El pasado 21 de mayo de 1996 fue detenido un técnico informático de San Francisco llamado Carlos Felipe Salgado, de 37 años, con los datos de 100.000 tarjetas de crédito, procedentes de los registros de un proveedor de servicios internet de la zona.
Se le detuvo cuando estaba intentando vender los datos por ¡260.000 dólares! a un agente camuflado del FBI. Se enfrenta a una multa de 500.000 dólares y 15 años de prisión.
George Grotz, agente especial del FBI, afirmó que, hasta donde sabían, el detenido no había utilizado ninguno de los números de tarjetas de crédito.
Cómo sucedió
Según la acusación, Salgado se infiltró en el servidor de la University of California en San Francisco y, desde allí, en el servidor de un proveedor de servicios de internet (ISP), donde creó una cuenta. Luego, se jactó ante otro usuario del ISP de lo fácil que le había resultado vulnerar el servidor de la compañía. Además, le ofreció venderle los números de tarjetas de crédito que había obtenido del servidor, según consta en los documentos judiciales.
Dicho usuario, cuya identidad no se ha revelado, lo denunció al ISP en marzo, y el ISP lo informó al FBI. Agentes federales se pusieron en contacto con el denunciante y comenzaron a intercambiar correos electrónicos con Salgado, cuyo alias en línea era «Smak».
Un correo electrónico enviado por Salgado el 4 de mayo decía:
«Podría haber un retraso de un día o dos en nuestra relación comercial… Esta mañana leí un artículo en una revista de negocios sobre transacciones online y un nicho específico de servicios. Se mencionaba un par de empresas que generaban varios millones de dólares en transacciones con tarjeta de crédito a la semana. Decidí investigar y entré en sus sitios web. ¡El artículo tenía razón!
Sin embargo, necesito explorar los sitios durante un tiempo para establecer un control estricto y localizar datos que puedan extraerse automáticamente. Creo que vale la pena». — Smak
Grotz declaró que Salgado extraía información de servidores con un programa creado por él mismo, llamado «analizador de paquetes», que instalaba para obtener identificadores de usuario, contraseñas y números de tarjetas de crédito. Salgado eludió el protocolo SSL (Secure Sockets Layer) que las empresas utilizaban para proteger sus servidores online.
Las negociaciones por correo electrónico entre el usuario —controlado por el FBI— y Salgado continuaron hasta que acordaron reunirse en el Aeropuerto Internacional de San Francisco el 21 de mayo para intercambiar números de tarjetas de crédito por 260.000 dólares, según la acusación.
Ese día, media docena de agentes esperaban en el aeropuerto.
Salgado entregó al agente federal el CD con 100.000 números de tarjetas de crédito, encriptado por si se encontraba con la policía. Cuando el agente, que llevaba un portátil, descifró los datos, Salgado fue arrestado de inmediato. La acusación indica que el hacker reconoció ante el FBI haber pirateado computadoras y robado números de tarjetas de crédito.
—
Parte de esta información se publicó en la revista Information World en Español (IWE), v. 6, n. 9, septiembre de 1997, p. 29.
- Volver al índice de este v. 6, n. 9:
https://www.scimagoepi.com/information-world-en-espanol-iwe-v-6-n-9-septiembre-de-1997
- Volver a la página principal de Information World en Español (IWE):
https://www.scimagoepi.com/information-world-en-espanol-iwe

