No dejes que los estafadores se roben el show en Black Friday :: Bitdefender blog

No dejes que los estafadores se roben el show en Black Friday

Noticia de Ciberseguridad - Nov 26, 2021


Con el Black Friday y el Cyber ​​Monday a la vista, y la temporada navideña a la vuelta de la esquina, probablemente esté ansioso por conseguir grandes ofertas. Pero también lo son los ciberdelincuentes que aceleran sus motores para arrebatarle los números de su tarjeta de crédito.

 

Nos hemos acostumbrado a que los estafadores intenten engañarnos todos los días. De hecho, según una encuesta reciente de Bitdefender, el 61% de los usuarios entrevistados experimentaron al menos una forma de amenaza cibernética en el último año, más comúnmente estafas de teléfonos móviles y phishing. Sin embargo, los delincuentes mejoran constantemente su juego. Las herramientas maliciosas utilizadas en los ataques se venden como un servicio en la web oscura, los grupos de amenazas han abandonado los antiguos intentos de phishing traducidos de Google en favor de los ataques de spear-phishing dirigidos, y COVID-19 se aprovecha en esquemas de ingeniería social.

 

Para ventaja de los delincuentes, debido a la pandemia, se espera que las compras en línea se disparen una vez más, incluso más que el año pasado cuando los compradores gastaron la friolera de $ 9 mil millones en el Black Friday, un aumento del 21,6% desde 2019. Además, el 74% de las personas utilizan su teléfono móvil para todas las actividades en línea, lo que los hace menos atentos y más vulnerables. Además de todo eso, la actual crisis de los chips ha convertido algunos dispositivos electrónicos, como las consolas de juegos, en productos muy buscados que pueden usarse fácilmente como cebo.

 

Pero no todo está perdido, y aún puede disfrutar de una sesión de compras segura si busca estas estafas comunes:

 

La estafa del minorista.

Recibirá un mensaje urgente de un gran minorista, como Amazon, Best Buy o Walmart, informándole de un problema de seguridad con su cuenta o que se gastó una gran suma en un pedido que no recuerda haber hecho. En ambos casos, se le pedirá que realice una acción inmediata haciendo clic en un enlace en el mensaje e iniciando sesión con sus credenciales. El único problema es que el sitio al que te dirigen es un clon del sitio original, creado por delincuentes para robar tu nombre de usuario, contraseña y detalles de la tarjeta.

Cómo evitarlo: Siempre verifique dos veces al remitente del correo electrónico. Si se trata de una estafa, probablemente no tenga nada que ver con la empresa genuina. Póngase en contacto con el minorista de forma independiente si tiene alguna duda de que un mensaje es real. No haga clic en los enlaces del correo electrónico, en su lugar, escriba la URL del sitio web usted mismo en una ventana separada del navegador e inicie sesión como lo hace habitualmente. Esté atento a las palabras mal escritas o los errores gramaticales. Active la autenticación multifactor en todas sus cuentas.

 

La estafa de las entregas.

Recibirá un correo electrónico o un mensaje SMS informándole que se canceló la entrega de un paquete que no recuerda, se realizó un intento de entrega pero no había nadie en casa o se está devolviendo un paquete debido a un problema. Una vez más, se le invita a hacer clic en un enlace que descarga malware de robo de datos en su teléfono o lo lleva a un sitio falso de la empresa, y luego se le solicita que ingrese sus datos personales y los detalles de su tarjeta.

 

Cómo evitarlo: realice un seguimiento de sus entregas y sospeche de los productos que no recuerda haber pedido. Incluso si el mensaje parece urgente, absténgase de hacer clic en enlaces sospechosos recibidos por SMS. En su lugar, abra el sitio web de la empresa de entrega de forma independiente o póngase en contacto con la empresa directamente. Tenga una solución de seguridad instalada en su teléfono.

 

La oferta "demasiado buena para ser verdad".

Las personas tienden a cambiar su comportamiento de compra y a ser menos cautelosas cuando buscan ofertas en el Black Friday, especialmente cuando encuentran el producto que estaban buscando, con un 80% de descuento. Sin embargo, como la mayoría de las cosas en Internet, si una oferta parece demasiado buena para ser verdad, probablemente lo sea, y el sitio web en el que se encuentra podría ser una estafa diseñada para tomar su dinero y nunca entregar los bienes por los que pagó.

 

Cómo evitarlo: si planeas comprar en un sitio web que nunca antes has usado, verifica siempre si tiene información de contacto y atención al cliente. Busque el sitio web en Google y vea lo que otros clientes piensan de él. Busque revisiones independientes. Si todo está bien, pero aún tiene dudas, no use su tarjeta de crédito principal. Elija pagar contra reembolso o utilice una tarjeta virtual desechable. Recuerde, todos los minoristas quieren obtener ganancias y algunas ofertas son demasiado buenas para ser legítimas.

 

La estafa bancaria.

Recibe una llamada telefónica urgente con respecto a un problema con su cuenta bancaria, y un "empleado del banco" amablemente le solicita sus credenciales bancarias en línea, el PIN de su tarjeta de crédito. Se le pide que participe en una "investigación bancaria interna" o que transfiera una suma de dinero a una cuenta "segura". Si le ocurre alguna de estas cosas, comuníquese con su banco de forma independiente y avise a las autoridades locales de inmediato.

 

Cómo evitarlo: no le dé los detalles de su tarjeta a nadie por ningún motivo. Los empleados del banco nunca le pedirán sus credenciales o el número PIN de su tarjeta. Si sospecha que hay un problema con su cuenta bancaria, comuníquese con ellos de forma independiente.

 

La estafa de skimming de tarjetas en línea.

En los viejos tiempos, los delincuentes instalaban dispositivos físicos en los cajeros automáticos para leer las tarjetas. Hoy en día no es necesario. Basta con encontrar una tienda en línea vulnerable e inyectar malware en su servidor. Luego, el programa malicioso registra los datos de todas las tarjetas utilizadas para el pago y los envía al atacante.

 

Cómo evitarlo: como comprador, es imposible saber si un sitio web tiene un skimmer de tarjetas instalado. Lo mejor que puede hacer es atenerse a sitios web de confianza en los que confíe, no guardar la información de su tarjeta de crédito en ningún sitio web y pagar con una tarjeta virtual desechable o un servicio de terceros como PayPal o Apple Pay.

 

La estafa de suplantación de identidad del sitio web.

Debido a que a menudo tenemos prisa o usamos el teclado de un teléfono, es muy fácil cometer un error al escribir el nombre de un sitio web legítimo. Los estafadores lo saben, por lo que compran dominios similares y colocan sitios web falsos que parecen reales, pero instalan malware en su dispositivo o roban su información personal y la información de su tarjeta.

 

Cómo evitarlo: compruebe siempre si está en el sitio web correcto. Si algo parece fuera de lugar, si hay errores tipográficos, errores gramaticales o el logotipo se ve extraño, no ingrese ninguna información personal y vuelva a escribir la dirección, o búsquela en Google, asegurándose de tener el nombre correcto.

 

Consejos y trucos generales para evitar estafadores:

No se deje engañar por los mensajes urgentes que lo instan a actuar ahora, ya sean de un banco, un minorista o una empresa de mensajería. Siempre verifique dos veces de forma independiente.

 

  • No le dé la información de su tarjeta a nadie.
  • Verifique que el sitio web en el que se encuentra sea el verdadero.
  • Proteja sus cuentas mediante la autenticación multifactor.
  • No utilice su tarjeta de crédito principal en sitios "nuevos". Utilice una tarjeta virtual desechable o una solución de pago de terceros.
  • No guarde los datos de su tarjeta en sitios en los que no confíe.
  • Tenga cuidado con las ofertas que parecen demasiado buenas para ser verdad.