Black Friday y Cyber Monday: así operan los ciberdelincuentes en estas fechas

Ofertas falsas, webs fraudulentas y llamadas engañosas protagonizan la lista de estrategias más utilizadas por los cibercriminales durante las grandes jornadas de compras online.
Las estafas de ciberdelincuentes son cada vez más comunes.
Black Friday y Cyber Monday: las técnicas más comunes de los ciberdelincuentes para estafarte

Las jornadas de descuentos como Black Friday y Cyber Monday son un caldo de cultivo perfecto para los ciberdelincuentes, quienes aprovechan el aumento de compras online para lanzar ciberataques dirigidos a robar datos y dinero de los usuarios. Estas son las principales técnicas que utilizan para llevar a cabo sus estafas.

OFERTAS FALSAS Y MALVERTISING: UN GANCHO PARA LOS MÁS DESPREVENIDOS

En estas fechas, los fraudes con cupones falsos, promociones “flash” y descuentos excesivamente atractivos son una de las tácticas más comunes. Este tipo de estafas, diseñadas para captar la atención de los compradores más desprevenidos, pueden derivar en el robo de información personal o la instalación de programas maliciosos en los dispositivos.

El malvertising, o publicidad maliciosa, es otro de los métodos empleados. A través de anuncios online aparentemente legítimos, los atacantes redirigen a los usuarios hacia páginas fraudulentas o distribuyen malware que compromete la seguridad de los dispositivos.

APLICACIONES Y WEBS FALSAS: EL PELIGRO DEL 'TYPOSQUATTING'

Otra práctica común en estas fechas es el 'typosquatting', una técnica basada en errores tipográficos comunes. Los ciberdelincuentes crean apps o páginas web falsas que simulan ser originales, cambiando letras por números similares (como sustituir la "o" por un cero). Este método engaña a los usuarios y los dirige a plataformas que pueden robar sus datos o instalar software malicioso.

EL CLÁSICO 'PHISHING' Y LA CLONACIÓN DE SITIOS WEB

El 'phishing', o fraude mediante correos electrónicos, se intensifica durante el Black Friday. Los estafadores envían correos que simulan ser de empresas o servicios de confianza, pidiendo a los usuarios realizar acciones inmediatas, como hacer clic en enlaces que los dirigen a páginas web falsas diseñadas para robar datos personales o financieros.

Además, no es raro encontrar la clonación de sitios web en estas fechas. Estas páginas fraudulentas replican la apariencia de portales de confianza para engañar a los usuarios y obtener información sensible, como credenciales de acceso o datos de tarjetas de crédito.

LLAMADAS FRAUDULENTAS: EL 'VISHING' Y OTRAS ESTRATEGIAS TELEFÓNICAS

El 'vishing', o suplantación de identidad a través de llamadas telefónicas, es otra técnica que cobra fuerza. Los atacantes se hacen pasar por representantes de bancos o servicios, informando de un supuesto problema con las tarjetas de crédito de la víctima. Bajo la excusa de “resolver” el problema, solicitan información confidencial que luego utilizan para cometer fraudes.

Un nuevo tipo de estafa telefónica consiste en realizar una llamada automatizada que informa al usuario de que ha contratado un servicio no deseado. La víctima, al intentar cancelar la supuesta suscripción, proporciona datos personales, que son utilizados posteriormente para realizar cargos indebidos o contrataciones fraudulentas.

CÓMO PROTEGERTE ANTE ESTAS AMENAZAS

Para evitar caer en las trampas de los ciberdelincuentes durante estas jornadas de compras:

  • Evita hacer clic en enlaces de correos electrónicos sospechosos. Accede directamente a las webs oficiales escribiendo la URL en el navegador.
  • No descargues aplicaciones fuera de las tiendas oficiales (App Store o Google Play).
  • Desconfía de las ofertas demasiado buenas para ser reales.
  • Verifica la autenticidad de las webs. Asegúrate de que tienen un certificado de seguridad (https://).
  • Nunca des tus datos personales ni financieros por teléfono si no estás completamente seguro de la identidad del interlocutor.

Comentarios