Buscar

Compras online: cuáles son las estafas más comunes y de qué manera protegerse

Hay diferentes escenarios en los que se realizan compras en Internet, es por lo que ESET Latinoamérica alerta sobre las formas de fraude más usadas, y cómo evitar ser víctima de estos engaños. 

Ciudad de México, México ­– Las fechas especiales con descuentos y promociones como BlackFriday, CyberMonday, HotSale, Día del Consumidor o Navidad, incentivan las compras online generando miles de transacciones diarias. Como sucede con todo aquello que es masivo, pone en alerta a los cibercriminales, quienes buscan distintas maneras de llevar a cabo fraudes y engaños entorno a las compras online.  

ESET, compañía líder en detección proactiva de amenazas, analiza los diferentes escenarios de compras online (Plataformas de comercio electrónico, redes sociales, Facebook Marketplace, Google y tiendas ecommerce independientes), repasa las formas de fraude más comunes y comparte consejos para evitar ser víctimas de estafas:

Google: si bien no es una plataforma de compra y venta, sí es donde muchas veces comienza el proceso ya que se suele utilizar para buscar precios, comparar, ver quiénes ofrecen el producto o servicio deseado. Desde los resultados que ofrece, es que las personas llegan a una plataforma o página para realizar la transacción.  El riesgo ante este escenario es que no todo lo que se ofrece en los resultados es legítimo, sino que suelen incluir sitios falsos, muchas veces a través de anuncios que aparecen en los primeros resultados. Desde ESET advierte que si bien a simple vista los sitios parecen legítimos, hay indicios que pueden alertar que se trata de una estafa. 

Sitio falso en los resultados de la búsqueda en Google «pasajes en micro» en Argentina.

¿Cómo evitar caer en estafas si se compra utilizando Google? 

  • Comprender que no todo lo que aparece en los resultados de Google es confiable.  
  • Revisar si el resultado mostrado es un anuncio o un sitio que aparece de manera natural.  
  • Prestar atención detenidamente a la URL, verificarla y compararla con el resto de las opciones que aparecen en los resultados, en caso de que haya más de una URL para el mismo sitio.  
  • Desconfiar de aquellos precios u ofertas demasiado buenos.  
  • Buscar opiniones y comentarios de otros usuarios. A veces basta con buscar en redes sociales para encontrar personas que ya han denunciado el sitio. 

Plataformas de comercio electrónico: en las plataformas como Mercado Libre, Amazon, Temu, AliExpress o eBay, uno de los riesgos que se comparten son los correos de phishing, en los cuales los cibercriminales intentan hacerse pasar por ellas, con el objetivo de que las víctimas entreguen sus datos personales e información bancaria. Los motivos o señuelos pueden ser variados: desde un problema de seguridad o movimiento sospechoso en la cuenta, hasta un regalo, un sorteo o una oferta muy difícil de rechazar.

Correo fraudulento que simula ser Mercado Pago y pide completar datos por un supuesto problema en la cuenta.

Otro engaño muy común es aquel en el que se invita a la víctima a seguir la conversación por fuera de la plataforma (ya sea por tema de pagos o de envíos). Como señuelo, se suelen ofrecer artículos de gran valor y alta demanda (como celulares, computadoras) por precios muy bajos, y sugerir hacer el envío de manera particular, con un precio más costoso de lo normal. El resultado es que el ciberatacante se queda con el dinero del envío y el supuesto producto nunca llega al comprador. 

“Estos son solo algunos escenarios entre tantísimos otros, como el que involucra un llamado telefónico, por parte del atacante con la excusa que existe algún problema con la cuenta. Y también aquel apuntado a vendedores, en el cual estafador realiza la compra y una vez recibida, la declara como defectuosa y solicita el reembolso: el dinero es devuelto, pero el supuesto producto defectuoso nunca llega de regreso al vendedor.”, comenta Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

Tiendas ecommerce independientes: muchos usuarios eligen comprar a emprendedores o pequeños comercios que venden desde su propia tienda online utilizando alguna herramienta para sumar un carrito de compras y la posibilidad de realizar pagos. También hay grandes marcas que comercializan sus productos en tiendas integradas en sus propios sitios. En estos casos, el mayor peligro es que una tienda, aún con buena intención, haya sido comprometida sin saberlo. Ya sea por vulnerabilidades en los sitios, plugins y complementos instalados, así como por errores de configuración o incluso por la infección con malware del tipo skimmers, los cibercriminales obtienen así información personal de clientes e incluso logran robar los números de las tarjetas de crédito de las personas que compran.  

¿Cómo evitar caer en estafas comprando en tiendas ecommerce independientes? 

  • Analizar la página y buscar información de la tienda: ver comentarios en redes sociales, reseñas fuera del sitio, conocer quienes están detrás. 
  • Revisar la URL en detalle, ya que muchas veces los sitios maliciosos imitan a tiendas reales cambiando una letra o el dominio (.shop en lugar de .com, por ejemplo). 
  • Antes de pagar, revisar si la conexión es HTTPS. Si bien esto no esgarantía de que el sitio sea seguro, es un primer filtro. 
  • Usar una tarjeta virtual o prepaga, especialmente para compras puntuales. Esto principalmente para evitar mayores consecuencias en caso de que la tienda haya sido comprometida con un web skimmer o que haya explotado alguna vulnerabilidad en el sitio que permita robar datos sensibles de las personas que compran. 

Redes sociales: una de las prácticas más comunes es la creación de perfiles falsos con nombres muy similares a los de cuentas verificadas. Hay casos de cuentas clonadas de entidades bancarias, personas particulares y marcas populares, donde hasta utilizan el logo oficial.  A su vez, una de las herramientas más utilizadas por el cibercrimen es el scrapping que permite monitorear los comentarios y otra actividad de un perfil oficial y real, para luego ponerse en contacto con personas que dejan comentarios, por ejemplo solicitando ayuda porque hicieron un pedido. El objetivo de este engaño es obtener información o algún provecho económico. Los anuncios también son una funcionalidad especialmente aprovechada para captar la atención de los usuarios, y mediante ellos se puede suplantar la identidad y ofrecer promociones atractivas, con el fin de obtener información personal y financiera. 

Consejos para comprar a través de redes sociales: a diferencia de cuando se compra por otras plataformas, a través de redes sociales no existen ningún tipo de respaldo ante posibles estafas. Por eso es necesario tener en cuenta algunos tips antes de realizar una comprar:

• Revisar los datos de la cuenta, la cantidad de seguidores y su interacción con los mismos. 

• Ver el historial de publicaciones (un vendedor real suele hacer posteos de forma constante y frecuente). 

• Buscar referencias entre otros usuarios y desconfiar de precios excesivamente baratos o promociones inusuales. 

• Hacer la denuncia en caso de estafas, resguardando toda la evidencia posible. 

Facebook Marketplace: si bien tener acceso a los perfiles de los vendedores da una sensación de seguridad, la misma a menudo es falsa: ya que es común escuchar de estafas y engaños que circulan en esta plataforma. Una de las estafas más comunes involucra productos defectuosos o que no existen. Puede pasar que el vendedor muestra un producto impecable en fotos, pero al recibirlo está dañado o no existe. Por eso siempre es importante verificar las reseñas y, en la medida de lo posible, probar las funcionalidades. 

En MarketPlace también hay ofertas que son demasiado buenas para ser verdad. Aquí desde ESET aconsejan aplicar la regla de oro: si un producto es extremadamente barato, probablemente más que una ganga se trate de un engaño. La recomendación: comparar el precio del mismo producto en otras plataformas para tener un precio de referencia real. 

Por último, los falsos sorteos y el phishing. Se trata de correos falsos con ofertas de Facebook Market Place que pueden parecer irresistibles. Lo que se esconde detrás es el intento que hacer clic y dirigir a formularios engañosos donde solicitan información personal.

“Las ventajas de comprar online están fuera de discusión, pero también es cierto que al comprar online podemos encontrarnos con diversas formas de engaño que buscan robar el dinero de las personas e incluso de quienes venden. Y como la idea es que todas las personas puedan disfrutar de los beneficios de comprar a través de Internet, estar informados nos permite estar más atentos y tomar los recaudos necesarios para evitar convertirnos en víctimas. Desde ESET también recomendamos el uso de una app o software de seguridad como ESET Home Security que detecta y bloquea sitios falsos y que incluye funcionalidades prácticas para la vida cotidiana, como “navegación segura y pagos seguros” que añade una capa adicional de seguridad en el dispositivo al realizar compras online o transacciones.”, comenta Camilo Gutiérrez Amaya, Jefe del Laboratorio de Seguridad informática de ESET Latinoamérica.

Para conocer más sobre seguridad informática visite el portal de noticias de ESET: https://www.eset.com/latam/blog/cultura-y-seguridad-digital/compras-online-estafas-mas-comunes-manera-protegerse/

Por otro lado, ESET invita a conocer Conexión Segura, su podcast para saber qué está ocurriendo en el mundo de la seguridad informática. Para escucharlo ingrese a: https://open.spotify.com/show/0Q32tisjNy7eCYwUNHphcw