¿QUÉ RIESGOS DE LAS REDES SOCIALES PREOCUPAN A SUS USUARIOS?


Las redes sociales como Facebook, MySpace, LinkedIn, Google+, Twitter, entre otras,son parte de los hábitos cotidianos de navegación de los usuarios. Cualquier usuario hace uso de al menos una red social y muchos de ellos participan activamente en varias de ellas. Para muchos usuarios (especialmente los más jóvenes), las redes sociales son el principal motivo para conectarse a Internet.

Sin embargo, a partir de su uso los usuarios se ven expuestos a un conjunto de amenazas informáticas, (Malwares, Scam, Clickjacking, Phishing, etc.) que pueden atentar contra su información, la propia integridad del usuario o incluso su dinero.
Ante la creciente tendencia de los ataques informáticos a utilizar las redes sociales como medio para su desarrollo, se vuelve de vital importancia para el usuario, estar protegido y contar con un entorno seguro al momento de utilizarlas.
¿Cuáles son los principales ataques? ¿Cuáles son las principales medidas de seguridad?

A partir de responder estas dos preguntas, el presente informe elaborado por ESET Latinoamérica guiará al usuario para una mayor protección en el uso de redes sociales.

El primer estudio sobre el uso de las redes sociales de Internet en España del ONTSIofrece datos sobre frecuencia de uso, tiempo de conexión, número de contactos o distancia entre los mismos.Algunos datos que nos resultan relevantes del informe son los siguientes (resaltamos en negrita aquellos datos que tienen que ver directamente con adolescentes):
  • El 47,4% de los entrevistados que se informan sobre productos o servicios a través de las redes sociales se muestran bastante o muy influenciados por dichas informaciones.
  • Los usuarios más activos en Tuenti son los menores de 20 años.
  • El 80,2% de los responsables de recursos humanos de las empresas las emplean como herramienta de selección y publicación de puestos de trabajo.
  • El 49,8% muestran e intercambian fotografías a través de las redes sociales.
  • Sólo un 8% de las mujeres hace nuevos amigos en las redes sociales. Los hombres son más proclives a las nuevas ciberamistades (14%).
  • El 14% cita el conocer gente nueva como un motivo de pertenencia a las redes sociales. El 5% las usa para ligar.
  • El público más joven (16 a 25 años) es más usuario de Tuenti y Youtube, mientras que a partir de los 26 años es Facebook la red social más utilizada.
  • El 80% de los adolescentes muestran preferencia por Tuenti.
  • Los usuarios de 15 años en Tuenti tienen de media más de 150 amigos en dicha comunidad.
  • Entre los 11 y 20 años las redes más usadas* son:
    1. Tuenti: 69%
    2. Messenger: 68,4%
    3. Youtube: 49,6%
    4. Facebook: 32,9%
    5. Fotolog: 8,4%

(* El estudio hace referencia a otro de la Fundación Pfizer de 2009, con su propia clasificación de lo que consideran redes sociales online.)

  • 66% de los adolescentes las consultan a diario.
  • La herramientas más empleadas por los adolescentes en las redes sociales son principalmente las relacionadas con la carga y el comentario de fotos (más del 50%).
  • El 82,9% de los adolescentes de 1º de la ESO afirmaban en 2010 llevar dados de alta en una red social menos de tres años.
  • Hay un 10% de usuarios de Tuenti que lo usan más de 15 h/semana. El 43% lo usa 4 h ó más a la semana.
  • Hay aprox. un 2% de chicos y chicas de 14 y 15 años que declaran en Tuenti buscar pareja para relación esporádica.
  • Entre los 16 y los 18 años estas son las redes sociales** más utilizadas:
    1. Messenger: 81%
    2. Facebook: 80%
    3. Tuenti: 75%
    4. Youtube: 73%
    5. Foros diversos: 45%
    6. Skype: 39%
    7. Twitter: 21%
    8. Blogs diversos: 21%
    9. Flickr: 11%
    10. Badoo: 8%
    11. Fotolog / Metroflog: 7%
    12. MySpace: 4%
    13. Hi5: 3%
    14. Sonico: 1%

(** El Estudio hace su particular consideración de qué servicios se incluyen bajo esa denominación.)

  • El 80% de usuarios de 16 a 24 años las usa a diario.
  • El uso diario de blogs se ha incrementado del 20 al 32% de 2009 a 2010.
  • Las funciones más usadas en las redes sociales son:El 20% de los usuarios de 19 a 25 años se conectan a las redes sociales con sus smartphones.
    • Publicar y comentar fotos
    • Mensajería privada/pública
    • Gestión del perfil
    • Juegos online, marcas comerciales y concursos
  • Las mujeres son más activas en Tuenti que los hombres: tienen más amigos, escriben y reciben más publicaciones en los tablones e interactúan con más personas.


El método de crecimiento empleado por este tipo de plataformas basado principalmente en el "boca a boca" (o marketing viral), ha permitido en poco tiempo la expansión de este fenómeno, de forma tal que estadísticas a nivel mundial (3ª Oleada del Estudio Power to the people social media. Wave 3 de Universal McCann de marzo 2008) cifran el número de usuarios de redes sociales en 272 millones, un 58% de todos los usuarios de Internet en el mundo, lo que supone un incremento del 21% respecto de los datos registrados en junio de 2007. Y estas cifras se ven incrementadas año tras año.

En España, siguiendo con el estudio de Universal McCann, el 44,6% de los internautas españoles utiliza estos servicios para relacionarse con amigos y familiares cercanos, o para buscar conocidos con los que se ha perdido el contacto. Aplicando dicho porcentaje a los datos de la Oleada XX de Red.es, en la que se señala que: "entre enero y marzo de 2008 unos 17,6 millones de personas han usado Internet en el último mes"; se cifra en 7.850.000 los usuarios habituales de Internet -mayores de 15 años y con conexión en el último mes que utilizan redes sociales.

Regulación específica


El crecimiento y notoriedad de estos espacios sociales no queda exento de posibles riesgos o ataques malintencionados. Esto es debido, en parte, a que el uso de estas redes se basa en la publicación de información personal de los usuarios, hecho que puede generar situaciones que amenacen y vulneren derechos fundamentales no sólo del propio usuario, sino incluso de terceros.

Así, por ejemplo, la libre difusión de información de un usuario puede vulnerar, entre otros, los derechos de protección del honor, la intimidad, la propia imagen y los datos de carácter personal. Hay que tener en cuenta, no obstante, que en muchas ocasiones esta difusión se debe a una falta de formación y conocimiento del usuario, que realiza una mala configuración de la privacidad de su perfil.

El riesgo de vulneración aumenta cuando la información que se publica no es la de uno mismo sino la de terceros y alcanza su máximo cuando el usuario de la red social es un menor, ya que a los anteriores riesgos hay que añadir el del acceso a contenidos inapropiados y el del posible contacto con adultos malintencionados.

Las redes sociales no están estrictamente sujetas a una ubicación geográfica concreta para poder prestar sus servicios. No obstante, debe tenerse en cuenta la existencia en España de regulación específica encargada de tratar los aspectos relacionados con los prestadores de servicios de la Sociedad de la Información.
Por un lado, la aplicación de la Directiva 95/46/CE, teniendo en cuenta que estas actividades entran en el ámbito de aplicación de la normativa, y por otro, la Ley 34/2002, de Servicios de la Sociedad de la Información y del Comercio Electrónico dispone en su artículo 5, los aspectos concretos que aplican a los "Prestadores establecidos en un Estado no perteneciente a la Unión Europea o al Espacio Económico Europeo," al señalar que aquellos "…que dirijan sus servicios específicamente al territorio español quedarán sujetos, además, a las obligaciones previstas en esta Ley, siempre que ello no contravenga lo establecido en tratados o convenios internacionales que sean aplicables".

A pesar de las medidas actualmente implementadas, las redes aún deben avanzar en el uso de otras como:
  • Formación a los usuarios sobre los diferentes aspectos de configuración del perfil y las ventajas de una adecuada restricción en la difusión de datos personales.
  • Cambios en la configuración por defecto del nivel de privacidad (generalmente está configurado permitiendo la máxima difusión de los perfiles).
  • Control de la indexación y almacenamiento de los perfiles por parte de los buscadores.
  • Las redes no han implementado sistemas para identificar la edad de los usuarios, a pesar de que en la actualidad existen diferentes proyectos con este objetivo.
  • Establecer sistemas de identificación remota de usuarios mediante sistemas de firma electrónica reconocida. Sistemas como el DNI electrónico permitirían asegurar las transacciones electrónicas y supondría que todas las comunicaciones realizadas de forma online contasen con la garantía de integridad plena, detectándose cualquier tipo de variación que hubiera podido sufrir durante su envío.


Construcción de la identidad digital en las redes sociales


Al respecto de esta cuestión podemos leer en el estudio:

  • Las redes sociales son una interesante vía de construcción y gestión de la identidad digital de cada usuario. Su empleo permite corregir en gran medida la fragmentación de las identidades digitales consecuencia directa de la gran diversidad de servicios web y herramientas en Internet. Adicionalmente son un importante e interesante catalizador de la convergencia entre la identidad digital y la analógica a través de la construcción y lagestión del perfil digital constituyéndose una herramienta fundamental para el ciudadano que vive y se desarrolla en la sociedad en red.

También revela que "el 74,8% del total de entrevistados se muestran poco o nada preocupados acerca de lo que otras personas vean o piensen de ellos a través del uso de las redes sociales" y que "la mayoría afirma no haber tenido nunca ningún problema relacionado con su reputación personal o profesional". No obstante, el grupo de edad donde es más frecuente ese tipo de problema es entre los 19 y los 25 años (5,3%). No se aprecia diferencia al respecto en cuanto al sexo de los usuarios.

Riesgos de las redes sociales


El informe destaca como inconvenientes más importantes de las redes sociales:

  • La privacidad es la principal preocupación
  • Suplantación de identidades
  • Posibilidad de que alguien pueda saber o espiar lo que estás haciendo
  • Uso adictivo de las redes sociales y pérdida de tiempo
  • Uso delictivo

Las redes sociales poco a poco van tomando protagonismo en la empresa e irán aumentando su protagonismo con el paso del tiempo, no sólo como plataforma donde publicitarse sino como parte de su estrategia de comunicación corporativa con clientes y colaboradores. Para ello deberán tener en cuenta una serie de precauciones básicas de seguridad en las redes sociales.
Las principales amenazas en cuanto a redes sociales se centran en tres aspectos: malware, privacidad y acceso de menores.

  • Malware: Es la principal amenaza que afecta a las redes sociales. Se utilizan las distintas aplicaciones que el usuario puede emplear en las redes sociales como punto de entrada de programas espías y software maligno. Está claro que en un entorno empresarial no deberemos utilizar alegremente las aplicaciones creadas por terceros y siempre podemos optar si necesitamos alguna por hacerla nosotros mismos.
  • Privacidad: En este punto es fundamental conocer la configuración por defecto de la red que utilicemos y sobre todo tener en cuenta que información de nuestra empresa queremos destacar y cual consideramos que debe quedar como privada. Además, debemos saber si se indexa nuestra empresa en los buscadores a través de estas redes.
  • Acceso de menores: Depende donde se desarrolle la actividad de nuestra empresa será una cuestión de mayor o menor importancia, pero es una de las cuestiones que las redes sociales tienen que mejorar.

De las tres cuestiones la que peor solución tiene es la referente al malware. No ya si las redes sociales tienen más o menos importancia en la empresa en el futuro, lo que está claro es que cada día adquieren mayor importancia socialmente. Es decir, ¿cuantos de vuestros empleados acceden a las redes sociales desde los equipos del trabajo? Habría que estar atento a este punto de entrada del malware en nuestras empresas o concienciando a nuestros empleados o restringiendo el uso de esta herramienta.
Para resumir, diremos que las redes sociales y sus posibilidades de comunicación irán aumentando su presencia en la empresa. El aspecto fundamental a cuidar es las aplicaciones que se ejecutan en este tipo de redes ya que pueden ser un agujero de seguridad en nuestra empresa. Si las utilizamos con clientes y proveedores deberemos ser escrupulosos en el aspecto de seguridad y saber que datos estamos exponiendo públicamente.


Las 17 reglas de seguridad para redes sociales


Prestar atención cuando publiquemos y subamos material:
  • Pensar muy bien qué imágenes, vídeos e información escogemos para publicar
  • No publicar nunca información privada
  • Usar un seudónimo

Escoger cuidadosamente a nuestros amigos:
  • No aceptar solicitudes de amistad de personas que no conozcamos
  • Verificar todos nuestros contactos

Proteger nuestro entorno de trabajo y no poner en peligro nuestra reputación:
  • Al registrarnos en una red social, usar nuestra dirección de correo personal (no el correo de la empresa)
  • Tener cuidado de cómo representamos en Internet a nuestra empresa u organización
  • No mezclar nuestros contactos de trabajo con nuestros amigos
  • No dejar que nadie vea nuestro perfil o nuestra información personal sin permiso
  • No dejar desatendido nuestro teléfono móvil
  • No guardar nuestra contraseña en nuestro móvil
  • Usar las funciones de seguridad de que disponga nuestro móvil

Proteger nuestro teléfono móvil y la información guardada en él:
  • Tener cuidado con lo que publicamos sobre otras personas

Informarnos:
  • Leer con atención y de principio a fin la política de privacidad y las condiciones y términos de uso de la red social que escojamos

Protegernos con la configuración de privacidad:
  • Usar opciones orientadas a la privacidad (comprobar quién puede ver nuestras fotos, quién puede ponerse en contacto con nosotros y quién puede añadir comentarios)
  • Informar inmediatamente si nos roban el teléfono móvil
  • Tener cuidado al usar el teléfono móvil y estar atento a dónde lo dejamos

Prestar atención a los servicios basados en la localización y a la información de nuestro teléfono móvil:
  • Desactivar los servicios basados en la localización geográfica cuando no los estemos usando


INICIATIVAS Y RECURSOS


En este contexto y dada la preocupación porque los usuarios y usuarias (sobre todo menores de edad) hagan un buen uso de las nuevas tecnologías en general y las redes sociales en particular surgen iniciativas y recursos los siguientes:

Guía de Seguridad de Redes Sociales de ESET Latinoamerica

Video sobre seguridad de las redes sociales de la Universidad Politécnica de Valencia



Pantallas Amigas

Es una iniciativa que tiene como misión la promoción del uso seguro y saludable de las nuevas tecnologías y el fomento de la ciudadanía digital responsable en la infancia y la adolescencia.
Seguro, evitando riesgos o reduciendo sus consecuencias
Saludable, buscando el pleno bienestar físico, mental y social, individual y colectivo.
Ciberciudadanía, desarrollando competencias ciudadanas plenas, valores y habilidades.


Estudio sobre privacidad de datos personales y seguridad de la información en redes sociales
Estudio sobre la privacidad de los datos personales y la seguridad de la información en las redes sociales online del Instituto Nacional de Tecnologías de la Comunicación (INTECO) www.inteco.es y de la Agencia Española de Protección de Datos (AEPD) www.agpd