miércoles, 28 de marzo de 2018

Cómo Descubrir si una Página Web es Fraudulenta

Internet es una herramienta de la que la mayoría ya no podemos prescindir, incluso los más reticentes. Nos abre las puertas a un mundo cada vez más grande y globalizado. Nos permite acceder a un volumen de información instantánea que hace pocas décadas nos parecía ciencia ficción.


Y a pesar de que tiene ventajas innegables, lo cierto es que también tiene inconvenientes. Algunos específicos del medio, y otros que son los mismos que en el mundo off-line: delincuencia, fraude, mentiras, acoso...


En este post quiero centrarme en uno de esos inconvenientes: en las páginas fraudulentas. Porque son un verdadero problema para los usuarios, puesto que ponen en riesgo su seguridad a todos los niveles, desde su privacidad a sus finanzas.


Te invito a que sigas leyendo para saber para qué usan los delincuentes las páginas fraudulentas, como identificarlas y cómo actuar antes ellas.


Cómo descubrir si una página web es fraudulenta
 

Para qué las usan los delincuentes


  • Para hacerse con tus datos personales y lucrarse con ellos; bien utilizándolos para hacerse con tu dinero de forma directa, bien para suplantarte y realizar todo tipo de operaciones.


  • Para venderte productos falsificados como auténticos.


  • Para engañarte con la supuesta venta de artículos que nunca llegarán a tus manos.


Cómo identificarlas


  • La forma de intentar captarte es enviarte un correo electrónico o una publicación en redes sociales con ofertas y el enlace a la página fraudulenta. Si no te has registrado previamente en el sitio oficial para que te envíen newsletters o si no sigues a una marca en concreto en las redes, desconfía automáticamente de comunicaciones con ofertas y promociones.


  • El dominio es similar al del sitio legítimo al que quiere suplantar, aunque tendrá ciertas diferencias: una extensión distinta (.net, .com, .org...), letras cambiadas, guiones que no incluye la marca original, caracteres especiales, etc.


  • El logo puede mostrar algunas diferencias respecto al original, desde la resolución hasta el color. 


  • La redacción de las comunicaciones y las propias páginas es cuanto menos deficiente. Suelen abundar los errores ortográficos y gramaticales.


  • Si el texto parece obtenido con un traductor automático, también deberías desconfiar.


  • No aparecerán los datos de la empresa o el profesional responsables de la web ni en el Acerca de, ni en la Política de privacidad ni en los Términos y condiciones de uso; ni siquiera en el pie de página del sitio. De esa forma no podrás recurrir a nadie en caso de problemas, algo muy conveniente si lo que quieren es engañarte.


  • En el caso de tiendas on-line falsas indicarán que no se admiten devoluciones u otras condiciones de venta que no cumplen con la legislación vigente en España.


Alerta, fraude


  • Los artículos que se venden en una página fraudulenta también serán falsos o estarán copiados descaradamente de los originales, fíjate en su diseño, sus colores, sus embalajes, etc. 


  • En el caso de que se trate de una tienda on-line, los precios de venta serán escandalosamente baratos, lo que te debe hacer desconfiar inmediatamente. Un precio muy bajo no es el resultado un proveedor con muy buena voluntad que no quiere que despilfarres tu dinero y que no quiere beneficio alguno, sino que esconde siempre un fraude. En unas ocasiones implicará que el artículo no llegará nunca, en otras que se tratará de una burda falsificación.


  • A la hora de realizar los pagos, en las páginas fraudulentas te pedirán los datos personales y los de la tarjeta de crédito a través de una página no segura, sin cifrar y sin certificado (no https://). En ningún momento te remitirán a tu banco a través de una pasarela de confirmación, lo que deja tus datos a merced de cualquiera que quiera utilizarlos.


  • Es probable que la página tenga mucha publicidad y ésta será bastante agresiva o atrayente.


  • Puede que aparezcan mensajes para que realices alguna acción antes de poder continuar navegando en la página o acceder al contenido completo: pinchar en algún lugar, rellenar una encuesta, contestar preguntas...


Qué hacer


  • Accede a la página oficial, pero no desde los enlaces que aparezcan en correos o redes sociales. Si hay discrepancias entre una y otra, la otra es un gancho de los delincuentes.


  • Comprueba que la página en la que debes introducir tus datos personales y financieros utiliza el protocolo https:// y está etiquetada como segura en la barra de direcciones del navegador


  • Investiga los comentarios en buscadores o redes sociales y comprueba si se mencionan acciones y ventas fraudulentas procedentes de esa página.


Navegando por Internet


  • Si dudas, ponte en contacto con el proveedor, a través del formulario o del correo electrónico. Si no te responden o lo hacen en otro idioma, también deberías abandonar para siempre el sitio y no dar ni datos personales ni hacer compras en él.


  • Hablando de contacto, cuidado en el caso de que sea a través de teléfono. Fíjate en los prefijos, para comprobar que no sea un número internacional o de tarificación internacional, porque puedes pagarlo muy caro cuando te llegue la factura telefónica.  


  • Utiliza el servicio de WHOIS para comprobar quién es el propietario del dominio y cuándo se registró éste. Si el registro es muy reciente, es muy posible que el sitio sea fraudulento, ya que los suelen tener activos poco tiempo para evitar ser detectados y los cambian enseguida para seguir con sus actividades delictivas.


  • Hay extensiones o complementos de los navegadores más habituales que también pueden servirte para comprobar si un sitio es fraudulento o no.  Por ejemplo tienes Browser JSGuard para Firefox y para Chrome.


  • Puedes utilizar ScamAnalyze, con la que puedes analizar si la página es legítima y no es sospechosa de hacer scam (fraude). Con esta herramienta puedes comprobar la reputación del sitio, su seguridad y si está o no en alguna lista de páginas maliciosas o fraudulentas.


  • Evita pagar con transferencias bancarias siempre que puedas, especialmente si es la única forma de pago que ofrece la página,  porque tendrás menos protección que con las tarjetas de crédito y débito.


  • Ante la más mínima duda, sal de la página inmediatamente y no te arriesgues.


Y si ya te ha engañado


  • Primero intenta ponerte en contacto con el sitio web para reclamar. Puede que haya una remota posibilidad de que consigas algo.


Ciberdelincuente


  • Recopila pantallazos, correos y cualquier otra comunicación que hayas tenido con el contacto de la página.


  • Denuncia al sitio web ante la Policía o la Guardia Civil para que puedan investigarlo y, si es posible, detener a los responsables.


  • Comunica el problema a tu entidad bancaria para que cancelen la operación o la tarjeta de crédito.




  • Cuéntalo en redes sociales y foros, para que otros no caigan en el engaño. 


Espero que no tengas que enfrentarte nunca a una página fraudulenta, y si lo haces, al menos que este post te ayude a detectarla y evitar caer en manos de los ciberdelincuentes.




Post relacionados:

Phising: Evitar Morder el Anzuelo
HTTPS para Tu Web: Ya No Te Queda Otra 
Cómo Evitar el Fraude con Tus Tarjetas de Crédito


La primera vez que apareció el post Cómo Descubrir si una Página Web es Fraudulenta fue en el blog de Todos Somos Clientes.


Licencia de Creative Commons
Cómo descubrir si una página web es fraudulenta by 1 de N Tecnologías de la Información - Arancha Moreno is licensed under a Creative Commons Reconocimiento-NoComercial-CompartirIgual 4.0 Internacional License.

No hay comentarios:

Publicar un comentario

Estamos encantados de que nos dejes tus aportaciones, porque tu opinión es importante para nosotros. Sólo te pedimos que, por favor, no publiques links ni contenidos publicitarios de ningún tipo, porque estos no serán publicados. Si deseas anunciarte, contacta con nosotros previamente. Gracias.