Mercado Libre advirtió sobre una estafa que está circulando por WhatsApp bajo la premisa «Regalos del 20 aniversario de Mercado Libre. ¡2000 productos gratis!». Muchos vecinos de La Matanza recibieron el mensaje. Según aclaró la compañía este martes, se trata de un caso de phishing, una técnica de ingeniería social que usan los ciberdelincuentes para obtener información confidencial de los usuarios de forma fraudulenta y así apropiarse de su identidad.

El mensaje en el que se promocionan «unos 2000 productos gratis» está acompañado por un link que al abrirse se reenvía automáticamente al resto de los contactos. De esta forma, quedan expuestos los datos e información de los usuarios, que es lo que se busca con este tipo de maniobras.

Tras la viralización de la estafa y las consultas de varios usuarios, la compañía de Marcos Galperin aclaró en Twitter que «el sorteo que está circulando por WhatsApp por el aniversario de nuestra compañía es falso. Se trata de un caso de ‘phishing’ y nuestro equipo ya avanzó con la denuncia».

También pidió a los usuarios que recuerden que «los únicos canales oficiales de Mercado Libre son los identificados con el tilde azul en Facebook, Twitter e Instagram, y el sitio oficial http://mercadolibre.com.ar».

Qué es el phishing

Según se describe en la web del Ministerio de Justicia y Derechos Humanos, la palabra phishing quiere decir suplantación de identidad y es una técnica de ingeniería social que usan los ciberdelincuentes para obtener información confidencial de los usuarios de forma fraudulenta y así apropiarse de su identidad.

«Los ciberdelincuentes envían correos electrónicos falsos (y lo mismo a través de otros canales) como anzuelo para ‘pescar’ contraseñas y datos personales valiosos. Cuando obtienen estos datos realizan compras, reservas o extracciones de dinero en tu nombre», dice el sitio oficial.

Entre los datos que los ciberdelincuentes desean obtener se encuentran contraseñas, números de tarjetas de crédito, DNI, Cuit o cuil, nombres de usuario y códigos PIN.

Cómo prevenir el phishing

Para prevenir posibles casos de phishing, el Ministerio recomienda prestar atención a los siguientes detalles:

  • correos o mensajes de whatsapp enviados por remitentes desconocidos
  • el uso de remitentes parecidos a los de las páginas oficiales y legales
  • faltas de ortografía: errores gramaticales y ortográficos, la falta de acentos o diéresis o la presencia de caracteres en otros idiomas.
  • la presencia de enlaces y links dudososel tono del correo electrónico: las empresas se dirigen a sus clientes en tono cálido y personal, en general te llaman por tu nombre porque tus datos ya figuran en sus bases de datos.
  • el objetivo del correo: ningún proveedor de servicios en línea le pide a sus clientes la introducción de datos por medio del correo electrónico.
  • Faltan o sobran letras en las direcciones url: no es lo mismo “argentina.gob.ar” que “argentina.io”, esta última dirección url es falsa.la página no tiene el candadito verde o gris con su certificado de seguridad.
  • En caso de dudas, es recomendable no hacer clic sobre el enlace ni tampoco escribir manualmente la dirección en el navegador.

Dónde denunciar casos de phishingUnidad Fiscal Especializada en Ciberdelincuencia – (UFECI). Teléfono: (5411) 5071-0040Fiscalía de CABA. Equipo Especializado en Delitos Informáticos. Teléfono gratuito: 0800-333-47225Dirección Nacional de Protección de Datos Personales. Teléfono: (54-11) 2821-0047.

 

Etiquetas: ,