Nada ha perjudicado tanto al crecimiento del eCommerce como las ciberestafas navideñas. Son un mal clásico que, sin embargo, se puede evitar.
Es sabido que una de las características más odiosas de los ciberdelincuentes es que suelen aprovechar los momentos virales.
Y no hay nada que lo sea más que las festividades decembrinas que impactan, directamente, al menos a la mitad de la Humanidad. Ello sin contar a los integrantes de otras culturas que se suman a las celebraciones.
Por supuesto, todo ello lo hace la fiesta preferida para quienes se dedican al fraude y las ciberestafas navideñas fueron de las primeras grandes amenazas contra el comercio electrónico.
Aún lo son. Más en los tiempos que corren en que los atacantes cibernéticos se han profesionalizado, cartelizado y convertido en una amenaza comparable al terrorismo.
Dicho esto, según el Brand Phishing Report Q3 2022 de Check Point Software, la présente temporada y sus compras frenética de regalos de Navidad perfectos o de última hora son el marco ideal para que los ciberataques se intensifiquen.
Este comportamiento no es exclusivamente decembrino.
Los datos de Check Point Research (CPR), la unidad de investigación de amenazas de Check Point señala también que en el Prime Day de Amazon, por ejemplo, los ataques relacionados con la empresa estadounidense aumentaron un 37% respecto a la media de junio.
Las estrategias van:
- Desde la creación de páginas web que simulan las de otra empresa
- Pasando por correos electrónicos de phishing
- Suplantaciones
- Hasta ataques de ransomware
Precauciones Mínimas Necesarias
Con este arsenal disponible por parte de los atacantes, evitar las ciberestafas navideñas requiere de asumir algunos comportamientos preventivos que incluyen:
1.- Comprar siempre de una fuente auténtica y confiable
Siempre hay que buscar el enlace en el motor de búsqueda que se utiliza.
Nunca hay que hacer clic en los enlaces que envían por correo electrónico o mensaje de texto, ya que son potencialmente peligrosos.
¿Por qué? Porque muchos ciberdelincuentes intentan ataques de phishing a través de estos canales.
2.- Cuidado con los dominios similares
Los ciberdelincuentes siempre intentarán que los dominios que crean para las páginas que imitan se parezcan lo más posible al original.
No obstante, siempre tendrán alguna falta de ortografía o el nombre del dominio estará mal escrito.
Así que prestar atención a la ortografía constituye una sorprendente forma de evitar futuros problemas.
3.- Cuidado con las ofertas que parecen demasiado buenas para ser verdad
Cómo los milagros, no existen: si una oferta es demasiado buena para ser verdad, probablemente sea una estafa.
Más aún en esta época del año en la que no suele haber grandes descuentos.
No hay que dejarse llevar por precios sorprendentemente bajos.
4.- Buscar siempre el candado
Los sitios seguros de Internet tienen las letras HTTPS al principio del dominio, a diferencia de los que no lo son, que tienen HTTP sin la “s” final.
Los sitios HTTPS son aquellos que cumplen con los estándares de seguridad internacionales.
5.- Disponer de soluciones de seguridad endpoint
Es necesario disponer de ellas tanto para el correo electrónico como para las webs cuando navegamos por Internet, ya que pueden evitar la propagación de malware al resto de equipos u ordenadores.
6.- Siempre estar atento a los correos electrónicos de restablecimiento de contraseña
Las empresas nunca pedirán restablecer una contraseña a menos que usted mismo lo solicite.
Dicho esto, si recibe un correo electrónico pidiendo cambiar la contraseña, lo mejor que se puede hacer es dirigirse al sitio web y cambiar la contraseña desde allí.