Exclusiva: Evitando Robo de Vehiculos



Solicitamos autorización al  Ing. Javier Villanueva Coronado para compartir con ustedes un excelente artículo que vale la pena revisar y tomar en consideración como estrategia para evitar el robo de tu vehículo.

El Ing. Javier Villanueva  es Consultor de Empresas con experiencia de15 años como Asesor experto en la Prevención de Espionaje Corporativo y Delitos Cibernéticos. Puede ser contactado en: javier@villacorp.com.

Ojalá te des el tiempo para leerlo, seguro que te será de utilidad.

Exclusiva: Evitando Robo de Vehiculos


hummer


Actualización: Marzo 2012.

Con frecuencia salgo a carretera en viaje de negocios. En varias ocasiones me ha tocado encontrar Operativos Policíacos en los que revisan los vehículos para checar su procedencia legal.

El Operativo más reciente fue de la Policía Federal. En esa ocasión, el Oficial usó un equipo de diagnóstico en mi vehículo (similar a los usados en talleres mecánicos para revisar fallas). El Oficial conectó el equipo y revisó algunos datos, verificando que coincidieran con la información impresa en las calcomanías. Tan amable y caballeroso como siempre, le ofrecí mostrar mi Licencia, Identificación y Registro.

Sin embargo, igual de amable y caballeroso, me respondió que no era necesario, porque el equipo transmitía automáticamente toda la información a la patrulla, hacia un sistema satelital para verificación de datos. Después de nuestro intenso intercambio de amabilidad y caballerosidad, me permitió continuar mi camino.

Como Investigador en Seguridad, la experiencia despertó bastante mi curiosidad. Existirá alguna forma de que los Ciudadanos comunes podamos efectuar revisiones similares? No sería de gran utilidad que podamos checar el estado legal de cualquier vehículo, para evitar fraudes?...Después de varias semanas de investigación, encontré que sí es posible.

El objetivo de este Artículo es enseñarle a verificar de manera fácil, rápida y económica el estado legal de cualquier vehículo, para ayudar a blindarlo contra fraudes y robos.
VIN y ODB-II

Cada vehículo fabricado en el mundo tiene un número de identificación único e irrepetible conocido como VIN (Vehicle Identification Number). Este número es asignado de Fábrica, representando la identidad exclusiva de nuestro automóvil. Este número suele encontrarse impreso en calcomanías, localizadas en la parte inferior del parabrisas y estribo de las puertas:



vin


El otro concepto que necesitamos conocer es ODB-II (On-Board Diagnostic System). Este es el estándar de comunicaciones que utilizan todos los vehículos fabricados a partir del año 1996, independiente de la marca o modelo.

En el interior de cada vehículo existe una computadora ODB-II para diagnóstico y notificación al conductor. Por ejemplo, cuando aparece el famoso mensaje "Check Engine" en el tablero de instrumentos, es la computadora que nos está avisando sobre la existencia de un problema mecánico.

Cuando llevamos el auto al taller, el técnico usa equipo especial para conectarse a la terminal ODB-II, que le permite diagnosticar y solucionar la falla específica. Este conector se encuentra ubicado generalmente bajo el tablero:


odbii

Obtención del VIN

Como mencioné, el VIN se encuentra impreso en las calcomanías. Sin embargo, como estas se pueden falsificar fácilmente, es más efectivo obtener el VIN directo de la computadora interna.


Para extraer el identificador se requiere equipo compatible con ODB-II. Por lo general, es equipo costoso que sólo los talleres especializados tienen disponible. Sin embargo, durante mi investigación, encontré una excelente alternativa: los Smartphones.
Existen aplicaciones de iPhone y Android para aficionados a los automóviles. Una de las más interesantes es Torque, para Android:


torque1


Torque se usa para monitorear en tiempo real el desempeño del vehículo. Interactúa con la computadora ODB-II para visualizar aceleración, temperaturas, consumo de combustible, fallas "Check Engine" en el motor, etc. Este software se vende con un propósito recreativo. El fabricante nunca menciona que se pueda usar para revisiones de Seguridad. Es decir, esta aplicación alterna que le vamos a dar no está documentada, y es la parte innovadora de mi Investigación.

Para enviar los datos de la computadora interna hacia el Smartphone, se requiere un accesorio adicional. Encontré varias marcas y modelos, sin embargo, este me pareció muy profesional, a un costo bastante razonable (US $99).

La transmisión de datos hacia el Smartphone es por Bluetooth (para iPhone existe otro modelo que transmite por WiFi, pero lo dañé accidentalmente al efectuar las pruebas durante esta Investigación. Por ese motivo, en este artículo cubro técnicas sólo para Android).


kiwi


Cuando el accesorio está conectado al vehículo, el Smartphone puede extrae el VIN directo de la computadora interna, como se ilustra en la siguiente figura.


torque2


Las pruebas las realicé sobre mi vehículo personal (oculté el VIN real, porque esta información es sensible, como describo más adelante).

Investigando el VIN

La Secretaría de Seguridad Pública en México tiene un portal en Internet muy valioso y gratuito conocido como REPUVE, que nos permite revisar la condición legal de cualquier vehículo. Lo único que requerimos es proporcionar el VIN (en el Portal se denomina NIV), el número de placas o el número de constancia de inscripción:


repuve


En este momento quizá se esté preguntando por qué nos tomamos tantas molestias para extraer el VIN de la computadora, si el informe REPUVE se puede obtener más rápido con el número de placas o el número de inscripción.

Bueno, el motivo es que falsificar o sobreponer placas es infinitamente más sencillo que falsificar el VIN de la computadora interna del vehículo. Es por este motivo que la Policía Federal usa la extracción del VIN en sus Operativos, en lugar de confiar sólo en las calcomanías (de hecho, en la últimas revisiones que me hicieron, el Oficial nunca le prestó atención a mis placas).

Ahora bien, si el automóvil es originario de Estados Unidos, puede efectuar revisiones todavía más completas. El servicio Carfax incluye historial de compra-venta, accidentes, número de propietarios previos, etc. Sin embargo, este es un servicio disponible sólo a agencias, distribuidores y lotes autorizados, por lo que necesita acercarse a ellos para efectuar este tipo de consultas.

Beneficios

¿Cuáles son los beneficios de extraer y revisar VINs?


1. Al adquirir un automóvil seminuevo (sobre todo en un Lote, Subasta o "Tianguis"), podemos verificarlo fácilmente para tener la tranquilidad que no es un vehículo de procedencia ilegal, que después nos ocasione dolores de cabeza y pérdida grave en nuestro patrimonio. Cuando alguien le ofrezca un vehículo sospechosamente barato, revise el VIN para comprobar que no es robado.

2. Podemos usar esta técnica para revisar que la flotilla vehicular de nuestra Empresa esté regularizada y sin problema ante las autoridades competentes.

3. Puede ayudar a evitar "mordidas". Imprima y cargue siempre en la guantera el reporte REPUVE de su vehículo. Si alguna autoridad lo detiene con el típico pretexto que su vehículo está reportado como "sospechoso", puede mostrar el informe, para dejar al mordelón patrullero sin argumentos para amenazarlo.

4. Ahorro en costos. Cuando su vehículo le notifique el problema "Check Engine", puede identificar exactamente el tipo de problema directamente en la computadora de su vehículo, antes de llevarlo al taller.

Con esto sabrá si es un problema grave (y costoso), o algo sencillo que pueda resolver por su cuenta (varias aplicaciones de Smartphone permiten resetear la alerta "Check Engine", para que desaparezca del tablero, sin necesidad de acudir al taller). Y si requiere el taller, contar con esta información le será de gran utilidad para negociar el precio del servicio, ya que usted será un cliente mucho mejor informado sobre las condiciones reales de su automóvil.

5. Ahorro de stress. Antes de conocer estas técnicas, en cierta ocasión mi vehículo reportó el problema "Check Engine" cuando estaba en circulación, justo al iniciar el fin de semana. Como el vehículo era totalmente nuevo y el taller de la Agencia estaba cerrado, la incertidumbre del problema me generó bastante stress.

No sabía si la alerta era indicio de algo grave que justificaba suspender inmediatamente el uso del vehículo y llamar a la Grúa, o algo sencillo, que me permitiera seguir conduciendo con normalidad hasta el Lunes. Por si las dudas, decidí suspender el uso, sacrificando mi movilidad por casi tres días...

6. Con los enormes problemas de inseguridad que enfrenta nuestro país, es obvio que las Autoridades Policíacas están sobre saturadas de trabajo. Las medidas personales de seguridad como la revisión del VIN es tarea que podemos realizar fácilmente los ciudadanos por nuestra cuenta, sin depender de las autoridades. Recordemos que la protección de nuestros bienes y patrimonio es nuestra responsabilidad, no sólo de la Autoridad.

Riesgos del VIN

Como Investigador en Seguridad, creo que el VIN debería considerarse información privada y confidencial, no estar expuesto abiertamente en el parabrisas del automóvil. Estoy convencido que su divulgación puede facilitar mucho el trabajo a los delincuentes en varias circunstancias:


1. Venta de autos robados. Si un delincuente quiere vender autos robados haciéndolos pasar por legítimos, es fácil recurrir a la clonación de VINs. Por ejemplo, el delincuente puede visitar estacionamientos públicos o recorrer las calles de la ciudad, tomando fotografías de los parabrisas para capturar VINs auténticos.

Después, puede usar esta información para crear facturas y calcomanías apócrifas, asignándolas a vehículos robados, pero que sean de marca y modelo similares a los legítimos de los que obtuvo la información. Este delito se facilita porque la enorme mayoría de Lotes y Tianguis de Autos no revisa el VIN de la computadora, sólo el de las calcomanías. Esto los expone a ser víctimas más fáciles de fraudes.

2. Secuestros. El Portal de Internet de la Secretaría de Finanzas de Jalisco cuenta con un formulario para consultar el adeudo de la tenencia. Para accesar esta información, lo único que requiere un delincuente es conocer el VIN y el número de placas del automóvil de su víctima. Sin embargo, debido a una mala planeación de seguridad, en el Portal se mostraba también el domicilio particular del propietario.

Esto facilitaba la planeación de secuestros, porque el delincuente podía seleccionar más eficientemente a sus víctimas, buscando a personas con buena posición económica: el delincuente obtenía el VIN de autos de lujo, y después identificaba el domicilio exacto de la persona usando el portal de consulta de la tenencia. Con esta información era más fácil identificar a la víctima, vigilarla y preparar el delito.

Afortunadamente, esta fuga de información fue solucionada en Jalisco. Sin embargo, este es sólo un ejemplo de los errores que suelen cometer las Instituciones que resguardan nuestra información.

3. Fraudes telefónicos. Recordemos que es muy fácil para un delincuente obtener las placas y VIN, revisando el parabrisas cuando el vehículo se encuentre estacionado en cualquier lugar público.

Con estos datos, puede accesar el Portal de la tenencia del vehículo de su elección (el número de serie que solicita el Portal es el mismo que el VIN). Una vez dentro del Portal, se obtiene toda la información sobre el adeudo, incluso desglosado por PERIODO, CONCEPTO DE COBRO, IMPORTE, CUENTA y APLICACION. Por ejemplo, esta es la consulta del adeudo de mi vehículo (por seguridad, borré los datos de identificación).


tenencia


Con esta información es fácil hacer una llamada fraudulenta. Por ejemplo, el delincuente puede contactar a la víctima haciéndose pasar por personal de la Secretaría de Finanzas. Al explicarle el detalle exacto de su adeudo (hasta desglosado), es mucho más fácil convencer a la víctima que está hablando con personal legítimo del Gobierno.
El delincuente puede engañar a la víctima ofreciendo un descuento muy atractivo en el pago (por ejemplo, 80-90%), siempre y cuando lo realice en ese instante con su tarjeta de crédito. Al obtener la información de la tarjeta de crédito, el delincuente podrá realiza compras fraudulentas a voluntad.

¿Cúantos de sus amigos y familiares caerían en la trampa, con tal de aprovechar el supuesto descuento?

4. Selección de vehículos a robar. En los Portales de tenencia de otros Estados la situación es todavía peor que en Jalisco. En la Ciudad de México, por ejemplo, lo único que requiere un delincuente para consultar el adeudo de cualquier vehículo es el número de placas:


tenencia-df


La espantosa facilidad con la que se puede consultar la tenencia de cualquier vehículo beneficia mucho a los delincuentes, porque pueden enfocarse en robar los que no tengan adeudos, porque obviamente, serán más fáciles de vender en Lotes y Tianguis.
5. Incriminación en Delitos. En la Frontera con Estados Unidos, los delincuentes han usado el VIN para obtener un duplicado de las llaves de vehículos, en complicidad con cerrajeros. Con acceso al vehìculo, esconden droga para hacer que las personas la transporten a través de la frontera sin su conocimiento. Este fue el caso más reciente. Por supuesto, teniendo las llaves, también es posible el robo parcial o total de la unidad.
Recomendaciones

Debido a todos esos riesgos, le recomiendo que evite que su VIN sea visible. Use algún medio para cubrirlo. Por ejemplo, un simple "post it" o masking tape. Con esto, será menos probable que resulte víctima de la delincuencia.


Recuerde que el VIN se encuentra también en el engomado. Esto facilita obtenerlo incluso con el vehículo en circulación, porque la gente respeta ciegamente las indicaciones de pegarlo en el vidrio trasero. Lo único que requiere el delincuente es un accesorio como este, para hacer zoom al engomado con la cámara de su teléfono celular. Un par de binoculares también facilitarían la tarea.

Si le es posible, no pegue el engomado en sus vidrios. Simplemente carguelo en la cartera, por si alguna autoridad se lo llegara a solicitar. (En realidad, las autoridades deberían preocuparse por atender delitos realmente graves y no perder tiempo forzando a los ciudadanos a cumplir con esta medida absurda, que además, arruina la estética visual del automóvil).

Conclusiones

Como hemos visto, los Smartphones tienen aplicaciones bastante interesantes en el campo de la seguridad patrimonial. En este artículo describí cómo se pueden usar para verificar el estado legal de un vehículo, evitar fraudes al adquirir un seminuevo y disminuir el riesgo de ser víctimas de la delincuencia.


Nota: esta es sólo una de las múltiples técnicas que existen para proteger mejor su patrimonio ante el incremento de la delincuencia en México. Si desea profundizar en este interesante campo, le recordamos que existe un exclusivo Curso, para que explote al máximo el potencial oculto de su Smartphone.

© Javier Villanueva 2012 Todos los derechos reservados.


FUENTE: http://www.villacorp.com/blog/2011/04/exclusiva-evitando-robo-de-vehiculos/

0 comentarios:

Publicar un comentario

Nota: solo los miembros de este blog pueden publicar comentarios.

top