La época navideña es una época para dar, pero, en lo que respecta a los ciberdelincuentes, también es el momento perfecto para quitar, quitar y quitar.
A continuación les presentamos la lista de MetaCompliance con las 12 estafas más comunes de estas Navidades, junto con algunos consejos para responder a los estafadores con un «¡bah, tonterías!».
Fraude en las compras por Internet
Las compras navideñas se han trasladado a Internet, ya que la pandemia de la COVID-19 ha normalizado las compras en línea. Un informe de 2021 preveía que casi la mitad de todas las compras navideñas se realizarían a través de Internet. Los datos de Action Fraud muestran que, durante las Navidades de 2020, 28 049 consumidores del Reino Unido sufrieron pérdidas por valor de 15,4 millones de libras, lo que supone un aumento del 61 % con respecto al año anterior.
Los ciberdelincuentes van tras el dinero, por lo que es muy probable que en la Navidad de 2022 se registren niveles similares de fraude en las compras por Internet. Tenga cuidado con las ofertas electrónicas, los regalos y los enlaces a páginas web falsas que parezcan demasiado buenos para ser verdad. Asimismo, tenga cuidado al comprar artículos de marca a precios increíblemente bajos en páginas web como Facebook Marketplace y eBay.
Cómo mantenerse a salvo:
- Es fundamental estar atento al realizar compras por Internet.
- Compruebe minuciosamente las tiendas en línea en las que desee realizar una compra.
- Mantenga los dispositivos actualizados con los parches de seguridad.
- No revele demasiada información personal.
- Preste especial atención a las ofertas inusuales que reciba por correo electrónico, en las redes sociales y en otras aplicaciones de mensajería.
- Si realiza una compra, utilice una tarjeta de crédito, ya que las entidades emisoras de tarjetas de crédito le ofrecen cierta protección.
- Proteja su cuenta de correo electrónico mediante la autenticación de dos factores.
¡Es un timo! Estafa en una página web
Los estafadores de las compras en línea suelen crear páginas web falsas para engañar a los usuarios y que compren productos que nunca llegan. Los compradores acaban accediendo a la página web falsa al hacer clic en enlaces que aparecen en correos electrónicos, mensajes y redes sociales. A menudo, la página web falsa se diseña para que parezca que pertenece a una marca conocida.
Una vez en la página web, los estafadores le animarán a comprar productos a precios bajos. Recientemente, la empresa de joyería Pandora ha advertido a los clientes británicos de que tengan cuidado con las páginas web falsas de joyas de Pandora, en las que casi uno de cada cinco británicos ha sido víctima de una estafa.
Cómo mantenerse a salvo:
- Evite hacer clic en los enlaces que aparezcan en correos electrónicos, mensajes de móvil y redes sociales.
- Si una oferta parece demasiado buena para ser verdad, probablemente lo sea.
- Si accede a una página web a través de un enlace, tenga cuidado. En primer lugar, compruebe la URL de la página web. ¿Coincide con el dominio de la marca? ¿Contiene la URL caracteres inusuales en la dirección?
Estafas en WhatsApp
Las estafas a través de WhatsApp están aumentando a medida que los estafadores recurren a la mensajería móvil. En enero de 2022, Lloyds Banking Group informó de un aumento del 2000 % en las estafas por WhatsApp, en las que las víctimas perdieron, de media, 1 950 libras esterlinas cada una.
En Navidad, las estafas a través de WhatsApp adoptan formas muy diversas, pero un reportaje de la revista «Which» ha dado a conocer recientemente una «estafa del sorteo de Cadbury». La estafa ofrece una selección gratuita de chocolates navideños si el destinatario hace clic en el enlace del mensaje. El enlace conduce a una página web falsa en la que los estafadores intentan sustraer datos personales.
Cómo mantenerse a salvo:
- Tenga cuidado al recibir mensajes de personas que no figuran en su lista de contactos.
- En ocasiones, un estafador hace que el mensaje parezca proceder de un contacto suyo (aunque no sea así). Si le parece sospechoso, consulte directamente con el contacto en cuestión.
Estafas con cupones de supermercado
Es difícil resistirse al atractivo de la comida gratis que ofrecen los cupones de supermercado cuando los precios de los alimentos no dejan de subir. Sin embargo, por lo general no hay nada que sea gratis, y la estafa de los cupones de supermercado no es una excepción. Estas estafas aprovechan todos los puntos de acceso posibles a la vida digital de una persona, desde los correos electrónicos hasta los mensajes de móvil, pasando por las redes sociales.
Recientemente, varias cadenas de supermercados del Reino Unido han sido objeto de una estafa por correo electrónico en la que se prometía un vale de compra de 1 000 libras esterlinas. Por supuesto, dicho vale no existe, pero cualquier persona que hiciera clic en el enlace del correo electrónico acabaría en una página web falsa en la que se le podrían sustraer sus datos personales, o incluso podría acabar con un programa malicioso instalado en su dispositivo.
Cómo mantenerse a salvo:
- Tenga cuidado con posibles estafas por correo electrónico en las que se ofrecen regalos o vales gratuitos
- No haga clic en los enlaces de los correos electrónicos que le parezcan sospechosos
Fraude en la reserva de vacaciones
Muchos de nosotros viajamos para visitar a nuestros seres queridos o para desconectar durante las Navidades. Lamentablemente, esta época del año atrae a estafadores que idean elaboradas estafas para engañar a los viajeros. El fraude en las reservas de vacaciones puede adoptar muchas formas: las estafas relacionadas con los viajes suelen utilizar correos electrónicos de phishing, que incluyen enlaces a páginas web de viajes falsas. Por otra parte, los estafadores pueden utilizar páginas web de reservas legítimas para cometer fraude, ideando formas ingeniosas de eludir las normas de seguridad de dichas páginas.
Cómo mantenerse a salvo:
- No haga clic en enlaces ni descargue archivos adjuntos de correos electrónicos que le parezcan sospechosos
- Desconfíe de las ofertas de alojamiento que parezcan demasiado buenas para ser verdad
- Compruebe la URL de cualquier página web de viajes y asegúrese de que la dirección sea legítima; los estafadores intentarán utilizar URL elaboradas de forma ingeniosa, por ejemplo, AirBmB.com o 4irBNB.com, para engañar a los visitantes desprevenidos.
Estafas con tarjetas regalo y esquemas piramidales
Las redes sociales son la nueva plataforma para los esquemas piramidales que se dirigen a los compradores navideños desprevenidos. Las estafas relacionadas con el intercambio de regalos utilizan redes sociales, como Facebook, para propagar el fraude piramidal. Las publicaciones en las redes sociales suelen ofrecer una tarjeta regalo y piden a la víctima que se la envíe a un amigo o familiar para recibir una recompensa económica. En realidad, los estafadores recopilan los datos de la víctima, de su familia o de sus amigos, y se quedan con el importe de la tarjeta regalo.
Cómo mantenerse a salvo:
- Desconfíe mucho de cualquier oferta en las redes sociales que recopile datos personales.
- En general, evite compartir en exceso información personal, tanto suya como de otras personas, en las redes sociales.
Estafas en Instagram
Instagram es una plataforma ideal para difundir todo tipo de estafas relacionadas con las vacaciones. El uso de imágenes junto con enlaces a sitios web es la forma perfecta de dirigir a los usuarios hacia páginas web falsas. Instagram mantiene una lista de las estafas que se producen en la plataforma; entre ellas se incluyen estafas con tarjetas regalo, solicitudes de dinero por parte de desconocidos y personas que afirman pertenecer al equipo de seguridad de Instagram y solicitan información sobre la cuenta.
Cómo mantenerse a salvo:
- No comparta en exceso información personal, ya sea suya o de otras personas, en Instagram.
- No haga clic en los enlaces de una publicación de Instagram a menos que esté seguro de que la publicación es legítima.
Estafas en Facebook
Al igual que Instagram, Facebook es un lugar ideal para que actúen los estafadores.
Por ejemplo, en 2020 se produjo una estafa en Facebook relacionada con una«bonificación navideña». Los estafadores enviaban mensajes desde cuentas clonadas de un amigo del usuario de Facebook al que se dirigía la estafa. El mensaje afirmaba que el remitente había ganado una «bonificación navideña»; para recibirla, la víctima debía ponerse en contacto con un «agente de Facebook». Si la víctima se pone en contacto con este «agente», se le solicita que facilite datos personales y abone una pequeña comisión para la transferencia de las ganancias.
Tenga cuidado con las variantes de esta estafa durante el periodo previo a la Navidad de 2022 y en adelante.
Cómo mantenerse a salvo:
- Tómese con cautela cualquier oferta de «premios» u otros obsequios y infórmese bien al respecto.
- No haga clic en ningún enlace de una publicación de Facebook a menos que esté seguro de su legitimidad.
Estafa de los abuelos
Los abuelos son el blanco de los estafadores que pretenden aprovecharse de su amor por sus nietos. Esta estafa quedó patente cuando un abuelo perdió 1.550 libras después de que unos estafadores le enviaran un mensaje falso en el que le pedían dinero para una intervención médica. Para ello, los estafadores hicieron que el mensaje pareciera proceder de su nieta. Estafas similares utilizan llamadas telefónicas para cometer el mismo tipo de robo; los estafadores se hacen pasar por amigos y familiares.
Cómo mantenerse a salvo:
- Compruebe siempre cualquier solicitud de dinero hablando directamente con la persona que la realiza.
- Si la solicitud se realiza mediante una llamada telefónica, dígales que les devolverá la llamada.
Mensajes falsos sobre entregas
La estafa de las entregas falsas no es nueva, pero en esta época del año el fraude encuentra nuevas víctimas, ya que todos aumentamos el número de paquetes que esperamos recibir. Los paquetes pendientes, especialmente cuando hay problemas en Royal Mail, provocan una espera angustiosa hasta que llegan. Los ciberdelincuentes se aprovechan de esta inquietud y preocupación enviando mensajes falsos de entrega, normalmente SMS (SMShing) o correos electrónicos (phishing) que contienen un «enlace de seguimiento».
En 2021, según UK Finance, más de la mitad de los mensajes de «SMShing» denunciados en el último trimestre de 2021 eran estafas relacionadas con entregas falsas. Los enlaces incluidos en estos mensajes de phishing dirigen al destinatario a una página web falsa que se asemeja a la de Royal Mail o a la de otra empresa de mensajería similar. En dicha página se solicitan datos personales. Los estafadores pueden incluso continuar con la estafa, engañando a las personas para que crean que se trata de una llamada de su banco. Una estafa de entrega falsa acabó costándole 33 000 libras a un hombre que fue blanco de los ciberdelincuentes.
Cómo mantenerse a salvo:
- Tenga cuidado con los mensajes de texto o los correos electrónicos que afirmen proceder de una empresa de mensajería legítima.
- Tenga cuidado al introducir datos personales o financieros en un sitio web al que haya accedido a través de un enlace incluido en un mensaje o un correo electrónico.
Estafas relacionadas con encuestas
Las empresas suelen utilizar encuestas a los clientes para conocer su opinión sobre sus servicios y productos. La gente está acostumbrada a hacer clic en un enlace y rellenar un formulario de encuesta tras realizar una compra en línea. Esta práctica habitual resulta perfecta para que los ciberdelincuentes se aprovechen de ella.
Los estafadores suelen crear encuestas en línea que imitan a marcas conocidas y atraen a los usuarios para que las rellenen ofreciéndoles «regalos» o vales. Si una persona hace clic en el enlace, se abrirá un formulario de encuesta de aspecto legítimo con el logotipo de la marca falsificada, etc. La encuesta engañará a los usuarios para que faciliten datos personales que se utilizarán para cometer nuevos fraudes y robos de identidad.
Es probable que este tipo de estafa aumente en esta época del año, en la que es posible que hayamos realizado numerosas compras por Internet para hacer regalos.
Cómo mantenerse a salvo:
- Tenga mucho cuidado durante las Navidades cuando acepte participar en una encuesta de satisfacción del cliente.
- Compruebe atentamente la dirección de correo electrónico del remitente de la encuesta para detectar posibles indicios de phishing.
- Si rellena una encuesta de satisfacción del cliente, no introduzca nunca datos personales sensibles, como datos financieros o el número de la Seguridad Social.
- Infórmese bien y consulte la página web oficial del proveedor para asegurarse de que envían encuestas a los clientes.
Estafa de empleo falso
Las estafas de contratación falsas están presentes durante todo el año, pero la Navidad supone un aliciente para los estafadores. En 2020, las estafas relacionadas con empleos de temporada aumentaron un 88 % con respecto al año anterior. Las estafas de empleo adoptan muchas formas, pero, por lo general, la persona que se hace pasar por reclutador solicita un pago para la verificación de antecedentes penales (DBS) o el abono de tasas por adelantado para tramitar una solicitud.
Cómo mantenerse a salvo:
- Esté atento a los indicios reveladores del phishing, como los errores gramaticales.
- ¿Le parece realista la oferta? Eche un vistazo a la página web de la empresa de la que procede el «responsable de selección»: ¿están contratando personal actualmente?
- Tenga cuidado a la hora de entregar dinero a cualquier empresa de selección de personal, a menos que, tras investigar, se compruebe que es totalmente legítima.
Si se mantiene alerta y conoce cómo actúan los estafadores, podrá disfrutar de unas Navidades y de un 2023 seguros en Internet.