Definición
El acto de adquirir, mediante robo, engaño, vulneración o observación encubierta, factores de autenticación o identificadores (como nombres de usuario, contraseñas, tokens de seguridad, plantillas biométricas o códigos multifactor) que permiten a un tercero suplantar o acceder a una cuenta, sistema o servicio.
Principio
Principio
La responsabilidad se centra en la adquisición no autorizada de medios de autenticación que facilitan la suplantación o el acceso; la toma ilícita de la credencial y la capacidad resultante para autenticarse como otro definen la infracción.
Demostración
Demostración
Un atacante instala un keylogger que captura el usuario y la contraseña de un empleado y luego se autentica en los sistemas internos de la empresa para exfiltrar datos; o un sitio de phishing cosecha credenciales de acceso bancario.
Aplicación incorrecta
Aplicación incorrecta
Igualar la mera exposición de datos personales que no autentican (por ejemplo, un nombre público) con el robo de credenciales, o imputar el delito a quien recopila contraseñas departamentales en una tarea de mantenimiento autorizada sin intención maliciosa.
Consecuencia
Consecuencia
Conduce a cargos por acceso no autorizado, fraude o robo y puede habilitar procesamientos adicionales por el uso posterior; las víctimas sufren pérdidas económicas, ataques a la privacidad y necesitan remediaciones de seguridad.
Inversión
Inversión
La transferencia o el intercambio de credenciales con consentimiento informado, o la obtención bajo proceso legal (por ejemplo, incautación forense con orden judicial) elimina la criminalidad y puede producir pruebas lícitas.
Límite
Límite
Se centra en elementos usados para autenticación; no cubre filtraciones de datos personales que no incluyan material de autenticación, ni necesariamente los actos posteriores realizados con credenciales robadas, que pueden constituir delitos distintos.
Tensión semántica
Tensión semántica
Existe tensión entre el robo de credenciales y la toma de control de cuentas: el robo de credenciales identifica el acto de adquirir artefactos de autenticación, mientras que la toma de control describe el resultado más amplio cuando esos artefactos se usan para dominar una cuenta.
Síntesis
Síntesis
El robo de credenciales es el acto instrumental previo de adquirir artefactos de autenticación sin autorización; es relevante legal y funcionalmente porque posibilita la suplantación, el acceso no autorizado y los daños consiguientes.