Las 5 apps que más falsifican para robarte la tarjeta: el truco para detectarlas antes de caer
¿Cuál es la plataforma que los estafadores suplantan con más frecuencia en Argentina para quedarse con tus datos?
Las plataformas de entretenimiento por suscripción se convirtieron en uno de los blancos preferidos de los ciberdelincuentes para robar información y estafar a usuarios desprevenidos. Así lo revela un informe reciente de la firma de seguridad Kaspersky, que detalla cómo los atacantes explotan la confianza que generan estas marcas para llevar adelante campañas de phishing.
La modalidad es la suplantación de identidad: los estafadores se hacen pasar por servicios de uso cotidiano y envían mensajes que conducen a páginas apócrifas. Cuando la víctima completa los formularios de esos sitios, entrega sus contraseñas y datos de pago a los atacantes.
Cuáles son las marcas más suplantadas
En América Latina, Spotify encabeza la lista de marcas suplantadas en fraudes vinculados a compras y servicios digitales. A nivel global, el primer puesto es para Netflix, seguida por Apple. Luego aparecen Spotify, Amazon y Shopify, mientras que Alibaba Group, eBay, Taobao, Ozon e Ikea completan el top diez.
“Cuanto más familiar resulta una plataforma, más fácil es que una víctima baje la guardia”, advirtió Leandro Cuozzo, analista senior de Seguridad de Kaspersky, en un comunicado difundido por TN Tecno.
Cómo detectar las estafas que imitan a estas plataformas
Para verificar un aviso relacionado con tu cuenta, lo más seguro es abrir directamente la aplicación oficial o tipear la dirección conocida del servicio en el navegador. Desde ahí se puede revisar el estado de la cuenta o contactar al soporte, sin depender del enlace recibido.
Estas señales ayudan a reconocer el engaño:
Direcciones que no coinciden con las oficiales. Hay que revisar la dirección completa del remitente y el destino del enlace. Que el nombre de una marca aparezca dentro de una dirección web no significa que esa página pertenezca a la empresa.
Presión para entregar información de inmediato. En los mensajes fraudulentos, la urgencia busca reducir el tiempo disponible para comprobar el pedido. Antes de actuar, corresponde verificarlo desde los canales oficiales.
Pedidos de contraseñas o códigos de verificación. Esa información puede permitir el acceso a una cuenta. Apple, por ejemplo, aclara que su soporte técnico no solicita esos datos.
Promesas de beneficios desmedidos. Los premios inesperados y los descuentos exagerados también forman parte de los recursos que usan los estafadores para conseguir que una persona abra un enlace o complete un formulario.
Las propias plataformas ofrecen pautas para reconocer los pedidos falsos. Netflix advierte que nunca solicita por correo o SMS números de tarjetas, información de cuentas bancarias ni contraseñas. También señala que no pide pagos a través de sitios externos.
Además, ante un mensaje sospechoso, conviene evitar la respuesta y la apertura de archivos adjuntos. Kaspersky también recomienda contar con software de seguridad confiable como protección adicional para el dispositivo.
Por último, si la víctima escribió su contraseña en una página falsa, las guías de Spotify y Netflix recomiendan cambiarla desde el servicio oficial y reemplazarla en las otras cuentas donde se haya reutilizado. Y en caso de haber compartido datos de pago, debe comunicarse cuanto antes con el banco o el emisor de la tarjeta.