Lei contra crimes da internet: Solução ou mais problemas?
07/11/2006 Written by Marcelo Almeida (Vympel)
A tão aguardada lei para crimes da internet entrará em votação em breve, apesar de alguns pontos obscuros, que pretende acabar com o direito de privacidade dos usuários.
Pelo projeto de lei, qualquer usuário que queira fazer um blog, conversar em um Chat, efetuar transações bancárias ou mandar e receber e-mails terá que fornecer dados como RG, CPF, nome e endereço.
Apesar desta medida facilitar a vida da justiça na hora de provar a culpa dos criminosos, não servirá para absolutamente nada esta nova medida de autenticação.
Supondo que tais dados fossem necessários agora, vamos olhar no nosso bom amigo GOOGLE para procurar um CPF: Resultados 1 — 10 de aproximadamente 2.030.000 para CPF n° ### (0,29 segundos)…
Preciso do RG também: Resultados 1 — 10 de aproximadamente 22.000.000 para RG n° ###(0,30 segundos)
Novamente menos de 1 segundo e tenho 22 milhões de páginas com RG.
Mas estes dados podem ser falsos, quem pode provar que estes sites têm dados corretos?
Vamos procurar então os mesmos dados em sites apenas do governo, pois eles devem ter um controle mais rígido sobre estes dados.
Vamos procurar pelo RG e CPF filtrando apenas resultados de sites do governo brasileiro.
Com RG achei mais de 71 mil páginas e CPF mais de 144 mil páginas.
Todas as páginas que olhamos, tinham o nome + RG + CPF e a maioria com o endereço…
Além de acabar com a privacidade do usuário, para o que mais servirá tal autenticação?
O spamer certamente usa a conta dele no provedor brasileiro de e-mail para mandar uma avalanche de spam?
O phising scamer usa a conta de e-mail dele para aplicar o golpe?
O carder usa a casa dele como endereço de entrega da mercadoria comprada com o número do cartão roubado?
O banker manda transferir o dinheiro para a conta pessoal dele?
Todos sabemos que a resposta para todas estas perguntas é não, mas parece que algumas pessoas acreditam na hipótese de alguns destes crimes serem cometidos e ou combatidos desta maneira…
O spammer continuará usando servidores com a porta SMTP aberta para mandar suas mensagens indesejáveis sem necessitar de tal autenticação ou usando botnets.
O phishing scammer irá fazer a mesma coisa.
O banker continuará efetuando transações bancárias, pois da mesma maneira que obteve a senha e o número da conta irá obter os outros dados para a autenticação.
O carder irá fazer a operação sem nenhuma preocupação pois todos usam os dados do titular do cartão de crédito mais RG,CPF e endereço, apenas trocando o endereço de entrega na mercadoria.
Tal autenticação será totalmente desnecessária para combater os crimes a que se propõe, até mesmo para monitoramento de conversas os dados usados serão falsos e a única maneira coerente para prender o criminoso são as adotadas hoje em dia.
Em uma conversa pelo MSN por exemplo, o texto transmitido pode ser facilmente interceptado pela polícia, pois é enviado e recebido em texto puro, sem nenhum tipo de criptografia, tornando a identificação de pedófilos e demais criminosos muito fácil para a policia sem a necessidade de fornecer CPF ou RG.
O que precisa ser implantado são punições duras para os criminosos, fazendo-os pensar antes de cometer tais crimes.
Um item interessante que deveria ser adicionado em tal projeto de lei seria a punição de administradores que deixam vazar os dados pessoais de seus usuários para a internet ou simplesmente os vendem, como alguns sites fazem vendendo números de CPF, RG, endereços de e-mails e números de cartões de créditos para obter um “lucro extra”.
Punir aqueles que mantém bancos de dados de shoppings on-line onde mantém todos os dados das transações efetuadas sem nenhum tipo de criptografia e que são diariamente atacados por crackers por ser um alvo com milhares de informações preciosas para obterem dinheiro fácil, e quando são atacados não avisam seus usuários que correm riscos de terem suas identidades usadas para cometer transações ilícitas via internet. Ou aqueles administradores que simplesmente deixam seus servidores com portas SMTP abertas para atividades ilegais de envio de e-mails.
A lei contra crimes de internet é uma necessidade, mas ela deve levar em consideração a segurança com que serão lidados os dados dos usuários. Se hoje sem a necessidade de tais identificações é possível achar milhares destes dados na internet, se tal lei for aprovada quantos milhões de dados irão circular nas páginas do google?
Para onde irá meu direito a ter meus dados sigilosos?
O quê acontecerá com minha privacidade?
Por enquanto seu comentário sobre a notícia será aceito e será totalmente anônimo, mas se tal projeto for aprovado, em breve quero seu RG, CPF, nome completo, endereço, quem sabe até o número de sua conta bancária…
Share this content:





