La operación de piratería ‘SilkSpecter’ utiliza un sofisticado anillo de 4.700 escaparates falsos para engañar a los compradores que buscan ofertas del Black Friday: aquí se explica cómo evitar ser estafado

La operación de piratería 'SilkSpecter' utiliza un sofisticado anillo de 4.700 escaparates falsos para engañar a los compradores que buscan ofertas del Black Friday: aquí se explica cómo evitar ser estafado

Como jugador experimentado y entusiasta de la tecnología con años de compras en línea en mi haber, no puedo enfatizar lo suficiente la importancia de permanecer atento durante esta temporada festiva, especialmente durante las rebajas del Black Friday. Con el dinero que tanto me costó ganar en juego, he sido víctima de algunas estafas en el pasado, pero gracias a mis experiencias, he aprendido a detectar las señales de alerta.


En ocasiones, una ganga del Black Friday puede parecer excesivamente atractiva, lo que muchas veces levanta sospechas. No es sorprendente que la inminente temporada de invierno sea el período favorito de los estafadores. Año tras año las tiendas online engañosas son cada vez más avanzadas, esforzándose incansablemente por vaciar tus carteras sin que te des cuenta.

La Navidad pasada, según se informa, los compradores británicos fueron víctimas de estafas por un total de £11,5 millones, que se facilitaron a través de una variedad de medios que incluyen publicaciones en redes sociales, mercados en línea e inteligencia artificial. The Guardian señala que atraer ofertas de tecnología de punta a precios increíbles es simplemente un método empleado por los ciberdelincuentes para engañar a los compradores.

Como jugador, si necesitaras más pruebas de cuán rampante es este problema, me topé con una red de casi 4,700 tiendas en línea falsas que estaban dirigidas específicamente a compradores que buscaban ofertas del Black Friday tanto en EE. UU. como en Europa. Esta información fue sacada a la luz por el equipo de investigación de amenazas de EclecticIQ, según informó BleepingComputer.

Descubierta inicialmente en octubre de este año, los analistas de EclecticIQ confían en que la red fraudulenta está orquestada por piratas informáticos chinos. Le han dado a este grupo el nombre de ‘SilkSpecter’. Esta organización criminal engaña a los consumidores imitando los escaparates online de marcas populares como Makita, Ikea y The North Face.

A primera vista, estos sitios web engañosos pueden parecer genuinos, pero una mirada más cercana a sus URL puede revelar una extensión de dominio poco común como ‘.shop’ o ‘.store’. Estas páginas web a menudo intentan atraer a los compradores para que utilicen métodos de pago confiables como Stripe. Sin embargo, estas fachadas falsas apuntan a algo más que su dinero; También buscan información confidencial.

Inicialmente, los sitios web fraudulentos del Black Friday utilizan herramientas de seguimiento como OpenReplay, TikTok Pixel y Meta Pixel para recopilar metadatos sobre sus víctimas, incluida su ubicación, tipo de navegador y detalles del sistema operativo. Uno de los objetivos de esta recopilación de datos es traducir automáticamente el contenido de la página según la dirección IP de la víctima. Sin embargo, los piratas informáticos también pueden aprovechar estos detalles para medir la eficacia de sus estafas, lo que podría poner en riesgo a los usuarios.

Además, ElectricIQ menciona que estas tiendas falsas utilizan Stripe para procesar transacciones legítimas. Sin embargo, de manera furtiva, transfieren información confidencial del titular de la tarjeta a un servidor administrado por los piratas informáticos.

En el proceso de realizar una compra, en ocasiones se solicita a los usuarios que proporcionen su número de teléfono de forma voluntaria. ElectricIQ especula que esto se hace para que los piratas informáticos puedan llevar a cabo posteriormente estafas de phishing por voz (vishing) o phishing por SMS (smishing). Al hacerlo, engañan a las víctimas para que revelen más información confidencial, como códigos de autenticación de dos factores, detalles de identificación personal o incluso credenciales de inicio de sesión.

A la luz de intrincadas estafas como la red de estafas ‘SilkSpecter’, ¿cómo se puede conseguir con confianza un trato legítimo? Los estafadores a menudo aprovechan la presión creada por eventos de ventas de tiempo limitado como el Black Friday, por lo que es aconsejable actuar con cautela. Haga una pausa por un momento y considere, ¿hay algo sospechoso en este acuerdo? ¿La RTX 4070 Super, con un precio tan atractivo, es simplemente una piedra dentro de una caja? Si una oferta online parece demasiado atractiva, a menudo resulta ser una trampa.

Para garantizar la seguridad, es aconsejable verificar algunos detalles sobre la dirección de la página web. Por ejemplo, ¿el nombre de dominio es inusual como ‘.vip’ o ‘.top’, en lugar de nombres comunes como ‘.com’? ¿Hay alguna irregularidad en el resto de la URL, como ver «northfaceblackfriday.shop» en lugar de «thenorthface.co.uk»? ¿Es posible que haya un error ortográfico en la URL?

Si no está seguro acerca de un sitio web, puede utilizar el Verificador de sitios web de Get Safe Online para evaluar su seguridad. Esta herramienta compara la URL con múltiples bases de datos de seguridad para proporcionar una idea aproximada de su confiabilidad. Si los hallazgos son inconsistentes o poco claros, absténgase de hacer clic en ellos.

Por lo general, es aconsejable tener cuidado al hacer clic en anuncios, enlaces en publicaciones de redes sociales o resultados de búsqueda de Google mejor clasificados etiquetados como «Patrocinados». Si algo parece sospechoso, puede ser más seguro abrir una nueva pestaña del navegador y comprobar si puede encontrar la oferta mediante un método diferente.

Como jugador, siempre reviso dos y tres veces a las personas con las que comparto mi información confidencial, pero eso no es suficiente. Para agregar una capa adicional de protección, me aseguro de activar la autenticación multifactor en mis cuentas cruciales. Puede parecer una molestia, pero vale la pena tener la tranquilidad de saber que mi mundo digital es más seguro.

En materia financiera, es aconsejable revisar con frecuencia sus extractos bancarios para identificar transacciones desconocidas y, además, EclecticIQ aconseja crear una tarjeta de crédito virtual con un límite de gasto predefinido. Esta tarjeta se puede desactivar rápidamente en caso de sospecha de mal uso o compromiso.

Es probable que muchos de los consejos dados parezcan bastante sencillos, pero es fundamental tener en cuenta que cualquiera puede ser víctima de una estafa. Por ejemplo, Action Fraud UK informó que las personas de entre 11 y 29 años perdieron colectivamente más de £9 millones debido al fraude en compras en línea solo en el año 2023.

Desde otra perspectiva, la Oficina Nacional de Inteligencia contra el Fraude examinó las quejas presentadas ante Action Fraud entre noviembre de 2023 y enero de 2024 y descubrió que la edad típica de las víctimas de fraude era de alrededor de 42 años. Tenga cuidado con estafas como las tiendas falsas ‘SilkSpecter’, que prosperan en tu falta de atención, así que no les simplifiques las cosas.

2024-11-18 20:04