Os ciberdelincuentes querían aproveitar o incremento das compras en Nadal

A Policía Nacional bloquea páxinas web que clonaban os portais de marcas de roupa de recoñecido prestixio

Creaban páxinas que replicaban a cabeceira, os logos e a maquetación das marcas orixinais e promocionábanas mediante anuncios en redes sociais, o que permitía redirixir ao usuario á web fraudulenta nun só clic

Rexistraban os dominios en empresas de terceiros países, principalmente americanos e asiáticos, aloxaban as páxinas en servidores de Estados Unidos e realizaban o cobro a través dun comercio con sede en Brasil

A organización criminal seleccionaba marcas populares de primeiro nivel en España, Polonia ou Canadá, entre outros

Os expertos da Unidade de Ciberdelincuencia advirten que hai que ser precavidos ante ofertas de artigos populares con grandes descontos, ser coidadosos coas ofertas que cheguen a través de e-mail ou redes sociais e comprobar que o URL no que entramos coincide exactamente co oficial da tenda

02/01/24

Axentes da Policía Nacional han bloqueado páxinas web que clonaban os portais de marcas de roupa de recoñecido prestixio, para estafar a vítimas aproveitando o incremento das compras na época do Nadal. Os estafadores creaban páxinas que replicaban a cabeceira, os logos e a maquetación das marcas orixinais e promocionábanas mediante anuncios en redes sociais, o que permitía redirixir ao usuario á web fraudulenta nun só clic. Rexistraban os dominios en empresas de terceiros países, principalmente americanos e asiáticos, aloxaban as páxinas en servidores de Estados Unidos e realizaban o cobro a través dun comercio con sede en Brasil. Os expertos da Unidade de Ciberdelincuencia advirten que hai que ser precavidos ante ofertas de artigos populares con grandes descontos, ser coidadosos coas ofertas que cheguen a través de e-mail ou redes sociais e comprobar que o URL no que entramos coincide exactamente co oficial da tenda

A investigación iniciouse por mor de denuncias de cidadáns a través de fraudeinternet@policia.es, conta na que se reciben comunicacións de cidadáns informando de estafas a través de Internet ou fraudes en comercio electrónico.

O modus operandi consistía en, a través de técnicas de phishing e spoofing, replicar páxinas web de recoñecidas marcas de roupa, ofrecendo produtos con descontos rechamantes, a un prezo moi inferior ao valor de mercado. Unha vez realizada a compra, o pedido nunca chegaba ao cliente, a pesar de levarse a cabo o cobro do mesmo.

As páxinas creadas para enganar ás vítimas eran promocionadas mediante anuncios en redes sociais como Facebook e Instagram, o que permitía redirixir ao usuario á web fraudulenta nun só clic. Ademais, as páxinas replicaban a cabeceira das as campañas de mercadotecnia xunto cos logos e maquetación das páxinas orixinais. Para confundir ás vítimas, utilizaban nomes moi similares aos da marca orixinal, introducindo ou eliminando un carácter  apenas imperceptible, ou rexistrando a páxina baixo dominios con terminación .shop, para dar a impresión de que se trataba da terminación das páxinas en liña. Para dar credibilidade ao comercio web utilizábanse certificados SSL que cifran os datos introducidos e utiliza o protocolo HTTPS, e que á súa vez mostra un cadeado na barra de navegación, que ata agora se daba como indicador de sitio de confianza.

Os estafadores rexistraban os dominios en empresas de terceiros países, principalmente americanos e asiáticos, aloxaban as páxinas en servidores de Estados Unidos e realizaban o cobro a través dun comercio con sede en Brasil

Aproveitaban a época do Nadal onde se produce un maior número de compras

Este tipo de páxinas web proliferan en épocas de alta demanda dos produtos ofertados, neste caso coa intención de aproveitar os descontos relacionados co coñecido Black Friday, estendendo a fraude ata Nadal.

Nas semanas previas ao Black Friday contabilizáronse máis de duascentas denuncias en Policía Nacional. Tras a análise dos primeiros correos electrónicos puidéronse observar patróns comúns que permitiron conectar as denuncias interpostas no catro semanas previas ao comezo do período de descontos do Black Friday. No entanto, cabe destacar que existen moitos afectados que, polo valor do prexuízo económico ocasionado non dan conta dos feitos, o que impide ter unha estimación real do número de afectados.

Por outra banda, e coa intención de impedir o acceso das potenciais vítimas ás este páxinas fraudulentas, os investigadores materializaron medidas tendentes ao bloqueo das mesmas en colaboración coas empresas rexistradoras dos dominios. Igualmente, grazas ás medidas practicadas, comprobouse como cesaron as denuncias sobre os dominios obxecto da investigación, previndo a materialización de novas fraudes.

Consellos da Policía Nacional para unhas compras do Nadal en liña seguras:

1.- ¡Coidado con algunhas promocións que chegan por e-mail ou redes sociais! Estes poden incluír unha ligazón que che redirixe a un sitio web fraudulento onde tentan roubar a túa información persoal e financeira. Non piques esa ligazón, busca a oferta no comercio a través do teu navegador

2.- Gancho: artigos populares con excesivos descontos. Os estafadores adoitan crear sitios falsos de comercio electrónico que desaparecen despois de recadar o diñeiro das súas vítimas.

3.- Cando entres nunha páxina verifica que estea ben escrito o nome no URL

4.- Fíxache no deseño da tenda en liña, imaxes de mala calidade, textos mal traducidos, ou faltas de ortografía, que non inclúan CIF, domicilio fiscal,… deben facer saltar as túas alertas

5.- Se a web xa resúltache sospeitosa e unicamente pídenche datos do teu cartón ou a túa conta bancaria ¡Non realices a compra!

6.- Se fuches vítima dunha fraude, cambia contrasinais, cancela o cartón de crédito ou débito de inmediato, fala co teu banco e denuncia na Policía Nacional