Modifican la página web de un centro educativo para ofender a un alumno
¿Qué ha ocurrido?
Se puso en contacto con nosotros a través del teléfono gratuito y confidencial 017, el director de un Instituto de Educación Secundaria, preocupado, ya que la página web del centro había sido hackeada.
Nos explicó que en la página principal aparecía el mensaje “Esta página web ha sido hackeada por” junto con el nombre y los apellidos de uno de sus alumnos, atribuyéndole la culpa del ciberataque.
Junto con el director, se encontraba la madre del adolescente en cuestión, que también se encontraba intranquila por la situación que estaban viviendo. Ya que también se habían publicado comentarios ofensivos de corte homófobo, suplantando la identidad de su hijo.
Nos contactaron para consultarnos cómo resolver el incidente de la web por parte del centro y para saber qué hacer ante esta situación con el alumno.
Dada la situación, algo compleja y puesto que era una consulta con dos vertientes distintas, decidimos atender las demandas del centro educativo desde el equipo de empresas de la Línea de Ayuda en Ciberseguridad, y las necesidades del alumno afectado desde el equipo de menores.
¿Qué pautas le hemos dado?
Las pautas que les ofrecimos al centro educativo fueron enfocadas a la seguridad de su página web:
- De forma reactiva:
- Recopilar todas las evidencias posibles.
- Efectuar una denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado.
- Demostrar ser los propietarios legítimos del dominio.es y reclamarlo a través de un sistema de resolución extrajudicial de conflictos.
- Restaurar una copia de seguridad de la web.
- Cambiar las contraseñas del gestor de contenidos por unas robustas.
- Activar el doble factor de autenticación.
- Realizar un análisis con un antivirus.
- Realizar un escaneo de vulnerabilidades.
- En caso necesario, valorar el formateo.
- De forma preventiva:
- Mantener el gestor de contenidos actualizado.
- Mantener el equipo y todo el software debidamente actualizado.
- Realizar periódicamente copias de seguridad de la web.
Sobre la situación del menor, le aportamos a la madre las siguientes pautas:
- Dar apoyo de forma incondicional al menor en estos momentos, haciéndole ver y comprender que él no es culpable de lo sucedido.
- Sopesar buscar ayuda especializada si el menor se está viendo especialmente afectado. Además, el Departamento de Orientación Educativa puede ayudar al menor a nivel emocional.
- Hablar con él desde la confianza para ver si sospecha de alguien de los hechos ocurridos, por si tiene algún problema con algún compañero/a.
- Puede ser que esté sufriendo algún tipo de situación de acoso y/o ciberacoso, por lo que es esencial conocer la situación para poder abordarla de la mejor forma. Si se da el caso, el centro educativo ha de abrir el protocolo de acoso escolar y emprender diferentes acciones.
- Guardar todas las evidencias posibles.
- Valorar una posible denuncia presencial en las Fuerzas y Cuerpos de Seguridad del Estado.
- Practicar egosurfing periódicamente para comprobar que no se esté haciendo un uso indebido de los mismos. En caso de encontrar datos publicados sin su consentimiento:
- Solicitar la retirada de información en el sitio web.
- Ejercer derechos ARSOPOL (acceso, rectificación, supresión, oposición, portabilidad, derecho a no ser objeto de decisiones individualizadas y limitación del tratamiento).
- En caso necesario, denunciar ante la AEPD (Agencia Española de Protección de Datos).
- Se recomienda al centro educativo abordar lo ocurrido con el alumnado. Es importante que se comunique que son hechos con graves consecuencias al ser constitutivos de delito. Además, pueden aprovechar el incidente para impartir charlas de concienciación para el uso responsable y seguro de Internet.
Les recordamos que ante cualquier duda o problema que pueda surgir, nos pueden volver a contactar a la Línea de Ayuda en Ciberseguridad todos los días del año desde las 8 de la mañana hasta las 11 de la noche.