Contenido Exclusivo

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

Compras navideñas: detectan robo de datos de tarjetas para ser vendidos

Mientras los consumidores se alistan para hacer sus compras navideñas, los ciberdelincuentes se preparan para aprovechar la demanda del comercio electrónico, intentando robar datos personales y dinero de los usuarios, mediante estafas relacionadas con la adquisición de regalos para esta temporada. Investigadores de la empresa Kaspersky han detectado que los criminales roban datos de tarjetas de pago y los comercializan activamente en foros de la dark web, con precios que oscilan entre 70 y 315 dólares.

De acuerdo con un estudio de Kaspersky, desde la acelerada digitalización de distintos servicios en México, los usuarios del país utilizan diversos métodos para pagar sus compras en Internet hasta tres veces por semana, destacando la banca en línea (57%), apps de pago (44%) y tarjetas bancarias (70%). El volumen de datos financieros administrados por el comercio en línea ha puesto al centro de las ciberamenazas a este sector con estafas dirigidas a la información personal de los compradores y, en consecuencia, el 24% de ellos ha sufrido al menos un incidente relacionado con estas amenazas al hacer transacciones en línea.

Por ejemplo, los investigadores de esta compañía han detectado que los estafadores se hacen pasar por grandes minoristas como Amazon, Walmart y Etsy, con correos electrónicos engañosos que ofrecen descuentos exclusivos. Estos correos enlazan a páginas web falsas que imitan a los sitios legítimos, a menudo con errores sutiles como faltas de ortografía o nombres de dominio ligeramente alterados. Las víctimas que compran en estas webs suelen perder su dinero.

Otra estafa común por parte de los ciberdelincuentes consiste en aprovecharse del deseo de los consumidores de ganar premios. Los actores maliciosos envían mensajes promocionando encuestas de tiempo limitado con sorteos, ofreciendo recompensas, como, por ejemplo, un iPhone 14 gratuito. Para generar sensación de urgencia, afirman que sólo unos pocos podrán acceder a la oferta, presionando así a los usuarios a actuar rápidamente. Los estafadores ofrecen una “recompensa” por compartir algunos “datos básicos”, como una dirección de correo electrónico, y gastar dinero en una página web falsa.

Los expertos de Kaspersky también han rastreado las rutas de actividad fraudulenta, revelando que los datos robados son explotados directamente por los estafadores o vendidos en mercados de la dark web. El valor de los datos determina su precio.

Por ejemplo, los sets completos de datos de tarjetas de crédito robadas, conocidos como “fullz”, suelen incluir el número de tarjeta, fecha de expiración, código CVV, nombre del titular, dirección de facturación y número de teléfono. Lamentablemente, 44% de los usuarios en México desconoce que sus datos pueden ser expuestos en este mercado negro de la red al usar servicios de banca en línea.

“Este año, los mercados de la dark web reflejan las estrategias de precios y tácticas de marketing de los minoristas online legítimos. Algunos ofrecen incluso promociones, descuentos y paquetes combinados, similares a los de las ventas de temporada que se encuentran en las webs convencionales”, informó Fabiano Tricarico, Director de Productos para el Consumidor para Américas en Kaspersky.

En esta campaña, un vendedor ofrecía un descuento del 10% en detalles de tarjetas de crédito robadas de países como España, Italia, Canadá y Australia, con precios que oscilaban entre los 70 y 315 dólares por tarjeta, dependiendo de la calidad de ésta y la región de origen.

Sugerencias para esta temporada

Para hacer sus compras navideñas de manera segura, los expertos de Kaspersky comparten algunas recomendaciones:

  • No confíe en ningún enlace o archivo adjunto recibido por correo, verifique el remitente antes de abrir cualquier link, mensaje o documento.

  • Compruebe las páginas web de las tiendas online antes de introducir cualquier información: ¿es correcta la URL? ¿Hay errores ortográficos o problemas de diseño?

  • Proteja todos los dispositivos que utilice para comprar online con una solución de seguridad fiable que proteja a sus usuarios de una amplia variedad de estafas relacionadas con compras.

  • Si desea comprar algo de una empresa desconocida, revise las opiniones antes de tomar una decisión.

  • Aunque tome todas las precauciones posibles, probablemente no sabrá si algo está mal hasta que revise el estado de cuenta de su banco o sus tarjetas. Si todavía recibe estados de cuenta en papel, no espere a que lleguen por correo: inicie sesión online para verificar si todos los cargos son legítimos. En caso de que no lo sean, contacte a su banco o a la compañía que emitió su tarjeta de inmediato para solucionar la situación.

Lo Más Reciente

7 de cada 10 empresas no logran contratar talento tech en México

La falta de talento tecnológico en México dejó de...

La IA y la sustentabilidad, un tema por resolver

El crecimiento acelerado de los centros de datos, impulsado...

Los riesgos en la criptografía ante la era cuántica

Los grandes avances en IA y computación cuántica están...

1 de cada 3 padres mexicanos apoyaría que sus hijos sean influencers

Ser influencer ya no es solo una tendencia: es...

Newsletter

Recibe lo último en noticias e información exclusiva.

José Luis Becerra Pozas
José Luis Becerra Pozashttps://iworld.com.mx
Es Editor de CIO Ediworld México. Contáctalo en jbecerra@ediworld.com.mx o en el twitter @CIOMexico.

7 de cada 10 empresas no logran contratar talento tech en México

La falta de talento tecnológico en México dejó de ser un reto de contratación para convertirse en un problema estructural que ya impacta la...

La IA y la sustentabilidad, un tema por resolver

El crecimiento acelerado de los centros de datos, impulsado por el constante uso de la inteligencia artificial y la digitalización, está generando un impacto...

Los riesgos en la criptografía ante la era cuántica

Los grandes avances en IA y computación cuántica están redefiniendo las reglas de la seguridad de los datos. Si bien cada ola de innovación...