<?xml version="1.0" encoding="ISO-8859-1"?><article xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
<front>
<journal-meta>
<journal-id>1646-9895</journal-id>
<journal-title><![CDATA[RISTI - Revista Ibérica de Sistemas e Tecnologias de Informação]]></journal-title>
<abbrev-journal-title><![CDATA[RISTI]]></abbrev-journal-title>
<issn>1646-9895</issn>
<publisher>
<publisher-name><![CDATA[AISTI - Associação Ibérica de Sistemas e Tecnologias de Informação]]></publisher-name>
</publisher>
</journal-meta>
<article-meta>
<article-id>S1646-98952017000100009</article-id>
<article-id pub-id-type="doi">10.17013/risti.21.115-128</article-id>
<title-group>
<article-title xml:lang="es"><![CDATA[Después de presionar el botón enviar, se pierde el control sobre la información personal y la privacidad: un caso de estudio en México]]></article-title>
<article-title xml:lang="en"><![CDATA[After click the submit button, control over personal information and privacy is lost: a case study in Mexico]]></article-title>
</title-group>
<contrib-group>
<contrib contrib-type="author">
<name>
<surname><![CDATA[Martinez]]></surname>
<given-names><![CDATA[Francisco R. Cortes]]></given-names>
</name>
<xref ref-type="aff" rid="A01"/>
</contrib>
<contrib contrib-type="author">
<name>
<surname><![CDATA[Candelaria]]></surname>
<given-names><![CDATA[Angel D. Herrera]]></given-names>
</name>
<xref ref-type="aff" rid="A01"/>
</contrib>
<contrib contrib-type="author">
<name>
<surname><![CDATA[Lozano]]></surname>
<given-names><![CDATA[Manuel A. Ramírez]]></given-names>
</name>
<xref ref-type="aff" rid="A01"/>
</contrib>
<contrib contrib-type="author">
<name>
<surname><![CDATA[Zúñiga]]></surname>
<given-names><![CDATA[Alma R. Rodríguez]]></given-names>
</name>
<xref ref-type="aff" rid="A01"/>
</contrib>
<contrib contrib-type="author">
<name>
<surname><![CDATA[Peláez]]></surname>
<given-names><![CDATA[Rafael Martínez]]></given-names>
</name>
<xref ref-type="aff" rid="A01"/>
</contrib>
<contrib contrib-type="author">
<name>
<surname><![CDATA[Michel]]></surname>
<given-names><![CDATA[Jorge R. Parra]]></given-names>
</name>
<xref ref-type="aff" rid="A01"/>
</contrib>
</contrib-group>
<aff id="A01">
<institution><![CDATA[,Universidad Autónoma de Ciudad Juárez División Multidisciplinaria de Ciudad Universitaria ]]></institution>
<addr-line><![CDATA[Ciudad Juárez Chihuahua]]></addr-line>
<country>México</country>
</aff>
<aff id="A02">
<institution><![CDATA[,Universidad de la Salle Bajío Facultad de Tecnologías de Información ]]></institution>
<addr-line><![CDATA[León Guanajuato]]></addr-line>
<country>México</country>
</aff>
<aff id="A03">
<institution><![CDATA[,Universidad de la Salle Bajío Escuela de Ingenierías ]]></institution>
<addr-line><![CDATA[León Guanajuato]]></addr-line>
<country>México</country>
</aff>
<aff id="A04">
<institution><![CDATA[,Universidad de Guanajuato División de Ciencias e Ingenierías ]]></institution>
<addr-line><![CDATA[León Guanajuato]]></addr-line>
<country>México</country>
</aff>
<pub-date pub-type="pub">
<day>00</day>
<month>03</month>
<year>2017</year>
</pub-date>
<pub-date pub-type="epub">
<day>00</day>
<month>03</month>
<year>2017</year>
</pub-date>
<numero>21</numero>
<fpage>115</fpage>
<lpage>128</lpage>
<copyright-statement/>
<copyright-year/>
<self-uri xlink:href="http://scielo.pt/scielo.php?script=sci_arttext&amp;pid=S1646-98952017000100009&amp;lng=en&amp;nrm=iso"></self-uri><self-uri xlink:href="http://scielo.pt/scielo.php?script=sci_abstract&amp;pid=S1646-98952017000100009&amp;lng=en&amp;nrm=iso"></self-uri><self-uri xlink:href="http://scielo.pt/scielo.php?script=sci_pdf&amp;pid=S1646-98952017000100009&amp;lng=en&amp;nrm=iso"></self-uri><abstract abstract-type="short" xml:lang="es"><p><![CDATA[Desde el inicio de los servicios electrónicos, los usuarios de Internet han enviado su información personal y financiera a diferentes servidores web, perdiendo el control sobre su información. Años más tarde, con la popularización de los sitios de redes sociales, la información personal de los usuarios se encuentra disponible y fluye rápidamente entre miembros de la comunidad, exponiendo su privacidad. Por lo tanto, varios investigadores han estudiado la percepción de los usuarios acerca de la privacidad y seguridad en Internet, mundos virtuales y sitios de redes sociales desde. En este sentido, la primera contribución del presente trabajo es la exposición de problemas de privacidad y seguridad existentes en el proceso de registro. Además, se describen los problemas que pueden ocasionar la falta de seguridad y privacidad en sitios de redes sociales. Finalmente, se presentan los resultados de una encuesta sobre privacidad y seguridad de usuarios mexicanos, coincidiendo con trabajos previos.]]></p></abstract>
<abstract abstract-type="short" xml:lang="en"><p><![CDATA[Since the beginning of electronic services, Internet users have disclosure their personal and financial information to different web servers, losing control over their information. Years later, with the popularization of social networking sites, users' personal information is available and flows quickly among community members, exposing their privacy. Therefore, several researchers have studied the perception of users about privacy and security in the Internet, virtual worlds, and social networking sites since. In this sense, the first contribution of the present work is the exposition of problems of privacy and security existing in the process of registration. In addition, it describes the problems that can cause the lack of security and privacy on social networking sites. Finally, the results of a survey on privacy and security of Mexican users, coinciding with previous work, are presented.]]></p></abstract>
<kwd-group>
<kwd lng="es"><![CDATA[autenticación]]></kwd>
<kwd lng="es"><![CDATA[ciber-crimen]]></kwd>
<kwd lng="es"><![CDATA[fraude]]></kwd>
<kwd lng="es"><![CDATA[robo de identidad]]></kwd>
<kwd lng="es"><![CDATA[privacidad]]></kwd>
<kwd lng="en"><![CDATA[authentication]]></kwd>
<kwd lng="en"><![CDATA[cyber-crime]]></kwd>
<kwd lng="en"><![CDATA[fraud]]></kwd>
<kwd lng="en"><![CDATA[identity theft]]></kwd>
<kwd lng="en"><![CDATA[privacy]]></kwd>
</kwd-group>
</article-meta>
</front><body><![CDATA[ <p align="right"><font size="2"><b>ART&#205;CULOS</b></font></p>     <p><font size="4"><b>Despu&#233;s de presionar el bot&#243;n enviar, se pierde el control sobre la informaci&#243;n personal y la privacidad: un caso de estudio en M&#233;xico</b></font></p>     <p><font size="3"><b>After click the submit button, control over personal information and privacy is lost: a case study in Mexico</b></font></p>     <p><b>Francisco R. Cortes Martinez<sup>1</sup>, Angel D. Herrera Candelaria<sup>1</sup>, Manuel A. Ram&#237;rez Lozano<sup>2</sup>, Alma R. Rodr&#237;guez Z&#250;&#241;iga<sup>2, 4</sup>, Rafael Mart&#237;nez Pel&#225;ez<sup>2</sup>, Jorge R. Parra Michel<sup>3</sup>.</b></p>     <p><sup>1</sup> Divisi&#243;n Multidisciplinaria de Ciudad Universitaria, Universidad Aut&#243;noma de Ciudad Ju&#225;rez, C. Jos&#233; de Jes&#250;s Mac&#237;as Delgado, Ciudad Ju&#225;rez, Chihuahua, M&#233;xico, <a href="mailto:al114359@alumnos.uacj.mx">al114359@alumnos.uacj.mx</a>, <a href="mailto:al114847@alumnos.uacj.mx">al114847@alumnos.uacj.mx</a></p>     <p><sup>2</sup> Facultad de Tecnolog&#237;as de Informaci&#243;n, Universidad de la Salle Baj&#237;o, Av. Universidad 602, 37150, Le&#243;n, Guanajuato, M&#233;xico. <a href="mailto:mrl598021@udelasalle.mx">mrl598021@udelasalle.mx</a>, <a href="mailto:rmartinezp@delasalle.edu.mx">rmartinezp@delasalle.edu.mx</a></p>     <p><sup>3</sup> Escuela de Ingenier&#237;as, Universidad de la Salle Baj&#237;o, Av. Universidad 602, 37150, Le&#243;n, Guanajuato, M&#233;xico. <a href="mailto:jrparra@delasalle.edu.mx">jrparra@delasalle.edu.mx</a></p>     <p><sup>4</sup> Divisi&#243;n de Ciencias e Ingenier&#237;as, Universidad de Guanajuato, Lomas del Bosque 103, 37150, Le&#243;n, Guanajuato, M&#233;xico. <a href="mailto:alma_rz@fisica.ugto.mx">alma_rz@fisica.ugto.mx</a></p> <hr/>     <p>&nbsp;</p>     <p><b>RESUMEN</B>: Desde el inicio de los servicios electr&#243;nicos, los usuarios de Internet han enviado su informaci&#243;n personal y financiera a diferentes servidores web, perdiendo el control sobre su informaci&#243;n. A&#241;os m&#225;s tarde, con la popularizaci&#243;n de los sitios de redes sociales, la informaci&#243;n personal de los usuarios se encuentra disponible y fluye r&#225;pidamente entre miembros de la comunidad, exponiendo su privacidad. Por lo tanto, varios investigadores han estudiado la percepci&#243;n de los usuarios acerca de la privacidad y seguridad en Internet, mundos virtuales y sitios de redes sociales desde. En este sentido, la primera contribuci&#243;n del presente trabajo es la exposici&#243;n de problemas de privacidad y seguridad existentes en el proceso de registro. Adem&#225;s, se describen los problemas que pueden ocasionar la falta de seguridad y privacidad en sitios de redes sociales. Finalmente, se presentan los resultados de una encuesta sobre privacidad y seguridad de usuarios mexicanos, coincidiendo con trabajos previos.</p>     ]]></body>
<body><![CDATA[<p><b>Palabras-clave</b>: autenticaci&#243;n; ciber-crimen; fraude; robo de identidad; privacidad</p> <hr/>     <p>&nbsp;</p>     <p><b>ABSTRACT:</B> Since the beginning of electronic services, Internet users have disclosure their personal and financial information to different web servers, losing control over their information. Years later, with the popularization of social networking sites, users' personal information is available and flows quickly among community members, exposing their privacy. Therefore, several researchers have studied the perception of users about privacy and security in the Internet, virtual worlds, and social networking sites since. In this sense, the first contribution of the present work is the exposition of problems of privacy and security existing in the process of registration. In addition, it describes the problems that can cause the lack of security and privacy on social networking sites. Finally, the results of a survey on privacy and security of Mexican users, coinciding with previous work, are presented.</p>     <p><b>Keywords</b>: authentication; cyber-crime; fraud; identity theft; privacy</p> <hr/>     <p>&nbsp;</p>     <p>1. &#160;&#160;&#160; Introducci&#243;n</p>     <p>Hoy en d&#237;a, Internet es cada vez m&#225;s importante en nuestra vida cotidiana. Esto significa que, necesitamos conexi&#243;n a Internet para realizar muchas actividades, como comunicarnos con familiares y amigos, leer noticias, buscar informaci&#243;n, comprar y m&#225;s. Al mismo tiempo, desarrolladores, investigadores y estudiantes crean nuevas aplicaciones, servicios y soluciones donde el canal de comunicaci&#243;n es a trav&#233;s de Internet. Por ejemplo, los sitios de redes sociales, e-cloud e Internet de las cosas (IoT) representan la tendencia en la tecnolog&#237;a, que puede utilizarse en diferentes escenarios. Otro ejemplo de la relevancia de Internet es el concepto de Big Data donde se recoge y analiza el comportamiento de los usuarios de Internet para descubrir informaci&#243;n. Como resultado, cada d&#237;a aumenta el n&#250;mero de usuarios de Internet en todo el mundo, haciendo de Internet parte de nuestras vidas estemos de acuerdo o no.</p>     <p>En muchos de los servicios electr&#243;nicos y aplicaciones web, los usuarios de Internet necesitan llenar un formulario de registro web. Un formulario de registro web se utiliza para solicitar informaci&#243;n personal, como direcci&#243;n, edad, nombre, g&#233;nero, entre otros, a cada usuario de Internet (Schrammel, K&#246;ffel, &amp; Tscheligi, 2009). La informaci&#243;n se env&#237;a a trav&#233;s de la Internet desde la computadora del usuario al servidor. A continuaci&#243;n, la informaci&#243;n personal se almacena en una base de datos y el sistema crea una nueva cuenta. Despu&#233;s de eso, cada usuario de Internet puede acceder al sistema usando su cuenta. Este proceso se ha utilizado desde el inicio de Internet. De acuerdo con Luke Wroblewski (Wroblewski, 2008) un formulario de registro web es:</p>     <p><i>&#8220;Registration forms are the gatekeepers to community membership&#8221;,</i></p>     <p><i>&#8220;Data input forms allow user to contribute or share information&#8221;, and</i></p>     ]]></body>
<body><![CDATA[<p><i>&#8220;Web forms are often the last and most important mile in a long journey.&#8221;</i></p>     <p>Esto significa que, los usuarios de Internet comparten informaci&#243;n con <i>n</i> empresas cuando hacen clic en el bot&#243;n enviar para crear una cuenta. El problema con el proceso es que, los usuarios de Internet revelan informaci&#243;n bajo presi&#243;n &#160;(Joinson, Buchanan, &amp; Paine Schofield, 2010). Esta acci&#243;n tiene repercusi&#243;n en cuestiones de privacidad y seguridad porque la informaci&#243;n personal es utilizada y recogida por terceros &#160;(Schrammel, K&#246;ffel, &amp; Tscheligi, 2009).</p>     <p>Por otro lado, los j&#243;venes usuarios de Internet han integrado los sitios de redes sociales (SRS) en su vida cotidiana. Seg&#250;n (Boyd &amp; Ellison, 2007) un sitio de red social es:</p>     <p><i>&#8220;a web-based service that allow individual to 1) construct a public or semi-public profile within a bounded system, 2) articulate a list of other users with whom they share a connection, and 3) view and traverse their list of connections and those made by others within the system.&#8221;</i></p>     <p>En este escenario, los usuarios de SRS comparten sus sentimientos, ubicaci&#243;n, opiniones, im&#225;genes y momentos especiales con otros &#160;(Boyd &amp; Ellison, 2007) y (Ellison, Steinfield, &amp; Lampe, 2007). Por otra parte, el servicio web almacena h&#225;bitos y preferencias de cada usuario en una base de datos, durante cierto tiempo, para ofrecer servicios y promociones basadas en sus preferencias (Facebook, 11). Como resultado, podemos conocer mucha informaci&#243;n acerca de una persona sin reunirse en el mundo real.</p>     <p>Como consecuencia del uso del formulario de registro web y de sitios de redes sociales, el crimen organizado y los delincuentes pueden obtener varia informaci&#243;n sobre personas vulnerables o desprotegidas. Por ejemplo, cuando hacemos clic en el bot&#243;n enviar, sin revisar el certificado digital o verificar la legitimidad del sitio web, nuestra informaci&#243;n personal o financiera podr&#237;a ser robada. Esta acci&#243;n es posible porque muchas personas no conocen la relevancia de la seguridad, en concreto el certificado digital. Adem&#225;s, la gente comparte informaci&#243;n a trav&#233;s de sitios de redes sociales, dejando por un lado su privacidad.</p>     <p>Espec&#237;ficamente, la contribuci&#243;n de este art&#237;culo es doble. En primer lugar, explicamos las cuestiones de seguridad del formulario de registro web, que se centra principalmente en sus vulnerabilidades y su repercusi&#243;n en la vida real de los usuarios. En segundo lugar, recopilamos datos para permitir una investigaci&#243;n emp&#237;rica sobre la delgada l&#237;nea entre lo privado y p&#250;blico en los SRS y como cada d&#237;a nos volvemos m&#225;s vulnerables. Este art&#237;culo expone los inconvenientes de seguridad y privacidad del formulario de registro web y los problemas de seguridad y privacidad en los sitios de redes sociales con el fin de encontrar nuevos y m&#225;s seguros mecanismos para prevenir o reducir los ataques.</p>     <p>La estructura del art&#237;culo es la siguiente. En la secci&#243;n 2, se describe el proceso de registro utilizando un formulario web, se da una breve definici&#243;n y descripci&#243;n de los SRS, y se explican brevemente trabajos relacionados sobre el estudio de la privacidad y seguridad en Internet, mundo virtual y SRS. La metodolog&#237;a e hip&#243;tesis son descritas en la secci&#243;n 3. Los resultados del estudio de privacidad y seguridad en el proceso de registro y en SRS son presentados en la secci&#243;n 4. En la secci&#243;n 5, se dan las conclusiones y trabajo futuro de la investigaci&#243;n.</p>     <p>2.&#160;&#160;&#160;&#160; Conceptos y Trabajos Relacionados</p>     <p>En esta secci&#243;n, se presenta el contexto del estudio en el proceso de registro utilizando el formulario de registro web y en sitios de redes sociales para describir el planteamiento del problema que se encuentra en estudio. Adem&#225;s, se describen los aportes realizados por diferentes investigadores para comprender la percepci&#243;n de los usuarios sobre la privacidad y seguridad en Internet, mundos virtuales y SRS.</p>     ]]></body>
<body><![CDATA[<p><b>2.1.</b> <b>Proceso de registro utilizando el formulario web</b></p>     <p>Inicialmente, se describe el proceso general para crear una cuenta basada en el uso del formulario de registro web. Cabe mencionar que, el procedimiento es clave para el &#233;xito de cualquier sitio web. La <a href="#f1">Figura 1</a> muestra el proceso entre el usuario de Internet y los servidores web para crear una cuenta.</p>     <p>&nbsp;</p>     <p align="center"><a name="f1"></a><img src="/img/revistas/rist/n21/21a09f1.jpg"/></p>     
<p>&nbsp;</p>     <p>A partir de la <a href="#f1">Figura 1</a>, se pueden explicar los siguientes pasos:</p>     <p>Paso 1: Los usuarios de Internet que desean ser miembros de una comunidad o utilizar un servicio electr&#243;nico deben crear una cuenta, en la mayor&#237;a de los casos de manera obligatoria. Por lo tanto, los usuarios acceden al sitio web donde se desean registrar a trav&#233;s de su navegador web.</p>     <p>Paso 2: Los usuarios de Internet deben solicitar el formulario de registro web para completar los datos personales solicitados. </p>     <p>Paso 3: El formulario de registro web, en la mayor&#237;a de los casos, solicita al usuario: nombre, edad, g&#233;nero, correo electr&#243;nico, y contrase&#241;a. Sin embargo, en sitios de comercio electr&#243;nico y sitios de redes sociales, se solicita: direcci&#243;n, c&#243;digo postal, ciudad actual, escolaridad, entre otra informaci&#243;n.</p>     <p>Paso 4: El usuario de Internet debe completar el formulario de registro web con la informaci&#243;n solicitada.</p>     ]]></body>
<body><![CDATA[<p>Paso 5: El formulario de registro web es enviado al servidor web. Para permitir enviar el formulario web, se debe haber completado correctamente cada campo obligatorio.</p>     <p>Paso 6: La informaci&#243;n recibida es almacenada en una base de datos y se crea la cuenta de usuario.</p>     <p>Paso 7: Se notifica al usuario sobre la creaci&#243;n de la cuenta.</p>     <p><b>2.2.</b> <b>Sitios de redes sociales</b></p>     <p>En la actualidad, los sitios de redes sociales (SRS) permiten mantener contacto con familiares y amigos; as&#237; como, compartir ideas, expresar opiniones y difundir fotos entre los miembros de la comunidad (Boyd &amp; Ellison, 2007). En consecuencia, los SRS se han convertido, en poco tiempo, en un medio de difusi&#243;n tan importante que (Ellison, Steinfield, &amp; Lampe, 2007), 1) se utilizan para movilizar a grupos de personas en pro de una causa com&#250;n, 2) se emplean como parte del arsenal pol&#237;tico en campa&#241;as electorales, y 3) se emplean como medio de diversi&#243;n.</p>     <p>Lo anterior es posible gracias a las siguientes dos caracter&#237;sticas &#160;(Tong &amp; Der, 2008): r&#225;pida difusi&#243;n y el comentario mantiene inter&#233;s en el tiempo. Por lo tanto, un comentario, idea, opini&#243;n, o foto puede compartirse y llegar a ser visto por miles de usuarios en poco tiempo, convirti&#233;ndose en <i>trending topic</i>. En cuanto a mantener el inter&#233;s en el tiempo, la noticia puede mantener su popularidad entre diferente grupo de usuarios y retomar su inter&#233;s cuando sea necesario debido a que no desaparece o no se borra por completo.</p>     <p>A pesar que, los SRS ofrecen una manera entretenida de comunicaci&#243;n entre diferentes usuarios, nada es perfecto. Existe el lado obscuro de los SRS que tiene que ver con la informaci&#243;n proporcionada por cada usuario durante el proceso de creaci&#243;n de su perfil y durante su uso diario. Sin darse cuenta, cada usuario de los SRS comparte informaci&#243;n personal que incluye desde su nombre, edad, lugar de nacimiento hasta su lugar favorito para cenar o su nivel socio-econ&#243;mico que puede ocasionar serios problemas al usuario.</p>     <p>Debido a la naturaleza de los SRS, los usuarios comparten, de manera consciente o inconsciente, informaci&#243;n personal y privada en un medio de difusi&#243;n masivo. Por ejemplo, varios usuarios comparten su estado de &#225;nimo permitiendo que otros usuarios lo conozcan o se suele compartir la foto de la fiesta del viernes, invadiendo indirectamente la privacidad de un tercero.</p>     <p>Es a partir de esa situaci&#243;n que se han realizado diferentes estudios sobre la privacidad en sitios de redes sociales (Ellison, Steinfield, &amp; Lampe, 2007), (Leitch &amp; Warren, 2009), (Gross, 2005), (Schrammel, K&#246;ffel, &amp; Tscheligi, 2009), (Li, Zhang, &amp; Lu, 2016). Cabe mencionar que, la privacidad es uno de los temas que m&#225;s ha preocupado a los usuarios de Internet desde sus inicios &#160;(Kermek &amp; Bubas, 2000).</p>     <p><b>2.3.</b> <b>Estudios sobre la privacidad y seguridad en Internet, mundos virtuales y SRS</b></p>     ]]></body>
<body><![CDATA[<p>Al principio, los usuarios de Internet encontraron desventajas en Internet basado en los riesgos de seguridad y privacidad en l&#237;nea (Kermek &amp; Bubas, 2000). Esta percepci&#243;n se fund&#243; en los ataques cibern&#233;ticos a empresas, da&#241;os causados por virus, y ausencia de ley &#160;(Kermek &amp; Bubas, 2000). Desde entonces, varios investigadores han estudiado la percepci&#243;n que tienen los usuarios de Internet de la privacidad y la seguridad en tres escenarios: comercio electr&#243;nico, mundos virtuales, y sitios de redes sociales &#160;(Kermek &amp; Bubas, 2000), (Stockton &amp; Cunningham, 2014) y &#160;(Liebermann &amp; Stashevsky, 2002).</p>     <p>El primer estudio sobre la percepci&#243;n de los usuarios acerca de la privacidad y seguridad fue elaborado por Kermek y Bubas (2000). Ellos investigaron el efecto de la privacidad y seguridad al comparar Internet con los medios de comunicaci&#243;n tradicionales, encontrando que Internet se consideraba m&#225;s inseguro en comparaci&#243;n con la televisi&#243;n y prensa. </p>     <p>Dos a&#241;os m&#225;s tarde, Liebermann y Stashevsky (2002) investigaron las barreras para adoptar el comercio electr&#243;nico, encontrando que utilizar tarjetas de cr&#233;dito y compartir informaci&#243;n personal eran percibidos como riesgoso. En este sentido, (Belanger, J.S., &amp; Smith, 2002) identificaron que la privacidad y la seguridad son dos preocupaciones claves para los usuarios cuando quieren comprar algo en Internet.</p>     <p>Un a&#241;o m&#225;s tarde, (Wang, Wang, Lin, &amp; Tang, 2003) explicaron la relaci&#243;n entre privacidad y seguridad como un efecto positivo en los usuarios de la banca electr&#243;nica. M&#225;s tarde, (Scott, 2004) estudi&#243; la percepci&#243;n del riesgo de comercio electr&#243;nico demostrando que la privacidad y la seguridad todav&#237;a se perciben como un riesgo. M&#225;s recientemente, (Mekovec &amp; Hutinski, 2012) llevaron a cabo una investigaci&#243;n sobre la percepci&#243;n de usuarios de Internet acerca de la privacidad y la seguridad durante sus actividades en l&#237;nea, concluyendo que son relevantes para la expansi&#243;n del comercio electr&#243;nico. Recientemente, (Qi, Hao, &amp; Xing, 2016) evaluaron la seguridad del comercio electr&#243;nico basado en el entorno de c&#243;mputo en la nube, corroborando que para el usuario el riesgo de mantener su privacidad es alto.</p>     <p>Con la aparici&#243;n de los mundos virtuales, surgieron nuevos paradigmas en los campos de la psicolog&#237;a, antropolog&#237;a y ciencias de la computaci&#243;n. En este nuevo escenario, donde los usuarios de Internet tienen la opci&#243;n de crear una segunda vida (Mennecke, y otros, 2008; Kimble et al., 2016), la privacidad y seguridad se perciben como alarmantes (Leitch &amp; Warren, 2009). Adem&#225;s, los usuarios identificaron los siguientes riesgos: robo de identidad, fraudes y delitos virtuales (Schrammel, K&#246;ffel, &amp; Tscheligi, 2009).</p>     <p>De esta manera, los sitios de redes sociales han abierto una nueva puerta para que investigadores puedan estudiar la relaci&#243;n entre las personas (Ellison, Steinfield, &amp; Lampe, 2007) y su impacto en diferentes temas, tales como: amistad, privacidad, seguridad, y popularidad. En t&#233;rminos de privacidad, los estudios (Leitch &amp; Warren, 2009) y (Gross, 2005) han evaluado la informaci&#243;n revelada en sitios de redes sociales y problemas de seguridad. En (Gross, 2005), los autores demostraron que los usuarios comparten sus datos personales y no cambiaron las preferencias de privacidad por defecto. </p>     <p>Con el fin de identificar la informaci&#243;n revelada por los usuarios en diferentes sitios de redes sociales, en (Schrammel, K&#246;ffel, &amp; Tscheligi, 2009) se realiz&#243; un estudio sobre las variables demogr&#225;ficas y los contextos de uso y patrones, encontrando que los usuarios revelan su nombre real, fotograf&#237;a, fecha de nacimiento y red de amigos a desconocidos; mientras que, su n&#250;mero de tel&#233;fono, direcci&#243;n f&#237;sica, mensajer&#237;a instant&#225;nea, y sitio web se divulga entre amigos.</p>     <p>En (Dwyer, Hiltz, &amp; Passerini, 2007), los autores encontraron una correlaci&#243;n entre la percepci&#243;n de los usuarios sobre la confianza en el SRS y la informaci&#243;n revelada, obteniendo resultados similares que (Schrammel, K&#246;ffel, &amp; Tscheligi, 2009). M&#225;s tarde, en (Sahinaslan &amp; Kant&#252;rk, 2009), los autores encontraron que compartir informaci&#243;n de contacto es m&#225;s personal que compartir informaci&#243;n personal. M&#225;s recientemente, en (&#214;g&#252;tc&#252;, Testik, &amp; Chouseinoglou, 2015), los autores encontraron que el comportamiento y h&#225;bitos de los usuarios deben ser protegidos, al igual que la informaci&#243;n de contacto y personal.</p>     <p>3.&#160;&#160;&#160;&#160; Metodolog&#237;a</p>     <p>Es esta secci&#243;n, se postulan las hip&#243;tesis de investigaci&#243;n. Adem&#225;s, se procede a explicar la metodolog&#237;a empleada para estudiar la seguridad y privacidad en: 1) proceso de registro utilizando el formulario web en diferentes sitios web en M&#233;xico y 2) sitios de redes sociales.</p>     ]]></body>
<body><![CDATA[<p><b>3.1.</b> <b>Planteamiento de hip&#243;tesis</b></p>     <p>En base al crecimiento de usuarios de Internet y al crecimiento de transacciones de comercio electr&#243;nico (AMIPCI, 2016) en M&#233;xico, se han planteado las siguientes hip&#243;tesis:</p>     <p>&#183; H1: El 100% de los sitios web que almacenan alg&#250;n dato personal tienen implementado un certificado digital en la p&#225;gina del formulario de registro web.</p>     <p>&#183; H2: El 100% de los sitios web que almacenan alg&#250;n dato personal tienen pol&#237;tica de privacidad.</p>     <p>&#183; H3: Ning&#250;n sitio web cuenta con una herramienta, t&#233;cnica o procedimiento para verificar la identidad del usuario.</p>     <p>En base a la popularidad del SRS Facebook en M&#233;xico, se centr&#243; el estudio de seguridad y privacidad inicialmente en ese SRS (AMIPCI, 2012). Sin embargo, se tuvo que incluir otros SRS debido a su gran uso entre la poblaci&#243;n mexicana. Las hip&#243;tesis definidas son:</p>     <p>&#183; H4: Los usuarios de SRS aceptan invitaciones de otros usuarios que no conocen en el mundo real.</p>     <p>&#183; H5: Los usuarios de SRS publican informaci&#243;n personal e informaci&#243;n de contacto.</p>     <p>&#183; H6: Los SRS no verifican la informaci&#243;n personal utilizada para crear la cuenta.</p>     <p><b>3.2.</b> <b>Proceso de registro utilizando el formulario web: metodolog&#237;a</b></p>     ]]></body>
<body><![CDATA[<p>En la fase 1, se cre&#243; una lista que incluyen sitios web de varios sectores de la econom&#237;a en M&#233;xico, que incluyen: fabricantes, sector p&#250;blico, servicios inmobiliarios, servicio de negocios, transporte, y turismo. En la creaci&#243;n de la lista no se considera el n&#250;mero de empleados, ingresos o tiempo de creaci&#243;n del sitio web. El n&#250;mero total de la lista es de 46 sitios web.</p>     <p>En la fase 2, se procedi&#243; a realizar la creaci&#243;n de una cuenta en cada uno de los sitios web con la intenci&#243;n de identificar:</p>     <p>&#183; Uso de certificados digitales para autenticar al sitio y asegurar la comunicaci&#243;n de los datos a trav&#233;s de los protocolos SSL o TLS. Para corroborar la seguridad en la comunicaci&#243;n, se utiliz&#243; el analizador de protocolos de red &#8220;WireShark&#8221;.</p>     <p>&#183; Publicaci&#243;n de la pol&#237;tica de privacidad.</p>     <p>&#183; T&#233;cnicas, herramientas o procedimientos para detectar informaci&#243;n falsa.</p>     <p>En la fase 3, se consolidaron los datos obtenidos para su posterior an&#225;lisis y definici&#243;n de riesgos de privacidad y seguridad.</p>     <p><b>3.3.</b> <b>Sitios de redes sociales: metodolog&#237;a</b></p>     <p>En la fase 1, se dise&#241;&#243; una encuesta en l&#237;nea (goo.gl/e3mD8P) para investigar el nivel de privacidad de cada persona en sus cuentas de SRS. La encuesta fue publicada en el muro de Facebook de cada uno de los miembros del proyecto y se difundi&#243; a trav&#233;s de correo electr&#243;nico. Se recibieron un total de 69 respuestas. En esta parte de la investigaci&#243;n, se busc&#243; conocer la percepci&#243;n de los usuarios acerca de la privacidad en sus cuentas, considerando si los usuarios aceptan como amigos a usuarios desconocidos y si los usuarios comparten fotos con familiares y amigos. En este sentido, se pregunta si su informaci&#243;n es p&#250;blica o privada.</p>     <p>La encuesta en l&#237;nea consiste en 19 preguntas de opci&#243;n m&#250;ltiple. Los encuestados contestaron preguntas orientadas a conocer informaci&#243;n relacionada con su cuenta de Facebook, que incluye: cantidad de tiempo con una cuenta (1 a&#241;o, 2-4 a&#241;os, m&#225;s de 4 a&#241;os), conocimiento sobre la pol&#237;tica de datos personales, y edad. Tambi&#233;n se solicit&#243; a los encuestados contestar preguntas orientadas hacia la privacidad de las cuentas, que incluye: cuenta es p&#250;blica (s&#237;, no, no s&#233;), publicaci&#243;n de fotos con familiares y amigos (yo, con familiares, otro), si tienen entre la lista de amigos a personas desconocidas en el mundo real, y si el nombre utilizado en la cuenta es real o no.</p>     <p>En la fase 2, se cre&#243; una cuenta utilizando informaci&#243;n falsa. La creaci&#243;n de la cuenta fue de manera manual para evitar el uso de bots.</p>     ]]></body>
<body><![CDATA[<p>En la fase 3, se procedi&#243; a llevar a cabo un ataque entre la comunidad de estudiantes de la Universidad Aut&#243;noma de Ciudad Ju&#225;rez. El procedimiento fue de manera manual, que incluy&#243;: crear un perfil, realizar publicaciones peri&#243;dicas, ingresar a grupos, e invitar a amigos para crear la red social.</p>     <p>En la fase 4, se consolidaron los datos obtenidos para su posterior an&#225;lisis y definici&#243;n de riesgos de privacidad y seguridad.</p>     <p>4.&#160;&#160;&#160;&#160; Resultados</p>     <p>A partir de las hip&#243;tesis definidas y la metodolog&#237;a empleada, se presentan los datos obtenidos y se procede a realizar el an&#225;lisis. Es importante mencionar que, la encuesta se aplic&#243; entre el mes de diciembre 2015 y el mes de enero 2016, y los datos recopilados no contienen informaci&#243;n personal de ninguna persona encuestada.</p>     <p>Tambi&#233;n se desea expresar que durante el ataque al SRS no se hizo mal uso de la informaci&#243;n recopilada y que en ning&#250;n momento se busc&#243; afectar la integridad, privacidad o seguridad de ninguna persona.</p>     <p><b>4.1.</b> <b>Proceso de registro utilizando el formulario web: resultados</b></p>     <p>La <a href="#t1">Tabla 1</a> resume los datos encontrados en nuestro estudio. </p>     <p>&nbsp;</p>     <p align="center"><a name="t1"></a><img src="/img/revistas/rist/n21/21a09t1.jpg"/></p>     
<p>&nbsp;</p>     ]]></body>
<body><![CDATA[<p>A partir del estudio de seguridad, se identifica claramente que el uso de certificados digitales es implementado en un 63% de los sitios web. En estos casos, el certificado digital ofrece certeza al usuario sobre la legitimidad del sitio web y protege el canal de comunicaci&#243;n para transmitir la informaci&#243;n personal. El otro 37% de los sitios web que no implementan un certificado digital pueden ser v&#237;ctimas de <i>phishing</i> y no protegen la informaci&#243;n transmitida de los usuarios.</p>     <p>La detecci&#243;n de informaci&#243;n falsa es una necesidad cada vez m&#225;s urgente para brindar mayor certeza sobre la informaci&#243;n utilizada debido a que dicha informaci&#243;n es utilizada para tomar decisiones. En este sentido, se encontr&#243; que solo un sitio web, del sector p&#250;blico, tiene implementado un procedimiento para verificar la informaci&#243;n personal a trav&#233;s del uso de la tarjeta para votar expedida por el Instituto Nacional Electoral (INE).</p>     <p>Se ha encontrado que el aviso de privacidad se encuentra disponible en el 100% de los sitios web. La ley de privacidad de datos que est&#225; vigente en M&#233;xico se puede consultar en <a href="http://www.diputados.gob.mx/LeyesBiblio/pdf/LGPDPPSO.pdf" target="_blank">http://www.diputados.gob.mx/LeyesBiblio/pdf/LGPDPPSO.pdf</a>, y busca promover, fomentar y difundir una cultura de protecci&#243;n de datos personales entre dependencias gubernamentales, empresas privadas y sociedad en general.</p>     <p>Con esta informaci&#243;n, se procede a responder las tres hip&#243;tesis definidas en el apartado 3.1.</p>     <p>En cuanto a la hip&#243;tesis 1, se ha encontrado que el 63% de la muestra utilizada tiene implementado un certificado digital y por lo tanto no se alcanza el 100%. El resultado es congruente con el estudio realizado por la Asociaci&#243;n Mexicana de Internet sobre protecci&#243;n de datos personales (AMIPCI, 2012), en dos aspectos: 1) se informa que el 32% de las empresas que almacenan alg&#250;n dato personal desconocen las acciones a realizar y) se informa que el 53% de las empresas consideran que la protecci&#243;n de los datos representa gastos adicional.</p>     <p>En cuanto a la hip&#243;tesis 2, se ha encontrado que el 100% de los sitios web evaluados cuentan con una pol&#237;tica de privacidad y est&#225; disponible para su consulta.</p>     <p>En cuanto a la hip&#243;tesis 3, se ha encontrado que el 2% de la muestra utilizada tiene implementado una t&#233;cnica, herramienta o procedimiento para verificar la identidad del usuario y por lo tanto no se cumple el 100% de ausencia inicial. El sitio web de la ciudad de M&#233;xico (<a href="https://www.plataforma.cdmx.gob.mx/" target="_blank">https://www.plataforma.cdmx.gob.mx/</a>) solicita el n&#250;mero identificador OCR de la tarjeta para votar del INE, as&#237; como, la clave &#250;nica de registro de poblaci&#243;n (CURP) que es expedida por el registro nacional de poblaci&#243;n e identificaci&#243;n personal (RENAPO) para crear una cuenta.</p>     <p><b>4.2.</b> <b>Proceso de registro utilizando el formulario web: problemas identificados</b></p>     <p>Como resultado de nuestro trabajo, encontramos los siguientes problemas:</p>     <p>Problema 1: durante el paso 3, muchos servidores web no utilizan protocolos de seguridad y certificados digitales para proteger la informaci&#243;n de los usuarios. Esta acci&#243;n representa un riesgo para la seguridad porque los intrusos pueden obtener dicha informaci&#243;n.</p>     ]]></body>
<body><![CDATA[<p>Problema 2: durante el paso 4, el servidor web lleva a cabo la verificaci&#243;n en l&#237;nea del formulario de registro web para asegurar que cada cuadro de texto est&#233; completo. Sin embargo, el servidor web no verifica la legitimidad de la informaci&#243;n del usuario.</p>     <p>Problema 3: cada nueva cuenta o nueva compra en l&#237;nea representa que, los usuarios de Internet compartan su informaci&#243;n personal y/o financiera con diferentes servidores web a trav&#233;s de Internet. Despu&#233;s de eso, los usuarios pierden el control sobre dicha informaci&#243;n porque no gestionan el servidor web o la base de datos. Aunque, algunos pa&#237;ses tienen leyes de privacidad muchos otros no.</p>     <p>Problema 4: en el caso de los sitios de redes sociales, los administradores del sistema no tienen informaci&#243;n sobre los antecedentes criminales. Como resultado, los delincuentes pueden tener acceso a la informaci&#243;n personal de muchos usuarios.</p>     <p>Problema 5: la informaci&#243;n personal y financiera almacenada en una base de datos debe estar protegida por el proveedor del sistema. Sin embargo, &#191;c&#243;mo podemos estar seguros de eso?.</p>     <p>Problema 6: el robo de identidad es un gran problema para los usuarios de Internet debido a las siguientes razones: dificultad para encontrar un perfil falso y el perfil falso puede afectar la reputaci&#243;n de la v&#237;ctima.</p>     <p>Problema 7: cuando ocurre un crimen en Internet, la polic&#237;a tiene problemas para rastrear la identidad real del criminal desde el perfil virtual usado para cometer el ataque.</p>     <p>Problema 8: en algunos casos, ni&#241;os o j&#243;venes pueden tener acceso a material para adulto porque el sistema no puede verificar la edad real del usuario.</p>     <p>Como notas finales: 1) el formulario de registro web sigue siendo el mismo cuando otras aplicaciones han cambiado en los &#250;ltimos a&#241;os y 2) todos los d&#237;as, muchos usuarios de Internet necesitan llenar un formulario de registro web para crear una nueva cuenta o para finalizar un compra en l&#237;nea. Esta acci&#243;n representa, para los usuarios de Internet, una tarea tediosa, que puede dar como resultado que los usuarios decidieran abandonar la acci&#243;n.</p>     <p><b>4.3.</b> <b>Sitio de red social Facebook: resultados</b></p>     <p>Los participantes de la encuesta fueron <i>n</i>=<i>69</i>, encontrando que el 85.52% de los encuestados usaron su nombre real, y el 81.16% de los encuestados utilizaron su imagen en el perfil de Facebook. De esta manera, el 75.36% de los participantes comparten su ciudad natal, informaci&#243;n de trabajo y pasatiempo. En este punto, nuestros resultados corroboran estudios previos y caracterizan el perfil del usuario mexicano.</p>     ]]></body>
<body><![CDATA[<p>Como nuevo resultado, se encontr&#243; que el 23.29% de los encuestados tienen como amigo a personas desconocidas en el mundo real. Adem&#225;s, el 88.41% de los encuestados desconocen si su cuenta es p&#250;blica o no.</p>     <p>En cuanto a los resultados de la fase 2 y fase 3, se muestra en la <a href="#f2">Figura 2</a> que el ataque fue exitoso. En la <a href="#f2">Figura 2</a>-a se observa el nombre, correo electr&#243;nico, fecha de nacimiento, y g&#233;nero utilizado para crear la cuenta, sin contratiempo. Como se ha demostrado en la <a href="#t1">Tabla 1</a>, la mayor&#237;a de los SRS no tienen implementado una t&#233;cnica, herramienta o procedimiento para verificar los datos utilizados en la creaci&#243;n de la cuenta.</p>     <p>&nbsp;</p>     <p align="center"><a name="f2"></a><img src="/img/revistas/rist/n21/21a09f2.jpg"/></p>     
<p>&nbsp;</p>     <p>La <a href="#f2">Figura 2</a>-b muestra el resultado del perfil creado en el SRS. La informaci&#243;n proporcionada tuvo como base la experiencia de los estudiantes que participaron en el proyecto con la intenci&#243;n de establecer credibilidad. Se busc&#243; publicar mensajes diariamente por un periodo de un mes.</p>     <p>La <a href="#f2">Figura 2</a>-c presenta el resultado de cierto n&#250;mero de solicitudes de amistad aceptadas. Las solicitudes fueron dirigidas a estudiantes de la universidad pero no se advirti&#243; o solicito a conocidos su apoyo. En este sentido, se consigui&#243; la aceptaci&#243;n de amistad en dos grupos.</p>     <p>Con esta informaci&#243;n, se procede a responder las tres hip&#243;tesis definidas en el apartado 3.1. En cuanto a la hip&#243;tesis 4, se corrobora la hip&#243;tesis con un porcentaje del 23.29% de encuestados que confirmaron haber aceptado la invitaci&#243;n de amistad de al menos una persona. La informaci&#243;n coincide con estudios de popularidad que indican sobre la importancia del n&#250;mero de amigos en los SRS. En cuanto a la hip&#243;tesis 5, se obtienen resultados similares a trabajos previos debido a que 75.36% de los encuestados afirmaron haber publicado informaci&#243;n personal y de contacto. En cuanto a la hip&#243;tesis 6, se corrobora la hip&#243;tesis debido a que ning&#250;n SRS verifica la informaci&#243;n personal utilizada para completar un perfil.</p>     <p><b>4.4.</b> <b>Sitio de red social Facebook: problemas identificados</b></p>     <p>Como resultado de nuestro trabajo, encontramos los siguientes problemas.</p>     ]]></body>
<body><![CDATA[<p>Problema 1: los sitios de redes sociales no tienen mecanismos de seguridad para verificar la informaci&#243;n personal enviada por los usuarios. En consecuencia, el crimen organizado, criminales y usuarios malintencionados pueden crear cuentas falsas.</p>     <p>Problema 2: los usuarios no tienen una buena educaci&#243;n en t&#233;rminos de privacidad debido a que comparten mucha informaci&#243;n personal en su muro, tales como: sentimientos, comentarios, chismes, fotograf&#237;as, y m&#225;s, sin preocuparse de qui&#233;n o qui&#233;nes pueden verlo.</p>     <p>Problema 3: los usuarios no respetan la privacidad de los amigos cuando publican una fotograf&#237;a. Esta acci&#243;n afecta directamente a la privacidad de cada persona que aparece en la imagen.</p>     <p>Problema 4: la polic&#237;a no puede rastrear f&#225;cilmente y r&#225;pidamente la informaci&#243;n personal del atacante cuando aparece un problema de seguridad. Por ejemplo, en una investigaci&#243;n de <i>grooming</i>.</p>     <p>Problema 5: muchas cuentas se pueden crear usando la informaci&#243;n personal de otra persona. El robo de identidad es un gran problema de seguridad en los sitios de redes sociales.</p>     <p>5. Conclusiones y Trabajo Futuro</p>     <p>En este trabajo, se ha evaluado las implicaciones de seguridad y privacidad en el uso de sitios de redes sociales, corroborando los resultados anteriores. Se ha demostrado que, los usuarios publican y comparten m&#225;s informaci&#243;n que en cualquier otro momento de la historia de la humanidad; sin considerar las consecuencias a su privacidad y seguridad. Es alarmante la cantidad de informaci&#243;n que se puede obtener de una persona a trav&#233;s de su perfil de usuario y lo f&#225;cil que es tener acercamiento con la persona deseada (v&#237;ctima).</p>     <p>Por otra parte, se ha demostrado que el formulario de registro web es el eslab&#243;n m&#225;s d&#233;bil en la cadena de seguridad porque la informaci&#243;n no es verificada por ning&#250;n mecanismo. Debido a que d&#237;a a d&#237;a, los usuarios de Internet se ven forzados a compartir su informaci&#243;n, se pierde el control de dicha informaci&#243;n debido a que se delega o se comparte su administraci&#243;n con una empresa. El formulario de registro web es utilizado en el proceso de registro por todos los servicios web, lo que significa que el crimen organizado, usuarios criminales y malintencionados pueden crear cuentas falsas y realizas acciones delictivas, dificultando su conexi&#243;n. Como resultado, el robo y suplantaci&#243;n de identidad son un gran problema para los usuarios de Internet y la polic&#237;a.</p>     <p>En consecuencia al presente estudio, se encuentra en evaluaci&#243;n un procedimiento para medir el nivel de privacidad que tiene una persona en su cuenta de red social. La intenci&#243;n del procedimiento es indicar al usuario cu&#225;les son los errores que se encuentra cometiendo que afectan su privacidad y seguridad.</p>     <p>&nbsp;</p>     ]]></body>
<body><![CDATA[<p><b>REFERENCIAS</b></p>     <!-- ref --><p>AMIPCI. (2012). Estudio de protecci&#243;n de datos personales entre usuarios y empresas. Ciudad de M&#233;xico: Asociaci&#243;n Mexicana de Internet.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=989615&pid=S1646-9895201700010000900001&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></p>     <!-- ref --><p>AMIPCI. (2016). Estudio comercio electr&#243;nico en M&#233;xico 2016. Ciudad de M&#233;xico: Asociaci&#243;n Mexicana de Internet.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=989617&pid=S1646-9895201700010000900002&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></p>     <!-- ref --><p>Belanger, F., J.S., M., &amp; Smith, W. (2002). Trustworthiness in electronic commerce: the role of privacy, security and site attributes. The Journal of Strategic Information Systems, 245-270.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=989619&pid=S1646-9895201700010000900003&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></p>     <!-- ref --><p>Boyd, D., &amp; Ellison, N. (2007). Social Network Sites: Definition, History, and Scholarship. Journal of Computer-Mediated Communication, 210-230.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=989621&pid=S1646-9895201700010000900004&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></p>     <!-- ref --><p>Dwyer, C., Hiltz, S., &amp; Passerini, K. (2007). Trust and Privacy Concern with Social Networking Sites: A Comparison of Facebook and MySpace. Proceedings of 13th Americas Conferences on Information Systems.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=989623&pid=S1646-9895201700010000900005&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --> </p>     <!-- ref --><p>Ellison, N., Steinfield, C., &amp; Lampe, C. (2007). The Benefits of Facebook &#8220;Friends: 'Social Capital and College Students&#8217; Use of Online Social Network Sites. Journal of Computer-Mediated Communication, 1143-1168.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=989625&pid=S1646-9895201700010000900006&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></p>     <!-- ref --><p>Facebook. (2015 de 12 de 11). Policy. Obtenido de <a href="https://www.facebook.com/policy.php" target="_blank">https://www.facebook.com/policy.php</a>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=989627&pid=S1646-9895201700010000900007&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --><p>Gross, R. A. (2005). Information Revelation and Privacy in Online Social Networks. Proceedings of the Workshop on Privacy in the Electronic Society (71-80). New York: ACM.</p>     <p>Joinson, A. R.-d., Buchanan, T., &amp; Paine Schofield, C. (2010). Privacy, Trust, and Self-Disclosure Online. Human-Computer Interaction, 1-24.</p>     <!-- ref --><p>Kermek, D., &amp; Bubas, G. (2000). Being connected to the Internet: Issues of privacy and security. Journal of Information and Organizational Sciences, 55-67.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=989630&pid=S1646-9895201700010000900010&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></p>     <!-- ref --><p>Kimble, C., de Vasconcelos, J. B., &amp; Rocha, &#193;. (2016). Competence management in knowledge intensive organizations using consensual knowledge and ontologies. Information Systems Frontiers, 18(6), 1119-1130.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=989632&pid=S1646-9895201700010000900011&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></p>     ]]></body>
<body><![CDATA[<p>Leitch, S., &amp; Warren, M. (2009). Security Issues Challenging Facebook. Proceedings of the 7th Australian Information Security Management Conference, (137-142).</p>     <!-- ref --><p>Li, J., Zhang, H., &amp; Lu, X. (2016). Research on Acceptance Effect of Ideological and Political Education among College Students Based on Network Media. Iberian Journal of Information Systems and Technologies, 111-120.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=989635&pid=S1646-9895201700010000900013&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></p>     <!-- ref --><p>Liebermann, Y., &amp; Stashevsky, S. (2002). Perceived risks as barriers to Internet and e-commerce usage. Qualitative Market Research: An International Journal, 291-300.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=989637&pid=S1646-9895201700010000900014&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></p>     <p>Mekovec, R., &amp; Hutinski, Z. (2012). The role of perceived privacy and perceived security in online market. Proceedings of the 35th International Convention of Information Communication Technology, Electronics and Microelectronics (1549-1554). Opatija: IEEE.</p>     <!-- ref --><p>Mennecke, B., McNeill, D., Ganis, M., Roche, E., Bray, D., Konsynski, B., Lester, J. (2008). Second Life and Other Virtual Worlds: A Roadmap for Research. Communications of the Association for Information Systems, 371-388.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=989640&pid=S1646-9895201700010000900016&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></p>     <!-- ref --><p>&#214;g&#252;tc&#252;, G., Testik, &#214;. &amp; Chouseinoglou, O. (2015). Analysis of personal information security behavior and awareness. Computers &amp; Security, 83-93.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=989642&pid=S1646-9895201700010000900017&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></p>     ]]></body>
<body><![CDATA[<!-- ref --><p>Qi, J., Hao, L., &amp; Xing, J. (2016). The research on the security Evaluation of the Electronic Commerce based on the cloud computing environment. Iberian Journal of Information Systems and Technologies, 131-139.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=989644&pid=S1646-9895201700010000900018&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></p>     <p>Sahinaslan, E., &amp; Kant&#252;rk, A. (2009). Information security awareness and awareness creation methods in organizations. Proceedings of the 11th Acaemic Information Conference, (597-602). Sanliurfa.</p>     <p>Schrammel, J., K&#246;ffel, C., &amp; Tscheligi, M. (2009). How Much do You Tell? Information Disclosure Behaviour in Different Types of Online Communities. Proceedings of the fourth international conference on Communities and technologies (275-284). New York: ACM.</p>     <!-- ref --><p>Scott, J. (2004). Measuring dimensions of perceived e-business risks. Information Systems and e-Business Management, 31-55.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=989648&pid=S1646-9895201700010000900021&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></p>     <p>Stockton, R., &amp; Cunningham, S. (2014). An Investigation into User Perceptions of Privacy and Trust and their Real-World Practices. Proceedings of the Tenth International Network Conference (139-149). United Kingdom: Pymouth University.</p>     <!-- ref --><p>Tong, S. T., &amp; Der, B. V. (2008). Too Much of a Good Thing? The Relationship Between Number of Friends and Interpersonal Impressions on Facebook. Journal of Computer-Mediated Communication, 531-549.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=989651&pid=S1646-9895201700010000900023&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></p>     <!-- ref --><p>Wang, Y., Wang, Y., Lin, H., &amp; Tang, T. (2003). Determinants of user acceptance of Internet banking: an empirical study. International Journal of Service Industry Management, 501-519.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=989653&pid=S1646-9895201700010000900024&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></p>     <!-- ref --><p>Wroblewski, L. (2008). Web Form Design: Filling in the Blanks. Rosenfeld Media.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=989655&pid=S1646-9895201700010000900025&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></p>     <p>&nbsp;</p>     <p>Recebido/Submission: 24/03/2016</p>     <p>Aceita&#231;&#227;o/Acceptance: 27/04/2016</p>      ]]></body><back>
<ref-list>
<ref id="B1">
<nlm-citation citation-type="book">
<collab>AMIPCI</collab>
<source><![CDATA[Estudio de protección de datos personales entre usuarios y empresas]]></source>
<year>2012</year>
<publisher-loc><![CDATA[Ciudad de México ]]></publisher-loc>
<publisher-name><![CDATA[Asociación Mexicana de Internet]]></publisher-name>
</nlm-citation>
</ref>
<ref id="B2">
<nlm-citation citation-type="book">
<collab>AMIPCI</collab>
<source><![CDATA[Estudio comercio electrónico en México 2016]]></source>
<year>2016</year>
<publisher-loc><![CDATA[Ciudad de México ]]></publisher-loc>
<publisher-name><![CDATA[Asociación Mexicana de Internet]]></publisher-name>
</nlm-citation>
</ref>
<ref id="B3">
<nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Belanger]]></surname>
<given-names><![CDATA[F., J.S. M.]]></given-names>
</name>
<name>
<surname><![CDATA[Smith]]></surname>
<given-names><![CDATA[W.]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[Trustworthiness in electronic commerce: the role of privacy, security and site attributes]]></article-title>
<source><![CDATA[The Journal of Strategic Information Systems]]></source>
<year>2002</year>
<page-range>245-270</page-range></nlm-citation>
</ref>
<ref id="B4">
<nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Boyd]]></surname>
<given-names><![CDATA[D.]]></given-names>
</name>
<name>
<surname><![CDATA[Ellison]]></surname>
<given-names><![CDATA[N.]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[Social Network Sites: Definition, History, and Scholarship]]></article-title>
<source><![CDATA[Journal of Computer-Mediated Communication]]></source>
<year>2007</year>
<page-range>210-230</page-range></nlm-citation>
</ref>
<ref id="B5">
<nlm-citation citation-type="">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Dwyer]]></surname>
<given-names><![CDATA[C.]]></given-names>
</name>
<name>
<surname><![CDATA[Hiltz]]></surname>
<given-names><![CDATA[S.]]></given-names>
</name>
<name>
<surname><![CDATA[Passerini]]></surname>
<given-names><![CDATA[K.]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[Trust and Privacy Concern with Social Networking Sites: A Comparison of Facebook and MySpace]]></article-title>
<source><![CDATA[Proceedings]]></source>
<year>2007</year>
</nlm-citation>
</ref>
<ref id="B6">
<nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Ellison]]></surname>
<given-names><![CDATA[N.]]></given-names>
</name>
<name>
<surname><![CDATA[Steinfield]]></surname>
<given-names><![CDATA[C.]]></given-names>
</name>
<name>
<surname><![CDATA[Lampe]]></surname>
<given-names><![CDATA[C.]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[The Benefits of Facebook “Friends: 'Social Capital and College Students' Use of Online Social Network Sites]]></article-title>
<source><![CDATA[Journal of Computer-Mediated Communication]]></source>
<year>2007</year>
<page-range>1143-1168</page-range></nlm-citation>
</ref>
<ref id="B7">
<nlm-citation citation-type="">
<collab>Facebook</collab>
<source><![CDATA[Policy]]></source>
<year>2015</year>
<month> d</month>
<day>e </day>
</nlm-citation>
</ref>
<ref id="B8">
<nlm-citation citation-type="book">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Gross]]></surname>
<given-names><![CDATA[R. A.]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[Information Revelation and Privacy in Online Social Networks]]></article-title>
<source><![CDATA[Proceedings]]></source>
<year>2005</year>
<page-range>71-80</page-range><publisher-loc><![CDATA[New York ]]></publisher-loc>
<publisher-name><![CDATA[ACM]]></publisher-name>
</nlm-citation>
</ref>
<ref id="B9">
<nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Joinson]]></surname>
<given-names><![CDATA[A. R.]]></given-names>
</name>
<name>
<surname><![CDATA[Buchanan]]></surname>
<given-names><![CDATA[T.]]></given-names>
</name>
<name>
<surname><![CDATA[Paine Schofield]]></surname>
<given-names><![CDATA[C.]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[Privacy, Trust, and Self-Disclosure Online]]></article-title>
<source><![CDATA[Human-Computer Interaction]]></source>
<year>2010</year>
<page-range>1-24</page-range></nlm-citation>
</ref>
<ref id="B10">
<nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Kermek]]></surname>
<given-names><![CDATA[D.]]></given-names>
</name>
<name>
<surname><![CDATA[Bubas]]></surname>
<given-names><![CDATA[G.]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[Being connected to the Internet: Issues of privacy and security]]></article-title>
<source><![CDATA[Journal of Information and Organizational Sciences]]></source>
<year>2000</year>
<page-range>55-67</page-range></nlm-citation>
</ref>
<ref id="B11">
<nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Kimble]]></surname>
<given-names><![CDATA[C.]]></given-names>
</name>
<name>
<surname><![CDATA[de Vasconcelos]]></surname>
<given-names><![CDATA[J. B.]]></given-names>
</name>
<name>
<surname><![CDATA[Rocha]]></surname>
<given-names><![CDATA[Á.]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[Competence management in knowledge intensive organizations using consensual knowledge and ontologies]]></article-title>
<source><![CDATA[Information Systems Frontiers]]></source>
<year>2016</year>
<volume>18</volume>
<numero>6</numero>
<issue>6</issue>
<page-range>1119-1130</page-range></nlm-citation>
</ref>
<ref id="B12">
<nlm-citation citation-type="">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Leitch]]></surname>
<given-names><![CDATA[S.]]></given-names>
</name>
<name>
<surname><![CDATA[Warren]]></surname>
<given-names><![CDATA[M.]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[Security Issues Challenging Facebook]]></article-title>
<source><![CDATA[Proceedings]]></source>
<year>2009</year>
<page-range>137-142</page-range></nlm-citation>
</ref>
<ref id="B13">
<nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Li]]></surname>
<given-names><![CDATA[J.]]></given-names>
</name>
<name>
<surname><![CDATA[Zhang]]></surname>
<given-names><![CDATA[H.]]></given-names>
</name>
<name>
<surname><![CDATA[Lu]]></surname>
<given-names><![CDATA[X.]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[Research on Acceptance Effect of Ideological and Political Education among College Students Based on Network Media]]></article-title>
<source><![CDATA[Iberian Journal of Information Systems and Technologies]]></source>
<year>2016</year>
<page-range>111-120</page-range></nlm-citation>
</ref>
<ref id="B14">
<nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Liebermann]]></surname>
<given-names><![CDATA[Y.]]></given-names>
</name>
<name>
<surname><![CDATA[Stashevsky]]></surname>
<given-names><![CDATA[S.]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[Perceived risks as barriers to Internet and e-commerce usage]]></article-title>
<source><![CDATA[Qualitative Market Research: An International Journal]]></source>
<year>2002</year>
<page-range>291-300</page-range></nlm-citation>
</ref>
<ref id="B15">
<nlm-citation citation-type="book">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Mekovec]]></surname>
<given-names><![CDATA[R.]]></given-names>
</name>
<name>
<surname><![CDATA[Hutinski]]></surname>
<given-names><![CDATA[Z.]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[The role of perceived privacy and perceived security in online market]]></article-title>
<source><![CDATA[Proceedings]]></source>
<year>2012</year>
<page-range>1549-1554</page-range><publisher-loc><![CDATA[Opatija ]]></publisher-loc>
<publisher-name><![CDATA[IEEE]]></publisher-name>
</nlm-citation>
</ref>
<ref id="B16">
<nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Mennecke]]></surname>
<given-names><![CDATA[B.]]></given-names>
</name>
<name>
<surname><![CDATA[McNeill]]></surname>
<given-names><![CDATA[D.]]></given-names>
</name>
<name>
<surname><![CDATA[Ganis]]></surname>
<given-names><![CDATA[M.]]></given-names>
</name>
<name>
<surname><![CDATA[Roche]]></surname>
<given-names><![CDATA[E.]]></given-names>
</name>
<name>
<surname><![CDATA[Bray]]></surname>
<given-names><![CDATA[D.]]></given-names>
</name>
<name>
<surname><![CDATA[Konsynski]]></surname>
<given-names><![CDATA[B.]]></given-names>
</name>
<name>
<surname><![CDATA[Lester]]></surname>
<given-names><![CDATA[J.]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[Second Life and Other Virtual Worlds: A Roadmap for Research]]></article-title>
<source><![CDATA[Communications of the Association for Information Systems]]></source>
<year>2008</year>
<page-range>371-388</page-range></nlm-citation>
</ref>
<ref id="B17">
<nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Ögütcü]]></surname>
<given-names><![CDATA[G.]]></given-names>
</name>
<name>
<surname><![CDATA[Testik]]></surname>
<given-names><![CDATA[Ö.]]></given-names>
</name>
<name>
<surname><![CDATA[Chouseinoglou]]></surname>
<given-names><![CDATA[O.]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[Analysis of personal information security behavior and awareness]]></article-title>
<source><![CDATA[Computers & Security]]></source>
<year>2015</year>
<page-range>83-93</page-range></nlm-citation>
</ref>
<ref id="B18">
<nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Qi]]></surname>
<given-names><![CDATA[J.]]></given-names>
</name>
<name>
<surname><![CDATA[Hao]]></surname>
<given-names><![CDATA[L.]]></given-names>
</name>
<name>
<surname><![CDATA[Xing]]></surname>
<given-names><![CDATA[J.]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[The research on the security Evaluation of the Electronic Commerce based on the cloud computing environment]]></article-title>
<source><![CDATA[Iberian Journal of Information Systems and Technologies]]></source>
<year>2016</year>
<page-range>131-139</page-range></nlm-citation>
</ref>
<ref id="B19">
<nlm-citation citation-type="">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Sahinaslan]]></surname>
<given-names><![CDATA[E.]]></given-names>
</name>
<name>
<surname><![CDATA[Kantürk]]></surname>
<given-names><![CDATA[A.]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[Information security awareness and awareness creation methods in organizations]]></article-title>
<source><![CDATA[Proceedings]]></source>
<year>2009</year>
<page-range>597-602</page-range><publisher-loc><![CDATA[Sanliurfa ]]></publisher-loc>
</nlm-citation>
</ref>
<ref id="B20">
<nlm-citation citation-type="book">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Schrammel]]></surname>
<given-names><![CDATA[J.]]></given-names>
</name>
<name>
<surname><![CDATA[Köffel]]></surname>
<given-names><![CDATA[C.]]></given-names>
</name>
<name>
<surname><![CDATA[Tscheligi]]></surname>
<given-names><![CDATA[M.]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[How Much do You Tell?: Information Disclosure Behaviour in Different Types of Online Communities]]></article-title>
<source><![CDATA[Proceedings]]></source>
<year>2009</year>
<page-range>275-284</page-range><publisher-loc><![CDATA[New York ]]></publisher-loc>
<publisher-name><![CDATA[ACM]]></publisher-name>
</nlm-citation>
</ref>
<ref id="B21">
<nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Scott]]></surname>
<given-names><![CDATA[J.]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[Measuring dimensions of perceived e-business risks]]></article-title>
<source><![CDATA[Information Systems and e-Business Management]]></source>
<year>2004</year>
<page-range>31-55</page-range></nlm-citation>
</ref>
<ref id="B22">
<nlm-citation citation-type="book">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Stockton]]></surname>
<given-names><![CDATA[R.]]></given-names>
</name>
<name>
<surname><![CDATA[Cunningham]]></surname>
<given-names><![CDATA[S.]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[An Investigation into User Perceptions of Privacy and Trust and their Real-World Practices]]></article-title>
<source><![CDATA[Proceedings]]></source>
<year>2014</year>
<page-range>139-149</page-range><publisher-name><![CDATA[Pymouth University]]></publisher-name>
</nlm-citation>
</ref>
<ref id="B23">
<nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Tong]]></surname>
<given-names><![CDATA[S. T.]]></given-names>
</name>
<name>
<surname><![CDATA[Der]]></surname>
<given-names><![CDATA[B. V.]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[Too Much of a Good Thing?: The Relationship Between Number of Friends and Interpersonal Impressions on Facebook]]></article-title>
<source><![CDATA[Journal of Computer-Mediated Communication]]></source>
<year>2008</year>
<page-range>531-549</page-range></nlm-citation>
</ref>
<ref id="B24">
<nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Wang]]></surname>
<given-names><![CDATA[Y.]]></given-names>
</name>
<name>
<surname><![CDATA[Lin]]></surname>
<given-names><![CDATA[H.]]></given-names>
</name>
<name>
<surname><![CDATA[Tang]]></surname>
<given-names><![CDATA[T.]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[Determinants of user acceptance of Internet banking: an empirical study]]></article-title>
<source><![CDATA[International Journal of Service Industry Management]]></source>
<year></year>
<page-range>501-519</page-range></nlm-citation>
</ref>
<ref id="B25">
<nlm-citation citation-type="book">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Wroblewski]]></surname>
<given-names><![CDATA[L.]]></given-names>
</name>
</person-group>
<source><![CDATA[Web Form Design: Filling in the Blanks]]></source>
<year>2008</year>
<publisher-name><![CDATA[Rosenfeld Media]]></publisher-name>
</nlm-citation>
</ref>
</ref-list>
</back>
</article>
