Las fechas especiales con descuentos y promociones como BlackFriday, CyberMonday, HotSale, Día del Consumidor o Navidad, incentivan las compras online generando miles de transacciones diarias. Como sucede con todo aquello que es masivo, pone en alerta a los cibercriminales, quienes buscan distintas maneras de llevar a cabo fraudes y engaños entorno a las compras online.
ESET analiza los diferentes escenarios de compras online (Plataformas de comercio electrónico, redes sociales, Facebook Marketplace, Google y tiendas ecommerce independientes), repasa las formas de fraude más comunes y comparte consejos para evitar ser víctimas de estafas:
Google: si bien no es una plataforma de compra y venta, sí es donde muchas veces comienza el proceso ya que se suele utilizar para buscar precios, comparar, ver quiénes ofrecen el producto o servicio deseado. Desde los resultados que ofrece, es que las personas llegan a una plataforma o página para realizar la transacción. El riesgo ante este escenario es que no todo lo que se ofrece en los resultados es legítimo, sino que suelen incluir sitios falsos, muchas veces a través de anuncios que aparecen en los primeros resultados. Desde ESET advierte que si bien a simple vista los sitios parecen legítimos, hay indicios que pueden alertar que se trata de una estafa.
¿Cómo evitar caer en estafas si se compra utilizando Google?
Comprender que no todo lo que aparece en los resultados de Google es confiable.
Revisar si el resultado mostrado es un anuncio o un sitio que aparece de manera natural.
Prestar atención detenidamente a la URL, verificarla y compararla con el resto de las opciones que aparecen en los resultados, en caso de que haya más de una URL para el mismo sitio.
Desconfiar de aquellos precios u ofertas demasiado buenos.
Buscar opiniones y comentarios de otros usuarios. A veces basta con buscar en redes sociales para encontrar personas que ya han denunciado el sitio.
Plataformas de comercio electrónico: en las plataformas como Mercado Libre, Amazon, Temu, AliExpress o eBay, uno de los riesgos que se comparten son los correos de phishing, en los cuales los cibercriminales intentan hacerse pasar por ellas, con el objetivo de que las víctimas entreguen sus datos personales e información bancaria. Los motivos o señuelos pueden ser variados: desde un problema de seguridad o movimiento sospechoso en la cuenta, hasta un regalo, un sorteo o una oferta muy difícil de rechazar.
Otro engaño muy común es aquel en el que se invita a la víctima a seguir la conversación por fuera de la plataforma (ya sea por tema de pagos o de envíos). Como señuelo, se suelen ofrecer artículos de gran valor y alta demanda (como celulares, computadoras) por precios muy bajos, y sugerir hacer el envío de manera particular, con un precio más costoso de lo normal. El resultado es que el ciberatacante se queda con el dinero del envío y el supuesto producto nunca llega al comprador.
“Estos son solo algunos escenarios entre tantísimos otros, como el que involucra un llamado telefónico, por parte del atacante con la excusa que existe algún problema con la cuenta. Y también aquel apuntado a vendedores, en el cual estafador realiza la compra y una vez recibida, la declara como defectuosa y solicita el reembolso: el dinero es devuelto, pero el supuesto producto defectuoso nunca llega de regreso al vendedor.”, comenta Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.
Tiendas ecommerce independientes: muchos usuarios eligen comprar a emprendedores o pequeños comercios que venden desde su propia tienda online utilizando alguna herramienta para sumar un carrito de compras y la posibilidad de realizar pagos. También hay grandes marcas que comercializan sus productos en tiendas integradas en sus propios sitios. En estos casos, el mayor peligro es que una tienda, aún con buena intención, haya sido comprometida sin saberlo. Ya sea por vulnerabilidades en los sitios, plugins y complementos instalados, así como por errores de configuración o incluso por la infección con malware del tipo skimmers, los cibercriminales obtienen así información personal de clientes e incluso logran robar los números de las tarjetas de crédito de las personas que compran.
¿Cómo evitar caer en estafas comprando en tiendas ecommerce independientes?
Analizar la página y buscar información de la tienda: ver comentarios en redes sociales, reseñas fuera del sitio, conocer quienes están detrás.
Revisar la URL en detalle, ya que muchas veces los sitios maliciosos imitan a tiendas reales cambiando una letra o el dominio (.shop en lugar de .com, por ejemplo).
Antes de pagar, revisar si la conexión es HTTPS. Si bien esto no es garantía de que el sitio sea seguro, es un primer filtro.
Usar una tarjeta virtual o prepaga, especialmente para compras puntuales. Esto principalmente para evitar mayores consecuencias en caso de que la tienda haya sido comprometida con un web skimmer o que haya explotado alguna vulnerabilidad en el sitio que permita robar datos sensibles de las personas que compran.
Redes sociales: una de las prácticas más comunes es la creación de perfiles falsos con nombres muy similares a los de cuentas verificadas. Hay casos de cuentas clonadas de entidades bancarias, personas particulares y marcas populares, donde hasta utilizan el logo oficial. A su vez, una de las herramientas más utilizadas por el cibercrimen es el scrapping que permite monitorear los comentarios y otra actividad de un perfil oficial y real, para luego ponerse en contacto con personas que dejan comentarios, por ejemplo solicitando ayuda porque hicieron un pedido. El objetivo de este engaño es obtener información o algún provecho económico. Los anuncios también son una funcionalidad especialmente aprovechada para captar la atención de los usuarios, y mediante ellos se puede suplantar la identidad y ofrecer promociones atractivas, con el fin de obtener información personal y financiera.
Consejos para comprar a través de redes sociales: a diferencia de cuando se compra por otras plataformas, a través de redes sociales no existen ningún tipo de respaldo ante posibles estafas. Por eso es necesario tener en cuenta algunos tips antes de realizar una comprar:
• Revisar los datos de la cuenta, la cantidad de seguidores y su interacción con los mismos.
• Ver el historial de publicaciones (un vendedor real suele hacer posteos de forma constante y frecuente).
• Buscar referencias entre otros usuarios y desconfiar de precios excesivamente baratos o promociones inusuales.
• Hacer la denuncia en caso de estafas, resguardando toda la evidencia posible.
Facebook Marketplace: si bien tener acceso a los perfiles de los vendedores da una sensación de seguridad, la misma a menudo es falsa: ya que es común escuchar de estafas y engaños que circulan en esta plataforma. Una de las estafas más comunes involucra productos defectuosos o que no existen. Puede pasar que el vendedor muestra un producto impecable en fotos, pero al recibirlo está dañado o no existe. Por eso siempre es importante verificar las reseñas y, en la medida de lo posible, probar las funcionalidades.
En MarketPlace también hay ofertas que son demasiado buenas para ser verdad. Aquí desde ESET aconsejan aplicar la regla de oro: si un producto es extremadamente barato, probablemente más que una ganga se trate de un engaño. La recomendación: comparar el precio del mismo producto en otras plataformas para tener un precio de referencia real.
Por último, los falsos sorteos y el phishing. Se trata de correos falsos con ofertas de Facebook Market Place que pueden parecer irresistibles. Lo que se esconde detrás es el intento que hacer clic y dirigir a formularios engañosos donde solicitan información personal.