Comercio electrónico y fraude en la red.

14
Jorge Falcón y Jorge Garcés 4º ESO. B GUIÓN DE CONTENIDOS : Comercio electrónico: - Tipos (B2B, B2C, C2C). B2B significa Business-to-Business. Es la transmisión de información referente a transacciones comerciales electrónicamente, normalmente utilizando tecnología como la Electronic Data Interchange (EDI), presentada a finales de los años 70 para enviar electrónicamente documentos tales como pedidos de compra o facturas.

description

Comercio electrónico y fraude en la red.

Transcript of Comercio electrónico y fraude en la red.

Jorge Falcón y Jorge Garcés4º ESO. B

GUIÓN DE CONTENIDOS:

Comercio electrónico:

- Tipos (B2B, B2C, C2C).

B2B significa Business-to-Business. Es la transmisión de información referente a transacciones comerciales electrónicamente, normalmente utilizando tecnología como la Electronic Data Interchange (EDI), presentada a finales de los años 70 para enviar electrónicamente documentos tales como pedidos de compra o facturas.

Ha venido impulsado también por la creación de portales para agrupar compradores. Así, encontramos, por ejemplo portales de empresas de automoción, alimentación, químicas u hostelería entre otros. Las compañías se agrupan para crear dichas páginas aglutinando fuerzas lo que les permite negociar en mejores condiciones. El mantenimiento de las páginas se produce pidiendo un canon por cotizar o cobrando a los socios una comisión del negocio realizado en el portal.

B2C es la abreviatura de la expresión Business-to-Consumer («del negocio al consumidor», en inglés). B2C se refiere a la estrategia que desarrollan las empresas comerciales para llegar directamente al cliente o usuario final.

Un ejemplo de transacción B2C puede ser la compra de un par de zapatos en una zapatería de barrio, por un individuo. Sin embargo, todas las transacciones necesarias para que ese par de zapatos esté disponible para la venta en el establecimiento comercial —compra de la piel, suela, cordones, etc. así como la venta de zapatos del fabricante al comerciante— forman parte de lo que se llama B2B o Business-to-Business («de negocio a negocio», en inglés).

C2C se refiere a las transacciones privadas entre consumidores que pueden tener lugar mediante el intercambio de correos electrónicos o el uso de tecnologías P2P (Peer to Peer)

Un método sencillo para que las empresas se inicien en el comercio electrónico consiste en colocar una oferta especial en el sitio web y permitir a los clientes realizar sus pedidos online. No es preciso hacer los pagos vía electrónica.

- Estadísticas de comercio electrónico en mercados europeos y americanos.

El comercio electrónico es una modalidad de la compra en distancia que está proliferando últimamente, por medio de una red de telecomunicaciones, generalmente internet, fruto de la creciente familiarización de los ciudadanos con las nuevas tecnologías. Se incluyen las ventas efectuadas en subastas hechas por vía electrónica.

Según datos de Eurostat 2008, un 30 % de los europeos utilizaron internet para realizar compras de carácter privado durante el 2007, siendo Dinamarca (55%), y Holanda (55%), los que más lo usaron. Los que estaban en los últimos lugares eran Bulgaria y Rumanía (3%). Una de cada ocho personas en la Europa de los 27, evita las compras electrónicas por cuestiones de seguridad.

Tiendas on-line: concepto, origen y funcionamiento:

- Ventajas. Mejoras en la distribución: La Web ofrece a ciertos tipos de proveedores

(industria del libro, servicios de información, productos digitales) la posibilidad de participar en un mercado interactivo, en el que los costos de distribución o ventas tienden a cero, como por ejemplo en la industria del software, en la que los productos pueden entregarse de inmediato, reduciendo de manera progresiva la necesidad de intermediarios.

Comunicaciones comerciales por vía electrónica: Actualmente, la mayoría de las empresas utiliza la Web para informar a los clientes sobre la compañía, aparte de sus productos o servicios, tanto mediante comunicaciones internas como con otras empresas y clientes; esto facilita las relaciones comerciales, así como el soporte al cliente, ya que al estar disponible las 24 horas del día, las empresas pueden fidelizar a sus clientes mediante un diálogo asincrónico que sucede a la conveniencia de ambas partes.

Beneficios operacionales: El uso empresarial de la Web reduce errores, tiempo y sobrecostos en el tratamiento de la información. Los proveedores disminuyen sus costos al acceder de manera interactiva a las bases de datos de oportunidades de ofertas, enviar éstas por el mismo medio, y por último, revisar de igual forma las concesiones; además, se facilita la creación de mercados y segmentos nuevos, el incremento en la generación de ventajas en las ventas, la mayor facilidad para entrar en mercados nuevos, especialmente en los geográficamente remotos, y alcanzarlos con mayor rapidez.

Facilidad para fidelizar clientes: Mediante la aplicación de protocolos y estrategias de comunicación efectivas que le permitan al usuario final del portal web de la compañía plantear inquietudes, levantar requerimientos o simplemente hacer comentarios con relación a los productos o servicios de la misma, y si y solo si estos comentarios son debidamente procesados se puede crear un elemento importante para lograr la fidelización de los clientes, y en consecuencia aumentar la re-compra de productos y servicios, así como también la ampliación del rango de cobertura en el mercado.

- Inconvenientes.

Sobre la seguridad:

La disponibilidad a todo el mundo que estos sistemas ofrecen a las empresas hacen a sus bases de datos mucho más susceptibles a los intrusos y hackers.

Sobre los costes:

En las transacciones B2B, las empresas deben ir fuera de línea para completar ciertos pasos de algunos proceso, causando que los compradores y proveedores pierdan algunos de los beneficios de eficiencia que el sistema proporciona.

La más simple perturbación en el sistema tiene el potencial de causar una gran cantidad de problemas, que a su vez pueden causar una pérdida de tiempo y dinero.

Otro coste económico es la posibilidad de que se produzcan fallos en el servidor, esto puede causar retrasos en el servicio e incluso la perdida de gran cantidad de información importante. Para eliminar este riesgo o, al menos mitigarlo, se debe invertir en mecanismos de seguridad.

- Formas de pago: contrareembolso, transferencias, tarjeta de crédito e intermediarios. Describirlas y mencionar ventajas e inconvenientes:

El pago contra-reembolso es un medio de pago utilizado en las ventas a distancia (por Internet, teléfono o catálogo) que consiste en abonar el coste del producto comprado, con sus recargos (por entrega y por elegir este medio de pago) directamente a la persona que nos haga la entrega del mismo en nuestro domicilio (el transportista), generalmente en efectivo (moneda y billetes).

La tarjeta de crédito es un instrumento material de identificación del usuario, que puede ser una tarjeta plástica con una banda magnética, un microchip y un número en relieve. Es emitida por un banco o entidad financiera que autoriza a la persona a cuyo favor es emitida, utilizarla como medio de pago en los negocios adheridos al sistema, mediante su firma y la exhibición de la tarjeta. Es otra modalidad de financiación, por lo tanto, supone asumir la obligación de devolver el importe dispuesto y de pagar los intereses, comisiones bancarias y gastos pactados.

Entre las más conocidas del mercado están: Visa, American Express, MasterCard, Diners Club, JCB, Discover, Cabal, entre otras. Las grandes tiendas y almacenes del mundo también emiten tarjetas de crédito para sus clientes.

Los usuarios tienen límites con respecto a la cantidad que pueden cargar de acuerdo a la política de riesgos existente en cada momento y a las características personales y de solvencia económica de cada usuario. Generalmente no se requiere abonar la cantidad total cada mes. En lugar de esto, el saldo (o "revolvente") acumula interés. Se puede hacer sólo un pago mínimo así como pagar intereses sobre el saldo pendiente. Si se paga el saldo total, no se pagan intereses.

- Medidas de protección en operaciones por internet:

- Tecnología SSL (protocolo seguro https, icono de candado).

Un símbolo seguro (por ejemplo, un candado cerrado o una llave).

https:// en la barra de la dirección, en lugar de http://.

La tecnología SSL requiere el uso de navegadores compatibles que le permiten comunicarse con nuestro sitio Web en una sesión protegida que cifra la información que fluye entre usted y el sitio. Las versiones del navegador Internet Explorer anteriores a la 3.02 y las versiones del navegador Netscape anteriores a la 4.02 no están en capacidad de hacer el cifrado de 128 bits. Le recomendamos usar las versiones disponibles más recientes de los navegadores.

- Encriptación.

Es el conjunto de técnicas que intentan hacer inaccesible la información a personas no autorizadas. Por lo general, la encriptación se basa en una clave, sin la cual la información no puede ser descifrada.

Internet es prácticamente una puerta abierta, sobre la cual ninguna entidad ejerce un control en cuanto a qué publicar o no, pero si es posible monitorear desde que

lugar se conectan los usuarios a la red, con qué frecuencia lo hacen, incluso lograr apoderarse de alguna información.

- Elección de claves o contraseñas seguras. Consejos.

Una contraseña o clave (en inglés password) es una forma de autentificación que utiliza información secreta para controlar el acceso hacia algún recurso. La contraseña normalmente debe mantenerse en secreto ante aquellos a quien no se le permite el acceso. Aquellos que desean acceder a la información se les solicitan una clave; si conocen o no conocen la contraseña, se concede o se niega el acceso a la información según sea el caso.

La seguridad de un sistema protegido por contraseña depende de varios factores. El sistema debe estar diseñado para sondear la seguridad (Ver seguridad e inseguridad de computadoras). Aquí se presentan algunos problemas sobre la administración de contraseñas que deben ser considerados:

- Posibilidad de que algún atacante pueda adivinar o inventar la contraseña.

- Formas de almacenar contraseñas.

- Método de retransmisión de la contraseña al usuario.

- Procedimientos para cambiar las contraseñas.

- Longevidad de una contraseña.

- Número de usuarios por cada contraseña.

- Diseño de software protegido.

- Firma digital y certificados personales.

Se dice firma digital a un esquema matemático que sirve para demostrar la autenticidad de un mensaje digital o de un documento electrónico. Una firma digital da al destinatario seguridad en que el mensaje fue creado por el remitente, y que no fue alterado durante la transmisión. Las firmas digitales se utilizan comúnmente para la distribución de software, transacciones financieras y en otras áreas donde es importante detectar la falsificación y la manipulación.

La firma electrónica, como la firma hológrafa (autógrafa, manuscrita), puede vincularse a un documento para identificar al autor, para señalar conformidad (o disconformidad) con el contenido, para indicar que se ha leído y, en su defecto mostrar el tipo de firma y garantizar que no se pueda modificar su contenido.

En esta tecnología, cada usuario posee una clave privada que se mantiene secreta y una pública que pasa a formar parte de un CERTIFICADO DIGITAL.

- DNI electrónico y lector de tarjetas criptográficas.

En España se expide desde marzo del año 2006 un tipo especial de documento de identidad denominado Documento Nacional de Identidad electrónico (DNIe). Se trata de la evolución del Documento Nacional de Identidad pensada para adaptar su uso a la sociedad de la información y para que sus portadores puedan darle uso para determinados servicios electrónicos. En la actualidad, solo es posible la obtención del DNIe, al haberse actualizado todas las oficinas de expedición a esta nueva tecnología.

La adjudicataria del proyecto es la Subcontratación y Unión Temporal de Empresas, compuesta por Indra Sistemas, Telefónica, Safelayer y Software AG.

El lector de tarjetas inteligentes debe ser válido para el uso del DNI electrónico. Para ello debe ser compatible con la norma ISO 7816.

- Técnicas de fraude en compras u operaciones por internet: phishing, scam, pharming, falsos premios...

Phishing es un término informático que denomina un tipo de delito encuadrado dentro del ámbito de las estafas cibernéticas, y que se comete mediante el uso de un tipo de ingeniería social caracterizado por intentar adquirir información confidencial de forma fraudulenta (como puede ser una contraseña o información detallada sobre tarjetas de crédito u otra información bancaria). El estafador, conocido como phisher, se hace pasar por una persona o empresa de confianza en una aparente comunicación oficial electrónica, por lo común un correo electrónico, o algún sistema de mensajería instantánea o incluso utilizando también llamadas telefónicas.

Scam («estafa» en inglés) es un término anglosajón que se emplea para designar el intento de estafa a través de a un correo electrónico fraudulento (o páginas web fraudulentas).

Generalmente, se pretende estafar económicamente por medio del engaño presentado una supuesta donación a recibir o un premio de lotería al que se accede previo envío de dinero.

Pharming es la explotación de una vulnerabilidad en el software de los servidores DNS (Domain Name System) o en el de los equipos de los propios usuarios, que permite a un atacante redirigir un nombre de dominio (domain name) a otra máquina distinta. De esta forma, un usuario que introduzca un determinado nombre de dominio que haya sido redirigido, accederá en su explorador de internet a la página web que el atacante haya especificado para ese nombre de dominio.

Las cadenas de mail engañosas pueden ser scams si hay pérdida monetaria y hoax cuando sólo hay engaño.

Scam no solo se refiere a estafas por correo electrónico, también se le llama scam a sitios web que tienen como intención ofrecer un producto o servicio que en realidad es falso, por tanto una estafa.

Los falsos premios de lotería es una de las modalidades de engaño más común en Internet. Generalmente, a través de grupos mafiosos se envían millones de mensajes informando al destinatario que ha sido el ganador de un importante premio de lotería. La mayoría de estos e-mails simulan provenir de conocidos organismos localizados en diversos países del mundo.Para poder recibir este premio es necesario contactar con la compañía o agente remitente y enviarle cierta suma de dinero para cubrir gastos de transferencia, impuestos y seguros. Una vez que el usuario contacta telefónicamente con el número que se indica en el e-mail, que suele corresponderse con teléfonos móviles o con numeraciones especiales que dificultan la identificación del titular; el delincuente pregunta la referencia que figura en el mensaje de correo electrónico. A continuación, y después de simular la búsqueda de dicha referencia en una supuesta base de datos, se le confirma que, efectivamente, le corresponde tal premio. Normalmente a la víctima se le presiona, con un plazo muy corto de tiempo, advirtiéndole de que si no se realiza el pago, perderá el premio.

BÚSQUEDA DE ENLACES: Comercio electrónico y formación en la web

1. Localizar dos páginas web especializadas en cada tipo de comercio electrónico: empresa a empresa, empresa a clientes (tiendas on-line) y clientes a clientes. Copiar el vínculo y describir qué venden.

Empresa a empresa:

- Agencia interactiva Grupo Enfoca. Se especializa en la creación de páginas web y en campañas de publicidad online.

http://www.grupoenfoca.com/

- Alcorce.com. Se trata de la mayor plataforma en internet para la realización de propuestas de negocios y comerciales entre empresas.

http://www.alcorce.com/

Empresa a clientes (tiendas online):

- Private Outlet. Se trata de una tienda online que vende ropa de las marcas más conocidas e importante, como D&G, Diesel, Carrera, etc.

Permite el pago con tarjetas de crédito como Mastercard o Visa. Permite también Paypal.

http://www.privateoutlet.es/user/register/?cp=AFF&rf=TD6&cid=Esp1109TrarecaffBDA6AffNetwBanmixsho

- Pixmania. Esta página permite comprar artículos de fotografía, de informática, así como electrodomésticos, artículos de moda y de deporte.

Permite también el pago con tarjetas de crédito Visa y Mastercard.

http://www.pixmania.com/es/es/home.html?sess=067b03c54ff22f29deefce939157bad1&srcid=348

De clientes a clientes:

- Ebay. En esta página se venden, se compran y se subastan artículos de segunda mano. Tiene acceso a más de 300 millones de artículos. Se venden todo tipo de artículos, como ropa, artículos de electrónica, etc.

Hay tres formas de pago en eBay: pago con tarjetas de crédito o débito de Visa o Mastercard, pago con PayPal o domiciliando las tarifas en una cuenta propia del usuario que ha comprado en la web.

http://www.ebayanuncios.es/ebay/

- MadBid.es. Se trata de una página en la que se subastan artículos, algunos de los cuales han pertenecido a otras personas.

La forma de pago es la tarjeta de crédito, como MasterCard o Visa. También se puede pagar vía PayPal.

http://es.madbid.com/

2. Localiza 4 emisoras de internet radio y 4 emisoras de Internet TV. Copia su logo y en vínculo.

Emisoras de internet radio.

- Cadena Ser.

http://www.cadenaser.com/player_radio.html

- Cadena COPE.

http://www.cope.es/

- Radio Nacional Española, RNE.

http://www.rtve.es/radio/endirecto/

- Onda Cero.

http://www.ondacero.es/

Emisoras de internet TV.

- Televisión Española TVE.

http://www.rtve.es/television/

- Antena 3.com.

http://www.antena3.com/

- Aragón TV .es.

http://www.aragontelevision.es/

- Canal Sur Andalucía.

http://www.canalsur.es/portal_rtva/web/pagina/seccion/549/portada

3. Busca enlaces a dos páginas de búsqueda de empleo vía web. Comenta quien es el responsable.

- Instituto Aragonés de Empleo, INAEM.

http://www.aragon.es/inaem

El responsable del mantenimiento de esta red de empleo es el Gobierno de Aragón.

- Buscaoposiciones.com.

http://www.buscaoposiciones.com/

El Estado es responsable del mantenimiento de esta web debido a que se ofertan trabajos para funcionarios.

4. Busca los vínculos de cuatro páginas de formación que pertenezcan a organismos oficiales (universidades, escuelas oficiales, ministerios...)

- Universidad de Zaragoza.

http://www.unizar.es/

- Universidad Europea de Madrid.

http://www.uem.es/?gclid=CL6nh4a-iKkCFUQOfAodLCjHoQ

- Escuela Oficial de Idiomas de Madrid.

http://www.eoidiomas.com/web/index.asp

- Ministerio de Educación, Gobierno de España.

http://www.educacion.gob.es/portada.html