Estafa virtual: falsa promoción de Navidad de Mercado Libre

Información general

Circula por WhatsApp y ofrece regalos por completar un formulario. Se trata de un caso de phishing.

Un falso mensaje que invita a participar de una promoción para recibir regalos de Mercado Libre para Navidad comenzó a circular en las últimas horas en WhatsApp: en realidad, se trata de una ciberestafa que recopila direcciones de mail para spam y lleva a los usuarios a instalar una VPN en sus celulares.

El mensaje, que promociona «unos 2.000 productos gratis» incluye un link cuyo dominio no pertenece a la compañía de comercio electrónico. Al abrirlo, el usuario es reenviado a un cuestionario que abre con una imagen de sus típicas cajas con el logo de la empresa y un gorro navideño.

Sucede que al abrir el link, éste se reenvía automáticamente al resto de los contactos. Además, al responder la encuesta quedan expuestos los datos e información del usuario, incluyendo el mail que luego es usado para spam.

Ante las consultas de varios usuarios, la cuenta de Ayuda de Mercado Libre tuiteó: «La información que está circulando sobre el sorteo no es verdadera. Nuestro equipo ya siguió con la denuncia y acciones correspondientes. Recordá que nunca pedimos datos por fuera de nuestra aplicación o sitio oficial, o cuentas con la tilde azul (verificadas)».

Qué es el phishing

Aunque puede parecer que el phishing es un método muy refinado, su mayor virtud es el engaño. Los expertos en tecnología señalan que se pueden desarrollar muchas herramientas y softwares de prevención de amenazas pero sólo la capacitación y concientización eliminará el “error de capa 8”, el nombre técnico para los errores que cometemos las personas físicas que usan los programas.

Los expertos aseguran que en los correos electrónicos de phishing, el ciberdelincuente utiliza como recurso la autoridad y la sensación de urgencia. Es decir que los estafadores saben que persuadirnos de que nos apuremos a realizar tal o cual acción, aumenta la probabilidad de equivocarnos.

Entre los datos que los ciberdelincuentes desean obtener se encuentran contraseñas, nombres de usuario, números de tarjetas de crédito, DNI, Cuit o cuil y códigos PIN.

Nunca debemos hacer clic en enlaces en correos electrónicos. Si nos llega, por ejemplo, un correo de Netflix diciendo que tenemos que cambiar nuestro medio de pago, nunca hacer clic en el correo. En todo caso, Netflix nos notificará cuando abramos la aplicación o la página oficial, y en ese caso estaremos seguros de que la plataforma de streaming no pudo procesar un pago. Y nunca dar datos personales por fuera de las plataformas oficiales.

Para denunciar delitos informáticos

Unidad Fiscal Especializada en Ciberdelincuencia – (UFECI): Teléfono: (5411) 5071-0040

Fiscalía de CABA. Equipo Especializado en Delitos Informáticos: Teléfono gratuito: 0800-333-47225

Dirección Nacional de Protección de Datos Personales: Teléfono: (54-11) 2821-0047

Compartí esta noticia

Deja una respuesta

Tu dirección de correo electrónico no será publicada.