Comercio electrónico y fraude en la red

21
COMERCIO ELECTRÓNICO Y FRAUDE EN LA RED

Transcript of Comercio electrónico y fraude en la red

COMERCIO ELECTRÓNICO Y FRAUDE EN LA RED

COMERCIO ELECTRÓNICO Define comercio electrónico: Consiste en la compra y

venta de productos o de servicios a través de medios electrónicos, tales como Internet y otras redes informáticas. Originalmente el término se aplicaba a la realización de transacciones mediante medios electrónicos tales como el Intercambio electrónico de datos.

Tres tipos de comercios electrónicos:-B2B:Este tipo de comercio se realiza entre dos empresas.

-B2C: Este tipo de comercio se produce entre una empresa y un consumidor final que consume el bien o servicio, esto es, no lo transforma en algo distinto para venderlo o traspasarlo a otro actor del ciclo de negocios.

-C2C:En este tipo de comercio intervienen dos consumidores finales, uno de los cuales se deshace de algo que le pertenece a favor de otro. Localizar dos paginas web: -B2B: http://www.portalmercosur.com-C2C: http://www.ebay.com

TIENDAS ON-LINE se refiere a un comercio convencional que usa como medio

principal para realizar sus transacciones un sitio web o una aplicación conectada Internet.

Ventajas e inconvenientes:-Al no existir limitaciones horarias, una de las grandes ventajas de tener su tienda online es poder competir durante todo el día con negocios similares al suyo.-Si sabemos elegir nuestros distribuidores de una forma correcta, no necesitaremos comprar stock por adelantado para servirlo al cliente -Existe el miedo al engaño mediante delitos informáticos. Es muy importante que se pueda identificar claramente la empresa,  ofrecer distintas posibilidades de pago mediante pago: contrareembolso.

Formas de pago:1.Contra reembolso: Es un medio de pago utilizado en las ventas a distancia (por Internet, teléfono o catálogo) que consiste en abonar el coste del producto comprado, con sus recargos.

2.Transferencia o ingreso en cuenta: Es la operación por la que una persona o entidad (el ordenante) da instrucciones a su entidad bancaria para que envíe, con cargo a una cuenta suya, una determinada cantidad de dinero a la cuenta de otra persona o empresa (el beneficiario).

3.Tarjeta de crédito: Es un medio de pago que te permite hacer compras que puedes pagar posteriormente (una semana después, un mes después, un año después, etc.).

¿Qué son PayPal y Paybox?PayPal: Es una empresa estadounidense fundada por Peter Thiel, Elon Musk y otros, pertenece al sector del comercio electrónico y permite pagar en sitios web, así como transferir dinero entre usuarios que tengan correo electrónico, una alternativa al tradicional método en papel como los cheques o giros postales.

Paybox: Es un procesador de pagos similar a PayPal y de reciente creación que está buscando posicionarse entre los medios de transferencia de fondos online. Esta compañía es de creación reciente y por lo tanto está buscando la manera de promoverse y abrir un espacio en un mercado tan competitivo como el de los medios de transferencia de fondos online.

Formas de pago:-Ebay: PayPal

-Corte Ingles: tarjeta de compra el corte ingles, tarjeta de regalo, tarjeta de crédito, PayPal, contra reembolso-Ikea: transferencia bancaria, tarjeta de crédito-Booking: transferencia bancaria, tarjeta de crédito-Easyjet: master cash, tarjeta de crédito

FRAUDE EN LA RED Ingeniera social: Es la práctica de

obtener información confidencial a través de la manipulación de usuarios legítimos. Es una técnica que pueden usar ciertas personas, tales como investigadores privados, criminales, o delincuentes informáticos, para obtener información, acceso o privilegios en sistemas de información que les permitan realizar algún acto que perjudique o exponga la persona u organismo comprometido a riesgo o abusos.

Técnicas de fraude:-phishing: Un modelo de abuso informático y que se comete mediante el uso de un tipo de ingeniería social caracterizado por intentar adquirir información confidencial de forma fraudulenta (como puede ser una contraseña o información detallada sobre tarjetas de crédito u otra información bancaria).

-Phishing-car: Es la captación de compradores de coches a un coste muy bajo donde se pide que el comprador realice un pago como señal pero la venta nunca se efectúa. El comprador se queda sin dinero y sin coche.-Scam: Es un término anglosajón que se emplea familiarmente para referirse a una red de corrupción. Hoy también se usa para definir los intentos de estafa a través de un correo electrónico fraudulento (o páginas web fraudulentas).-Pharming: Es la explotación de una vulnerabilidad en el software de los servidores DNS (Domain Name System) o en el de los equipos de los propios usuarios, que permite a un atacante redirigir un nombre de dominio (domain name) a otra máquina distinta.

-Falsos premio: Correos que nos felicitan haciéndonos creer que hemos ganado un premio y piden los datos bancarios para ingresarlo y obtener acceso a tus fondos bancarios.-Falsas tiendas on-line: Son falsas tiendas online como uno de los elementos a través de los cuales más se engaña a los usuarios desprevenidos que son atraídos por ofertas tentadoras .No admiten varias formas de pago, solo quieren que se utilice el pago con tarjeta para obtener todos nuestros datos. ¿Que es el termino mulero?Es la persona que ha aceptado una oferta de empleo a través de Internet, por una supuesta empresa real, donde dicho empleo consiste en gestiones de cobros y pagos realizando transferencias de dinero, desde sus propias cuentas bancarias a otras cuentas bancarias extranjeras.

SSL SSL: Son protocolos criptográficos que proporcionan

comunicaciones seguras por una red, comúnmente Internet.

Protocolo que utilizan los servidores: Antivirus Icono que vemos mientras navegamos: A través de Internet

realizamos actividades tan importantes como comprar productos y servicios o compartir datos y fotografías con nuestros amigos.

¿Cómo podemos saber que estamos navegando en una zona segura?

Donde pone la URL aparece el protocolo https y sale un icono de candado en el explorador.

CLAVES SEGURAS Consejos útiles para elegir una clave:-Escoja contraseñas seguras.

-Utilice diferentes contraseñas.-Nunca revele sus contraseñas.-Cambie las contraseñas con frecuencia. Indicar si las siguientes contraseñas son correctas:1. 01051996: no por que no tiene letras solo tiene números

salteados2. Juanperez: no por que no tiene tampoco numeros

3. ju@nPerez2012: si por que tiene alternancia de números, letras4. 2012: no por que la pueden averiguar fácilmente5. usuario#A34Fd1: si es segura por que tiene de todo Programas de fuerza bruta: La fuerza bruta, prueba

combinaciones de contraseñas constantemente y hasta no averiguarlo no para de correr. este método es poco efectivo, ya que se pueden tardar días en encontrar contraseñas pero si la contraseña cuenta solo con letras.

FIRMA DIGITAL Y CERTIFICADO PERSONAL Firma digital: Es un mecanismo criptográfico que permite al

receptor de un mensaje firmado digitalmente determinar la entidad originadora de dicho mensaje (autenticación de origen y no repudio), y confirmar que el mensaje no ha sido alterado desde que fue firmado por el originador (integridad).

¿Cuál es la relación entre la firma digital y el certificado personal?

Como prestador de servicios de certificación pone a su disposición diferentes tipos de certificados electrónicos mediante los cuales podrá identificarse y realizar trámites de forma segura a través de Internet.

¿Qué entidad genera certificados personales en España?

El DNI español al ser de uso obligado dispone de más de 32 millones de usuarios. Por otro lado, aun no se ha puesto en marcha el NIE-electrónico, que facilitaría su uso más amplio y la reducción de costes burocráticos para las Administraciones Públicas y usuarios.

DNI ELECTRÓNICO Utilidad del DNI electrónico: Asegura que la

comunicación electrónica se realiza con la persona que dice que es. El titular podrá, a través de su certificado, acreditar su identidad frente a cualquiera, ya que se encuentra en posesión del certificado de identidad y de la clave privada asociada al mismo.

¿Para qué sirve el microchip que lleva el DNI electrónico?contiene datos de filiación del titular, imagen digitalizada de la fotografía y de la firma manuscrita, plantilla de la impresión dactilar, certificado reconocido de la autenticación y de la firma así como el certificado electrónico de la autoridad emisora y las claves privadas para la activación de los certificados.

¿Qué dispositivo necesitas para poder leer el contenido del DNI electrónico?

-Elementos hardware

-Elementos software ¿Cuántas personas tiene DNI electrónico cerca de tu casa?4 personas tiene el DNI electrónico

LICENCIAS SOFTWARE Licencia software: Es un contrato entre el licenciante (autor/titular

de los derechos de explotación/distribuidor) y el licenciatario (usuario consumidor /usuario profesional o empresa) del programa informático, para utilizar el software cumpliendo una serie de términos y condiciones establecidas dentro de sus cláusulas.

Licencias software mas importantes:1. Software comercial: es el software (libre o propietario) que es

comercializado.

2. Software privado: concepto se aplica a cualquier programa informático que no es libre o que sólo lo es parcialmente (semilibre), sea porque su uso, redistribución o modificación está prohibida, o sea porque requiere permiso expreso del titular del software.

3. shareware: El usuario puede evaluar de forma gratuita el producto, pero con limitaciones en el tiempo de uso o en algunas de las formas de uso o con restricciones en las capacidades finales.4. Freeware: Un tipo de software que se distribuye sin coste, disponible para su uso y por tiempo ilimitado, y se trata de una variante gratuita del shareware, en la que la meta es lograr que un usuario pruebe el producto.5.Open source: Es la expresión con la que se conoce al software distribuido y desarrollado libremente. Se focaliza más en los beneficios prácticos.

6. Software libre: Es la denominación del software que respeta la libertad de todos los usuarios que adquirieron el producto y, por tanto, una vez obtenido el mismo, puede ser usado, copiado, estudiado, modificado, y redistribuido libremente de varias formas.7. Software semilibre: Es una categoría de programas informáticos que no son libres, pero que vienen con autorización de uso, copia, modificación y redistribución (incluso de versiones modificadas) sin fines de lucro. Diferencia entre software libre y comercial: Software Libre o

no propietario son aquellos que están bajo una licencia libre y que su uso, modificación y distribución son permitidos a todos. Las principales licencias de software libre son GPL y LGPL. 

 El Software Comercial no es diferente comercialmente de cualquier otro producto, sólo teniendo en cuenta que aún pagando por un software estarás recibiendo sólo la licencia o derecho de uso. ¿Puede haber software libre comercial?No Diferencia entre software libre y semilibre: Que  el software libre

lo puede utilizar todo el mundo y el software semilibre no permite su utilización a empresas y otras actividades comerciales.

Mª De Gracia Villaceces López. 4ºA Informática 4º ESO