Las fechas especiales con descuentos y promociones como BlackFriday, CyberMonday o HotSale -por no hablar del Día de la Madre o Navidad- incentivan las compras online y llegan a generar miles de transacciones diarias en Colombia.
Justamente por su carácter masivo, estas fechas ponen en alerta a los cibercriminales, que buscan distintas maneras de llevar a cabo fraudes y engaños para quedarse con tu dinero.
ESET, compañía especializada en detección proactiva de amenazas, analizó los diferentes escenarios de compras online y elaboró un listado de las formas de fraude más comunes. Vamos a repasarlas:
Si bien no es una plataforma de compra y venta, sí es un espacio en el que muchas veces comienza el proceso ya que se suele utilizar para buscar precios, comparar, ver quiénes ofrecen el producto o servicio deseado.

Eso hace tan preocupante que, con creciente frecuencia, los resultados suelan incluir sitios falsos, muchas veces a través de anuncios que aparecen en los primeros resultados.
ESET advierte que si bien a simple vista los sitios parecen legítimos, hay indicios que pueden alertar que se trata de una estafa.
Por eso, para evitar caer en la trampa, si se compra utilizando Google es indispensable entender que no todo lo que aparece en los resultados de búsqueda es confiable.
Es clave revisar si el resultado mostrado es un anuncio o un sitio que aparece de manera natural, prestar atención detenidamente a la URL, verificarla y compararla con el resto de las opciones que aparecen en los resultados, en caso de que haya más de una URL para el mismo sitio.
Y, claro, como en todo, siempre es bueno desconfiar de aquellos precios u ofertas demasiado buenos para ser verdad.
Plataformas de comercio electrónico
En las plataformas como Mercado Libre, Amazon, Temu, AliExpress o eBay, uno de los riesgos más frecuentes son los correos de phishing, en los cuales los cibercriminales intentan hacerse pasar por marcas legítimas, con el objetivo de que las víctimas entreguen sus datos personales e información bancaria.
Los motivos o “señuelos” pueden ser variados: desde un supuesto problema de seguridad o movimiento sospechoso en la cuenta, hasta un regalo, un sorteo o una oferta muy difícil de rechazar.
Otro engaño muy común es aquel en el que se invita a la víctima a seguir la conversación por fuera de la plataforma (ya sea por tema de pagos o de envíos). Como señuelo, se suelen ofrecer artículos de gran valor y alta demanda (como celulares, computadoras) por precios muy bajos, y sugerir hacer el envío de manera particular, con un precio más costoso de lo normal. El resultado es que el ciberatacante se queda con el dinero del envío y el supuesto producto nunca llega al comprador.
Tiendas ecommerce independientes

Muchos usuarios eligen comprar a emprendedores o pequeños comercios que venden desde su propia tienda online utilizando alguna herramienta para sumar un carrito de compras y la posibilidad de realizar pagos. También hay grandes marcas que comercializan sus productos en tiendas integradas en sus propios sitios.
En estos casos, el mayor peligro es que una tienda, aún con buena intención, haya sido comprometida sin saberlo. Ya sea por vulnerabilidades en los sitios, plugins y complementos instalados, así como por errores de configuración o incluso por la infección con malware del tipo skimmers, los cibercriminales obtienen así información personal de clientes e incluso logran robar los números de las tarjetas de crédito de las personas que compran.
Para evitar caer en estafas, hay que analizar la página y buscar información de la tienda: ver comentarios en redes sociales, reseñas fuera del sitio, conocer quienes están detrás.
Revisar la URL en detalle, ya que muchas veces los sitios maliciosos imitan a tiendas reales cambiando una letra o el dominio (.shop en lugar de .com, por ejemplo).
Antes de pagar, revisar si la conexión es HTTPS. Si bien esto no es garantía de que el sitio sea seguro, es un primer filtro.
También es recomendable usar una tarjeta virtual o prepaga, especialmente para compras puntuales. Esto principalmente para evitar mayores consecuencias en caso de que la tienda haya sido comprometida con un web skimmer o que haya explotado alguna vulnerabilidad en el sitio que permita robar datos sensibles de las personas que compran.
Redes sociales
Una de las prácticas más comunes es la creación de perfiles falsos con nombres muy similares a los de cuentas verificadas. Hay casos de cuentas clonadas de entidades bancarias, personas particulares y marcas populares, donde hasta utilizan el logo oficial.

A su vez, una de las herramientas más utilizadas por el cibercrimen es el scrapping que permite monitorear los comentarios y otra actividad de un perfil oficial y real, para luego ponerse en contacto con personas que dejan comentarios, por ejemplo, solicitando ayuda porque hicieron un pedido. El objetivo de este engaño es obtener información o algún provecho económico.
Los anuncios también son una funcionalidad especialmente aprovechada para captar la atención de los usuarios, y mediante ellos se puede suplantar la identidad y ofrecer promociones atractivas, con el fin de obtener información personal y financiera.
Es importante recordar que, a diferencia de cuando se compra por otras plataformas, a través de redes sociales no existen ningún tipo de respaldo ante posibles estafas. Por eso es necesario tener en cuenta algunos tips antes de realizar una comprar:
Por eso debe ser una práctica habitual revisar los datos de la cuenta, la cantidad de seguidores y su interacción con los mismos, así como buscar referencias entre otros usuarios y desconfiar de precios excesivamente baratos o promociones inusuales.
Hacer la denuncia en caso de estafas, resguardando toda la evidencia posible.
Facebook Marketplace
Si bien tener acceso a los perfiles de los vendedores da una sensación de seguridad, la misma a menudo es falsa: ya que es común escuchar de estafas y engaños que circulan en esta plataforma. Una de las estafas más comunes involucra productos defectuosos o que no existen. Puede pasar que el vendedor muestra un producto impecable en fotos, pero al recibirlo está dañado o no existe. Por eso siempre es importante verificar las reseñas y, en la medida de lo posible, probar las funcionalidades.

En MarketPlace también hay ofertas que son demasiado buenas para ser verdad. Aquí desde ESET aconsejan aplicar la regla de oro: si un producto es extremadamente barato, probablemente más que una ganga se trate de un engaño. La recomendación: comparar el precio del mismo producto en otras plataformas para tener un precio de referencia real.
Por último, los falsos sorteos y el phishing. Se trata de correos falsos con ofertas de Facebook Market Place que pueden parecer irresistibles. Lo que se esconde detrás es el intento que hacer clic y dirigir a formularios engañosos donde solicitan información personal.
Camilo Gutiérrez Amaya, Jefe del Laboratorio de Seguridad informática de ESET Latinoamérica, indica: “Las ventajas de comprar online están fuera de discusión, pero también es cierto que al comprar online podemos encontrarnos con diversas formas de engaño que buscan robar el dinero de las personas e incluso de quienes venden. Y como la idea es que todas las personas puedan disfrutar de los beneficios de comprar a través de Internet, estar informados nos permite estar más atentos y tomar los recaudos necesarios para evitar convertirnos en víctimas”.
Ver 0 comentarios