La temporada de descuentos de Black Friday, Cyber Monday y las compras navideñas representan una oportunidad clave para los ciberdelincuentes, quienes aprovechan la alta actividad en el comercio electrónico para lanzar ataques diseñados para robar información personal, contraseñas y datos bancarios. Este tipo de cibercrimen ha mostrado un crecimiento sostenido en España, con más de 200.000 estafas informáticas registradas solo en la primera mitad del año, según el Ministerio del Interior.
Durante esta época, el equipo de ciberinteligencia Cisco Talos advierte de la sofisticación de los métodos de estafa, especialmente a través de correos electrónicos y mensajes de texto generados con Inteligencia Artificial (IA), que dificultan cada vez más distinguir una comunicación legítima de un fraude.
Principales tácticas de los ciberdelincuentes y cómo identificarlas
Según explica Ángel Ortiz, Director de Ciberseguridad en Cisco España, “los ciberdelincuentes emplean principalmente tácticas de phishing mediante correos electrónicos y mensajes, además de crear aplicaciones y sitios web falsos para atraer a los consumidores con supuestas ofertas exclusivas o anticipadas”. La estrategia de estos fraudes se basa en atraer a los usuarios con anuncios llamativos, crear una sensación de urgencia o hacer creer que existe un problema en una cuenta personal para que la víctima facilite sus datos confidenciales.
Para protegerse de estos riesgos, Cisco Talos sugiere una serie de precauciones clave para navegar y comprar de forma segura durante las próximas semanas de alta actividad en línea:
- Verificar la procedencia de las ofertas: Es fundamental desconfiar de promociones y «gangas» provenientes de sitios no reconocidos o de menor reputación, ya que muchos ciberdelincuentes crean plataformas falsas para engañar a los compradores.
- Evitar formularios sospechosos: No proporcionar información personal en formularios que llegan a través de correos electrónicos o mensajes, especialmente si están relacionados con cuentas bancarias. Las entidades legítimas no solicitarán datos sensibles de esta manera.
- Navegar directamente a las webs oficiales: Para prevenir riesgos, es aconsejable visitar las webs de los comerciantes ingresando la URL directamente en el navegador, en lugar de hacer clic en anuncios o enlaces desconocidos.
- Desconfiar de la urgencia artificial: Muchas estafas se presentan con mensajes que instan a actuar rápidamente. Es importante recordar que los comercios serios no suelen imponer límites de tiempo irreales para que el usuario tome decisiones de compra.
- Revisar la legitimidad de las cuentas en redes sociales: Antes de interactuar con perfiles en redes sociales, es recomendable investigar su autenticidad y verificar que pertenezcan a la empresa oficial.
- Evitar redes Wi-Fi abiertas o públicas: La conexión a redes de Wi-Fi desconocidas puede facilitar el robo de datos personales. Las compras en línea deben hacerse únicamente desde redes seguras y confiables.
- Descargar aplicaciones solo de tiendas oficiales: Tanto en Android como en iOS, las tiendas de aplicaciones oficiales realizan controles de seguridad que reducen el riesgo de descargar software malicioso.
- Adoptar contraseñas seguras y autenticación multifactor: Contraseñas únicas y complejas, junto con la autenticación en dos pasos, son elementos esenciales para una defensa sólida contra accesos no autorizados.
La velocidad de un ataque de phishing y la necesidad de una mayor atención
Según los especialistas, el proceso de un ataque de phishing exitoso puede durar menos de 60 segundos. Al hacer clic en un enlace falso y compartir datos personales, los usuarios abren la puerta a fraudes financieros, robo de identidad y otros riesgos. En esta temporada, tanto consumidores como comerciantes deben reforzar sus defensas digitales, adoptando prácticas de verificación adicional y autenticación.
La división de Cisco Talos también alerta sobre el uso de IA para crear contenidos fraudulentos más convincentes. Las técnicas avanzadas de inteligencia artificial permiten a los ciberdelincuentes imitar con mayor precisión las comunicaciones legítimas, lo que añade una capa extra de complejidad para identificar el engaño. La seguridad digital, especialmente en una temporada con tanto volumen de compras online, requiere atención constante y el uso de herramientas de verificación y autenticación que permitan asegurar transacciones y evitar caer en trampas de phishing o sitios falsificados.
Compromiso de ciberseguridad para una experiencia de compra segura
El creciente volumen de transacciones y el auge de estafas impulsan a los consumidores a ser más cautelosos y a emplear medidas de seguridad avanzadas para proteger sus datos personales. Los consejos de Cisco Talos son una guía esencial para mitigar riesgos y realizar compras en línea de manera segura, fomentando una cultura de prevención en un entorno donde las amenazas son cada vez más complejas y sofisticadas.