Cyber Day, Cyber Monday, Black Friday y otros, son los nombres de días de ofertas a través de Internet que se realizan desde hace algún tiempo. En Chile se está desarrollando el Cyber Day, que curiosamente es de más de “un día”. Pero ya sea que nos leas desde ahí, o México o Colombia, o cualquier otro punto de este planeta llamado Tierra, hay algo que debes tener en cuenta: tu seguridad a la hora de comprar.
Si bien es un momento de interesantes ofertas en varios productos y servicios, también es una oportunidad para los cibercriminales quienes ya están ocupados “viajando” por los pasillos digitales, diseñando inteligentes estafas para engañar a los clientes. Los usuarios suelen tomar precauciones en el mundo real (tapar los números con la mano al ingresar la clave, revisar un dispensador de dinero o cajero automático a la hora de insertar la tarjeta, etc). Pero también deberían estar atentos a sus propios dispositivos.
Por lo mismo, desde Fortinet, especialistas en ciberseguridad, dieron a conocer algunos aspectos a considerar para protegerse, teniendo en cuenta que una acción proactiva de parte del usuario puede hacer la diferencia al momento de protegerse ante el cibercrimen:
Nuevas estafas sobre envíos
Muchos consumidores jóvenes esperan que sus productos sean entregados o estén disponibles para recolección al día siguiente e incluso el mismo día de efectuada la compra.
Los cibercriminales han tomado nota de esto y están introduciendo nuevas prácticas para capitalizar las preferencias de los compradores por tiempos de entrega más rápidos. Muchos de estos intentos de estafa vienen en forma de mensajes de texto, utilizando phishing.
Estas comunicaciones informan un retraso o la imposibilidad de realizar una entrega, pidiendo al receptor hacer clic en un link para confirmar su nombre, dirección de envío y otros detalles personales. Una vez abierto el enlace, los actores maliciosos pueden capturar la información sensible del usuario e incluso utilizar ese enlace para leer la información de un dispositivo móvil y acceder a una base más amplia de datos como nombres de usuario o contraseñas para aplicaciones y sitios web que frecuenta.
Más intentos de amenazas relacionadas con viajes
Al tiempo que la intención de viaje aumenta entre los consumidores, los aeropuertos y hoteles se están preparando para una época vacacional agitada. Desafortunadamente para los viajeros, los cibercriminales también han identificado este interés y están haciendo planes alrededor de ello.
En los últimos meses, hemos observado un incremento en actores maliciosos registrando dominios falsos que lucen como el servicio al cliente de una aerolínea o un servicio de agencia de viajes. Si bien los sitios parecen casi iguales a los sitios legítimos, los cibercriminales están posteando números de teléfono falsos en ellos. Cuando los estafadores reciben la llamada de un cliente, registran al cliente en un vuelo que no existe y le cobran por ello o utilizan la información personal del usuario para propósitos maliciosos.
Estafas clásicas del cibercrimen
Los cibercriminales lanzarán una variedad de estafas para manipular a algún comprador distraído. Y como una vez más los consumidores priorizan los precios más bajos y promociones al momento de efectuar una compra, no es de sorprenderse que los actores maliciosos estén reintroduciendo algunas tácticas conocidas para aprovecharse de esta situación.
- Sitios web falsos: antes de hacer cualquier compra en línea, en especial de algún sitio donde no haya comprado antes, es importante hacer una investigación para asegurar que la compañía sea legítima.
- Malware basado en web: los cibercriminales suelen incorporar anuncios y enlaces corruptos en sitios web conocidos, usualmente mostrando algún producto gratis o en descuento. No es de sorprenderse que el número de malware basado en web que observamos en época de ofertas sea más alto que lo usual.
- Estafas a través de redes sociales: los cibercriminales hacen los mismo en redes sociales, utilizan anuncios que promueven productos no existentes en oferta. Otros pueden ofrecer cupones, tarjetas de regalo, productos gratis o concursos para motivar a los usuarios para hacer clic en algún enlace que contiene malware.
¿Cómo protegernos?
Existen muchas maneras fáciles de protegernos a nosotros y nuestros datos:
- Parchear y actualizar: asegurarse de que los dispositivos, software, buscadores y aplicaciones estén parcheados y corran las versiones más actuales.
- Poner atención a los sitios que busca: los cibercriminales falsifican regularmente sitios de compras populares, por lo que es crucial hacer un poco de trabajo de detective antes de presionar “agregar al carrito”. Fijarse en el diseño del sitio. ¿Hay muchos anuncios emergentes o enlaces rotos? ¿La información escrita es gramaticalmente correcta? Este trabajo de investigación puede ayudar a determinar rápidamente si el sitio al que has accedido es legítimo.
- Actualizar contraseñas, evitando la duplicación: utilizar para cada cuenta nombres de usuario y contraseñas únicas. Puede utilizar un administrador de contraseñas para agrupar y mantener un control sobre las credenciales en tus diferentes cuentas.
- Utilizar tarjeta de crédito, no de débito al momento de hacer una compra: muchas tarjetas de crédito ofrecen protección contra fraude y pueden ser apagadas fácilmente sin congelar otros activos. Además, asegúrese de activar las notificaciones y alertas de la tarjeta de crédito sobre actividad sospechosa relacionada a la cuenta.
- Recuerde que si algo se ve muy bueno para ser real, probablemente no lo sea: si bien es posible encontrar buenas ofertas en línea para bienes y servicios, la combinación de precios inusualmente bajos y alta disponibilidad para productos muy demandados es usualmente una bandera roja.
Mientras los compradores hacen sus listas y las revisan dos veces, recuerda que los ciberdelincuentes están haciendo lo mismo. Ser consciente de las tácticas de ataque comunes y saber cómo detectarlas puede ayudarte a protegerte contra las estafas de esta temporada.