Els ciberdelinqüents volien aprofitar l'increment de les compres en Nadal

La Policia Nacional bloqueja pàgines web que clonaven els portals de marques de roba de reconegut prestigi

Creaven pàgines que replicaven la capçalera, els logos i la maquetació de les marques originals i les promocionaven mitjançant anuncis en xarxes socials, la qual cosa permetia redirigir a l'usuari a la web fraudulenta en un sol clic

Registraven els dominis en empreses de tercers països, principalment americans i asiàtics, allotjaven les pàgines en servidors d'Estats Units i realitzaven el cobrament a través d'un comerç amb seu en Brasil

L'organització criminal seleccionava marques populars de primer nivell a Espanya, Polònia o Canadà, entre uns altres

Els experts de la Unitat de Ciberdelinqüència advertixen que cal ser previnguts davant ofertes d'articles populars amb grans descomptes, ser acurats amb les ofertes que arriben a través d'email o xarxes socials i comprovar que l'URL en el qual entrem coincidix exactament amb l'oficial de la tenda

02/01/24

Agents de la Policia Nacional han bloquejat pàgines web que clonaven els portals de marques de roba de reconegut prestigi, per a estafar a víctimes aprofitant l'increment de les compres en l'època nadalenca. Els estafadors creaven pàgines que replicaven la capçalera, els logos i la maquetació de les marques originals i les promocionaven mitjançant anuncis en xarxes socials, la qual cosa permetia redirigir a l'usuari a la web fraudulenta en un sol clic. Registraven els dominis en empreses de tercers països, principalment americans i asiàtics, allotjaven les pàgines en servidors d'Estats Units i realitzaven el cobrament a través d'un comerç amb seu en Brasil. Els experts de la Unitat de Ciberdelinqüència advertixen que cal ser previnguts davant ofertes d'articles populars amb grans descomptes, ser acurats amb les ofertes que arriben a través d'email o xarxes socials i comprovar que l'URL en el qual entrem coincidix exactament amb l'oficial de la tenda

La investigació es va iniciar arran de denúncies de ciutadans a través de fraudeinternet@policia.es, compte en la qual es reben comunicacions de ciutadans informant d'estafes a través d'Internet o fraus en comerç electrònic.

El modus operandi consistia en, a través de tècniques de phishing i spoofing, replicar pàgines web de reconegudes marques de roba, oferint productes amb descomptes cridaners, a un preu molt inferior al valor de mercat. Una vegada realitzada la compra, la comanda mai arribava al client, a pesar d'haver-se dut a terme el cobrament del mateix.

Les pàgines creades per a enganyar a les víctimes eren promocionades mitjançant anuncis en xarxes socials com Facebook i Instagram, la qual cosa permetia redirigir a l'usuari a la web fraudulenta en un sol clic. A més, les pàgines replicaven la capçalera de les les campanyes de màrqueting juntament amb els logos i maquetació de les pàgines originals. Per a confondre a les víctimes, utilitzaven noms molt similars als de la marca original, introduint o eliminant un caràcter  amb prou faenes imperceptible, o registrant la pàgina baix dominis amb terminació .shop, per a fer l'efecte que es tractava de la terminació de les pàgines online. Per a donar credibilitat al comerç web s'utilitzaven certificats SSL que xifren les dades introduïdes i utilitza el protocol HTTPS, i que al seu torn mostra un cadenat en la barra de navegació, que fins ara es donava com a indicador de lloc de confiança.

Els estafadors registraven els dominis en empreses de tercers països, principalment americans i asiàtics, allotjaven les pàgines en servidors d'Estats Units i realitzaven el cobrament a través d'un comerç amb seu en Brasil

Aprofitaven l'època nadalenca on es produïx un major nombre de compres

Este tipus de pàgines web proliferen en èpoques d'alta demanda dels productes oferits, en este cas amb la intenció d'aprofitar els descomptes relacionats amb el conegut Black Friday, estenent el frau fins a Nadal.

En les setmanes prèvies al Black Friday es van comptabilitzar més de dues-centes denúncies en Policia Nacional. Després de l'anàlisi dels primers correus electrònics es van poder observar patrons comuns que han permès connectar les denúncies interposades en les quatre setmanes prèvies al començament del període de descomptes del Black Friday. No obstant açò, cal destacar que existixen molts afectats que, pel valor del perjuí econòmic ocasionat no donen compte dels fets, la qual cosa impedix tindre una estimació real del nombre d'afectats.

D'altra banda, i amb la intenció d'impedir l'accés de les potencials víctimes a aquestes pàgines fraudulentes, els investigadors han materialitzat mesures tendents al bloqueig de les mateixes en col·laboració amb les empreses registradores dels dominis. Igualment, gràcies a les mesures practicades, s'ha comprovat com han cessat les denúncies sobre els dominis objecte de la investigació, prevenint la materialització de nous fraus.

Consells de la Policia Nacional per a unes compres nadalenques online segures:

1.- ¡Cura amb algunes promocions que arriben per email o xarxes socials! Estos poden incloure un enllaç que et redirigix a un lloc web fraudulent on intenten robar la teua informació personal i financera. No punxes eixe enllaç, busca l'oferta en el comerç a través del teu navegador

2.- Ganxo: articles populars amb excessius descomptes. Els estafadors solen crear llocs falsos de comerç electrònic que desapareixen després de recaptar els diners de les seues víctimes.

3.- Quan entres en una pàgina verifica que estiga ben escrit el nom en la URL

4.- Fixa't en el disseny de la tenda online, imatges de roïna qualitat, textos mal traduïts, o faltes d'ortografia, que no incloguen CIF, domicili fiscal,… han de fer saltar els teus alertes

5.- Si la web ja et resulta sospitosa i únicament et demanen dades de la teua targeta o el teu compte bancari ¡No realitzes la compra!

6.- Si has sigut víctima d'un frau, canvia contrasenyes, cancel·la la targeta de crèdit o dèbit immediatament, parla amb el teu banc i denúncia en la Policia Nacional