ROBO DE DATOS PERSONALES Y EL MERCADO DE LA WEB OSCURA
1. ¿Qué es el robo de datos personales?
El robo de datos personales la adquisición no autorizada y el uso indebido de información personal, ya sea digital o física. Esta información puede abarcar una amplia gama de datos, como números de tarjetas bancarias, números de identificación nacional, contraseñas de correo electrónico, números de teléfono y datos biométricos.
Los mercados de la web oscurason plataformas donde estos datos robados se venden de forma anónima mediante pagos con criptomonedas. Por ejemplo, fotocopias de documentos de identidad, información de tarjetas de crédito o cuentas de redes sociales se pueden intercambiar fácilmente en la web oscura.
2. ¿Qué es la Dark Web y cómo funciona?
La web oscuraes un área oculta de internet a la que no se puede acceder mediante los motores de búsqueda clásicos y solo se puede acceder a través de software especial (como el navegador Tor). Mercados de la web oscura:
-
Información de la tarjeta de crédito,
-
Pasaportes falsos,
-
Ransomware,
-
El robo de correos electrónicos o cuentas de redes sociales
facilita el comercio de mercancías ilícitas.
Los grupos de hackers que operan en estos mercados suelen obtener datos personales mediante ataques de phishing, filtraciones de datos o malware
3. Robo de datos personales en la legislación turca
En Turquía, la protección de datos personales está garantizada por la Ley n.º 6698 sobre la protección de datos personales (KVKK) y el Código Penal turco (TCK)
a) Disposiciones del Código Penal turco
-
Artículo 135 del Código Penal turco: Registrar datos personales de forma ilícita es un delito.
-
Artículo 136 del Código Penal turco: Quien obtenga, difunda o entregue ilegalmente datos personales a otra persona será castigado con pena de prisión de 2 a 4 años.
-
Artículo 243 del Código Penal turco: Acceso no autorizado a un sistema de información.
-
Artículo 244 del Código Penal turco: Obstruir, interrumpir, destruir o alterar datos en un sistema de información.
-
Artículo 245 del Código Penal turco: Uso indebido de tarjetas bancarias o de crédito.
b) Reglamento RGPD
La Ley de Protección de Datos Personales (KVKK) impone multas cuantiosas por el tratamiento o la divulgación ilícita de datos personales. El Consejo (Consejo KVKK)puede imponer multas administrativas de millones de liras turcas a las empresas que detecten filtraciones de datos.
4. Elementos del delito de robo de datos personales
Para que un evento sea considerado un delito:
-
Los datos personal (identidad, información de contacto, datos de salud, etc.),
-
La adquisición, reproducción o divulgación ilícita de estos datos por parte del perpetrador ,
-
Requiere una acción deliberada.
Por ejemplo, robar información de clientes de la base de datos de un sitio de comercio electrónico sin permiso y venderla en la web oscura es punible tanto por el artículo 136 del Código Penal turco como por la Ley turca de protección de datos .
5. Venta de datos personales en el mercado de la Dark Web
La web oscura es uno de los mercados más comunes para el robo de datos personales. Aquí:
-
La información de la tarjeta de crédito se intercambia a cambio de una comisión de entre 10 y 50 dólares
-
Crear una cuenta en redes sociales cuesta entre 5 y 10 dólares
-
Se está vendiendo información personal a precios de 100 dólares o más.
En Turquía, también en los últimos años, los ciberataques contra bancos, plataformas de comercio electrónico y sistemas gubernamentales han provocado que la información personal de millones de personas se filtre a la web oscura.
6. Violación de datos personales a la luz de las decisiones del Tribunal Supremo
El Tribunal Supremo ha emitido numerosas sentencias relativas a las filtraciones de datos personales.
Por ejemplo, en una decisión de 2021 de la 12.ª Sala Penal del Tribunal Supremo, el acto de un empleado de una empresa de copiar información de clientes en una memoria USB y venderla a terceros fue considerado un delito de obtención ilícita de datos personales en virtud del artículo 136 del Código Penal turco, y se le impuso una pena de prisión.
7. Derecho internacional y RGPD (Reglamento General de Protección de Datos de la UE)
El RGPD (Reglamento General de Protección de Datos) de la Unión Europea constituye el marco jurídico más completo del mundo contra las filtraciones de datos personales. Es muy similar a la Ley de Protección de Datos Personales (KVKK) de Turquía. Según el RGPD, las empresas que sufren filtraciones de datos pueden enfrentarse a graves sanciones (multas de hasta 20 millones de euros).
8. Formas de protegerse contra los ciberataques
-
Se recomienda utilizar contraseñas seguras y la autenticación de dos factores (2FA)
-
Tenga cuidado con los correos electrónicos de phishing,
-
El software antivirus y de seguridad debe mantenerse actualizado.
-
Las empresas deberían comprobar si existen vulnerabilidades mediante el cifrado de datos y las pruebas de penetración
-
Si se detecta una violación de datos según la Ley de Protección de Datos Personales (KVKK), se debe notificar a la Junta de la KVKK dentro de las 72 horas .
9. ¿Qué pueden hacer las víctimas cuyos datos personales han sido robados?
Personas cuyos datos personales han sido robados:
-
presentar una denuncia penal ante la fiscalía .
-
denunciar una infracción ante la KVKK (Ley de Protección de Datos Personales) .
-
eliminación de contenido y bloqueo de acceso a la BTK (Autoridad de Tecnologías de la Información y la Comunicación).
-
Si una persona sufre daños materiales o morales, puede presentar una reclamación de indemnización de conformidad con el artículo 58 del Código de Obligaciones turco .
10. La web oscura y las criptomonedas
Gran parte del comercio en la web oscura Bitcoin o Monero . Esto dificulta el seguimiento del blanqueo de capitales y el tráfico de datos. En Turquía, las responsabilidades de las plataformas de intercambio de criptomonedas ante la Junta de Investigación de Delitos Financieros (MASAK) se han incrementado como parte de la lucha contra este tipo de delitos.
11. Problemas que enfrentamos hoy
-
Detección de atacantes anónimos: Tecnologías como las VPN y Tor dificultan la identificación del perpetrador.
-
Políticas de ciberseguridad inadecuadas: Algunas empresas no detectan las filtraciones de datos o las notifican demasiado tarde.
-
Ransomware : Se roban datos y se venden en la web oscura, exigiendo un rescate a las empresas.
Conclusión
El robo de datos personales y la web oscurason tipos de ciberdelincuencia que amenazan la seguridad no solo de las personas, sino también de las instituciones y los gobiernos. El Código Penal turco, la Ley de Protección de Datos Personales (KVKK) y las normativas internacionales establecen sanciones severas para estos delitos. Una mayor concienciación entre la población, el fortalecimiento de las políticas de seguridad de las empresas y una supervisión eficaz por parte de las instituciones gubernamentales son las medidas más importantes para combatir estas amenazas.