Ojo, compradores: Alertan de nueva modalidad de estafa por el CyberMonday

Llega por email como confirmación de venta de un producto que nunca fue comprado.

Las ofertas vinculadas a eventos como el CyberMonday, que se realizará en Chile el 8, 9 y 10 de octubre, son tan atractivas que pocos se quedan al margen sin buscar alguna.

Artículos de electrónica y viajes son solo algunos de los diferentes productos y servicios que, por sus precios especiales, captan la atención de los compradores.

De acuerdo a las cifras entregadas por la Cámara de Comercio de Santiago (CCS), en 2017 el CyberMonday alcanzó ventas por US$190 millones, lo que fue superado por el CyberDay de mayo de este año, que registró un récord de US$ 210 millones.

Esta tendencia de crecimiento se viene dando todos los años desde la llegada de los eventos cyber de e-commerce a nuestro país en 2011, donde la primera versión llegó a los US$ 15 millones.

Según datos de la CCS, las ventas de comercio electrónico en Chile alcanzaron los US$ 4.000 millones sólo durante el año pasado. Por ende, se estima que, si la escala de crecimiento sigue igual, las ventas podrían acercarse a los US$ 5.000 millones, lo que equivale a un 30% más que el periodo anterior.

Nueva estafa

Todo lo anterior representa sin duda una gran tentación para los ciberdelincuentes, que hoy utilizan técnicas de ingeniería social para obtener información, accesos o privilegios a través de la manipulación de usuarios que entregan sus datos, sin percatarse de que están siendo víctimas de un engaño.

Una de las más recientes técnicas de fraude desarrolladas consiste en un email proveniente de una conocida marca o institución.

En dicho correo se confirma o agradece que el destinatario haya realizado una supuesta compra que será despachada y se ofrece la posibilidad de cancelar o revisar a través de un link que también va inserto en el email.

"Al no haber realizado esa compra es probable que el usuario intente ingresar sus datos con el afán de cancelarla o validar qué se ha adquirido a su nombre. En ese momento lo que estará haciendo es entregarle información al atacante o autorizando la ejecución de procesos en su computador", explica David Alfaro, gerente general de la empresa de seguridad de la información, Arkavia Networks.

Recomendaciones

"Lo recomendable para este tipo de ataque es que el usuario, que ha recibido el email de la compra, evite interactuar con los links insertos en ese email, archivos adjuntos y otros mecanismos que le soliciten datos, y considere su eliminación", puntualiza el experto.

Alfaro también señala que es importante fijarse en la esquina superior izquierda del navegador cuando se abren otras pestañas o páginas de acceso. "Si es posible ver un candado o barra verde esto indica que es un sitio seguro para navegar, en caso contrario si observamos un signo de exclamación es posible que estemos frente a una web no segura. Es necesario además considerar que las direcciones de los sitios que cuentan con seguridad encriptada comienzan con https. Adicionalmente, cualquier advertencia que haga el navegador respecto a problemas de seguridad del sitio debe ser tomada muy en cuenta", expresa.

Otros consejos que los usuarios pueden seguir son: Ingresar directamente a los sitios participantes y no mediante los correos electrónicos que puedan llegarles, asegurarse de que las URL comiencen con "https", evitar las conecciones de Wi-Fi públicos, entre otras.

COMPARTIR NOTA