persona jurídica, a la empresa de confianza. Hasta hace poco, el phishing se utilizaba con un interés económico. Posteriormente, pudo convertirse en una herramienta de espionaje industrial, para finalmente afectar al sistema de nombres de un sitio web a través del “pharming”. El estafador piratea un nombre de dominio. Para realizar este pirateo, los autores de pharming utilizan un virus que se instala en el disco duro del internauta. Generalmente, el virus será un troyano, que es un “software malicioso oculto bajo la apariencia de un software legítimo diseñado para realizar acciones discretamente sin el conocimiento del usuario”. A través de este virus, el internauta será redirigido a un sitio web falso que imita al de la empresa o institución cuando ingrese la dirección de Internet. En el momento de ingresar la información confidencial en el sitio falso, esta información le será robada. Esta técnica, difícil de detectar, afecta incluso a un internauta vigilante, por lo tanto, cada internauta es susceptible de ser víctima. 

En cuanto a las redes sociales, hasta ahora no existe ningún sistema que permita controlar la exactitud de los datos proporcionados por los usuarios en el momento de su registro. Por lo tanto, los usuarios de redes son libres de no proporcionar su verdadera identidad y de tomar la de otra persona con el fin de hacerse pasar por ella (username squatting). Al adoptar este enfoque, el usurpador puede copiar la identidad digital preexistente de una persona o bien crear una identidad digital de una persona que no disponía de ella inicialmente para usurparla. 

Insistiremos en el hecho de que la usurpación de identidad en línea puede atentar contra los sentimientos, el honor, la reputación, los derechos de la personalidad, generando consecuencias perjudiciales importantes. También puede practicarse con el fin de obtener un interés o una ventaja financiera. De hecho, la usurpación de identidad se ha extendido a otras consideraciones distintas del nombre de una persona, y se ha dotado de intereses patrimoniales no despreciables.

La usurpación de identidad también puede constituir una infracción al Code de la propriété intellectuelle, especialmente cuando se falsifica una marca (uso del nombre de una marca existente en una cuenta falsamente creada cuyos productos y servicios son similares a los de la marca ya registrada) o cuando hay una violación de los derechos de autor (uso de un nombre de artista original y protegido por derechos de autor).

Hasta hace poco, el derecho y la técnica se han mostrado ineficaces o inadecuados ante el desarrollo constante de estas prácticas malintencionadas. Es por ello que se han adoptado numerosas disposiciones a favor de la infracción de usurpación de identidad en Internet. 

Fuentes:

– O.C.D.E., Document exploratoire sur le vol d’identité en ligne, Réunion ministérielle de l’OCDE sur le futur de l’économie Internet, 2008;

– Cass. crim., 29 mars 2006, no 05-85857;

– BENSOUSSAN (A.), Informatique, Télécoms, Internet, Éditions Francis Lefebvre, París, 5ª ed., 2012, § 2570 y sigs.;

– Encyclopédie Wikipédia, artículo “Usurpation d’identité”;

– O.C.D.E., Online Identity Theft, marzo 2009, definición de identidad digital;

– CORNU (G.), Vocabulaire juridique, PUF, coll. Quadrige, 9ª edición, París, 2011;

– ITEANU (O.), L’identité numérique, Eyrolles, París, 2008, p. 143.

Sur votre appareil

Comprendre cet article

L’analyse utilise l’intelligence locale du navigateur lorsqu’elle existe, sinon un résumé extractif. Le texte n’est envoyé à aucun service extérieur.

Facebook X LinkedIn

Ensuite A lire aussi

Gratis, sin spam, baja en un clic.