Detectan una estafa dirigida a plataformas de compraventa de segunda mano
Expertos de Kaspersky han descubierto recientemente un intento de estafa en Turquía que tiene como objetivo a los usuarios de una popular plataforma de comercio electrónico centrada en productos de segunda mano.
AA
Para iniciar el ataque en cuestión, los delincuentes deben establecer contacto primero con la posible víctima. Para ello, dejan un comentario en la plataforma de comercio electrónico sobre algunos productos que están a la venta. En el comentario, indican que están interesados en comprar el artículo en cuestión y piden que se comuniquen con ellos a través del número de teléfono que comparten.
Tras establecer la comunicación telefónica, se le dice a la persona objetivo de la estafa que se ha producido un error al intentar realizar la compra. Para solucionar el problema, se le pide al vendedor que active la autenticación de dos factores a través de un enlace compartido con él. El enlace compartido redirige a la persona a un sitio web de phishing que parece una versión de la aplicación de comercio electrónico donde se activa la autenticación de dos factores y que contiene un paquete de aplicación para Android. De este modo, la víctima invita a su teléfono inteligente Android a una aplicación arriesgada capaz de acceder al contenido de la pantalla del teléfono, interactuar con otras aplicaciones e infectar el dispositivo con otros programas maliciosos similares.
LAS PLATAFORMAS POPULARES TAMBIÉN ESTÁN BAJO AMENAZA
Mert Değirmenci, investigador de seguridad de Kaspersky, cuyas opiniones fueron incluidas en el comunicado, señaló que las plataformas de comercio electrónico populares atraen la atención de los ciberdelincuentes que intentan aprovecharse de la baja alfabetización digital de las posibles víctimas a través del phishing, que sigue siendo uno de los tipos de fraude más populares.
Değirmenci afirmó: "Si utiliza una plataforma de comercio electrónico específica, se recomienda mantener la conversación allí y no seguir enlaces a otros sitios web. Además, es muy importante ser cauteloso, no apresurarse a vender o comprar algo y verificar dos veces todos los mensajes, especialmente los que contienen enlaces. De lo contrario, la transacción planificada podría provocar la pérdida de dinero o la infección del dispositivo con software malicioso".
Los expertos de Kaspersky recomiendan lo siguiente para no ser víctima de las trampas de phishing:
"Abra correos electrónicos o mensajes y haga clic en enlaces solo si está seguro de que puede confiar en el remitente. Si un remitente parece legítimo pero el contenido del mensaje parece extraño, confirme la situación poniéndose en contacto con el remitente a través de un canal de comunicación alternativo. Si utiliza una plataforma de comercio electrónico específica, mantenga la conversación allí y no siga enlaces a otros sitios web.
Si sospecha que se enfrenta a una página de phishing, verifique la ortografía de la URL del sitio web. La URL puede contener errores difíciles de notar a primera vista, como un 1 en lugar de una I o un 0 en lugar de una O. Utilice una solución de seguridad probada en todos sus dispositivos personales. Gracias al acceso a fuentes internacionales de inteligencia sobre amenazas, estas soluciones tienen la capacidad de detectar y bloquear campañas de spam y phishing".