Identificando correos electrónicos anónimos

March 17, 2011
correo electrónico anonimato cyberdelitos

Traduzco una noticia que me parece interesante, el análisis y juicio de ésta lo dejo a la consideración del lector, pues puede ser un punto de divergencia entre quien defiende la privacidad en internet y aquellos que ven el rastreo de personas en la red como un paso más para acabar con posibles amenazas delictivas.

Fuente original: http://www.concordia.ca/now/what-we-do/research/20110307/identifying-anonymous-email-authors.php


Un equipo de la Universidad de Concordia ha desarrollado una técnica nueva y efectiva para determinar la autoría de correos electrónicos anónimos. Las pruebas revelan que este método provee un gran nivel de certeza y, a diferencia de otros métodos de identificación de autoría, puede servir como evidencia en procesos judiciales. Esta nueva técnica se describe en un estudio publicado en Investigación Digital.

“En años pasados hemos visto un incremento alarmante en el número de crímenes cibernéticos que involucran correos electrónicos anónimos”, dice el coautor del estudio Benjamin Fung, profesor de Ingeniería en Sistemas de Información en la Universidad de Concordia y experto en minería de datos, extrayendo conocimiento útil, no conocido previamente de una gran cantidad de datos brutos. “Estos correos electrónicos pueden transmitir amenazas o pornografía infantil, facilitar la comunicación entre criminales o portar virus”.

Aunque la policía lograría utilizar, comúnmente, la dirección IP para localizar la casa o apartamento en el que se originó el correo electrónico, podrían encontrar a muchas personas en el domicilio. Necesitan de un método fiable y efectivo para determinar cuál de los sospechosos ha escrito los correos electrónicos que se encuentran bajo investigación.

Fung y sus colegas desarrollaron un nuevo método de atribución de autoría para satisfacer esta necesidad, basados en técnicas utilizadas en el reconocimiento de voz y minería de datos. Su enfoque recae en la identificación de patrones frecuentes, combinaciones únicas de características que aparecen de forma recurrente en los correos electrónicos de los sospechosos.

Para determinar si un sospechoso ha sido el autor de un determinado correo, primero identifican los patrones encontrados en correos electrónicos escritos por el sujeto. Posteriormente, filtran cualquiera de estos patrones que se encuentran también en los correos de otros sospechosos. Los patrones restantes son únicos para el autor de los correos electrónicos que están siendo analizados. Estos constituyen la “huella de escritura” del sospechoso, un identificador distintivo como la huella digital. “Digamos que el correo anónimo contiene errores tipográficos o gramaticales, o está escrito completamente en minúsculas”, comenta Fung. “Utilizamos todas esas características especiales para crear una huella de escritura. Utilizando este método, podemos incluso determinar con una gran nivel de exactitud quién escribió un correo electrónico dado, e inferir el sexo, nacionalidad y el nivel educativo del autor”.

Para probar la efectividad de la técnica, Fung y sus colegas examinaron el Enron Email Dataset, una colección de más de 200,000 correos electrónicos reales de 158 empleados de Enron Corporation. Utilizando una muestra de 10 correos electrónicos escritos por cada uno de los 10 sujetos (100 correos electrónicos en total), fueron capaces de identificar la autoría con una exactitud del 80% al 90%.

“Nuestra técnica fue diseñada para proveer de evidencia fiable que pueda ser utilizada en procesos judiciales”, dice Fung. “Para que la evidencia sea admisible, los investigadores requieren explicar cómo llegaron a sus conclusiones. Nuestro método les permite hacerlo”.

La nueva técnica de identificación de autoría fue desarrollada en colaboración de Mourad Debbabi, un experto en forensia informática de Concordia y estudiante de doctorado en Farkhund Iqbal. “Nuestra distinta formación nos permitió aplicar técnicas de minería de datos en forensia informática”, comenta Fung. “Esta es una excelente ilustración de cuán efectiva puede ser la investigación interdisciplinaria”.

comments powered by Disqus