Tecnología

Blog

Las estafas más comunes en Amazon

Cualquier persona que haya interactuado con Amazon sabe que, de vez en cuando, se topa uno con estafadores que, como parásitos, se aprovechan de la popularidad de este mercado. Defraudan a toda suerte de usuarios: vendedores, compradores, usuarios regulares y visitantes de una sola ocasión. Incluso si nunca te has registrado en Amazon (pero en […]


  • Compartir:

Cualquier persona que haya interactuado con Amazon sabe que, de vez en cuando, se topa uno con estafadores que, como parásitos, se aprovechan de la popularidad de este mercado. Defraudan a toda suerte de usuarios: vendedores, compradores, usuarios regulares y visitantes de una sola ocasión.

Incluso si nunca te has registrado en Amazon (pero en serio, ¿nunca?), algunos de estas estafas pueden afectarte. Nos centraremos en los compradores porque son el grupo más numeroso, pero no ignoraremos a los demás.

 

Yo compro en Amazon. ¿De qué debería cuidarme?

Por muchos años, el phishing (aquel clásico atemporal del fraude en internet) persiste como amenaza principal para la mayoría de los usuarios. El objetivo principal de un estafador es apoderarse de tus datos personales, y que de preferencia sea información que otorgue acceso a tus cuentas importantes (idealmente, cuentas financieras). Una cuenta en Amazon, como podrías suponer, es un objetivo valioso.

Los estafadores intentan hacerse con tus datos mediante correos fraudulentos, mensajes de texto o llamadas que pretenden ser de Amazon.  Existen docenas de técnicas de phishing; a menudo, resaltan el carácter urgente. A continuación, encontrarás los tipos principales de correo de phishing que nuestros analistas antispam han encontrado recientemente.

 

Mensaje falso acerca de una suscripción en Amazon Prime

Recibes un correo o mensaje de texto donde se señala que te cobraran la suscripción a Amazon Prime  que tú (supuestamente) adquiriste; y señalan un número al cual llamar para cancelar. Si llamas, intentarán engañarte o presionarte para que reveles tu nombre de usuario, contraseña y número de tarjeta.

Existe también una versión de este esquema que involucra persuadir a la víctimas para que instalen el programa de acceso remoto TeamViewer en sus computadoras, lo cual sirvió para sustraer miles de libras de los bolsillos de ciudadanos británicos comunes por un periodo de tres meses en 2019.

 

Falsas alarmas acerca de actividad sospechosa en tu cuenta de Amazon

Una de las técnicas de phishing más comunes se vale de un mensaje que parece provenir de Amazon, y menciona actividad sospechosa o transacciones no autorizadas en tu cuenta. En este escenario, los estafadores intentan asustarte haciéndote pensar que alguien hackeó tu cuenta.

 

Un correo de phishing dice que tu cuenta se ha bloqueado debido a actividad sospechosa

 

Un correo de phishing dice que tu cuenta se ha bloqueado debido a actividad sospechosa.

Para rectificar esto, la notificación dice que necesitas hacer clic en un enlace. El enlace te lleva a un sitio falso de Amazon; si ingresas tu nombre de usuario y contraseña, la información va directamente a los estafadores, quienes lo usan para hackear tu cuenta (esta vez de verdad). Una mujer en Fife, Scotland, perdió £80,000 como resultado de dicha llamada.

 

Confirmación de una orden de compra en Amazon que no hiciste

Tu Sony PlayStation pronto se enviará a la dirección que proporcionaste. Espera, ¿no lo pediste? Solo llámanos y lo arreglamos todo.

Como puedes adivinar, llamar es una mala idea. De nuevo, los estafadores buscan dinero fácil y datos personales. Una mujer en Australia perdió  $4,000 dólares australianos de este modo; los estafadores le pidieron comprar tarjetas de regalo en Amazon.

 

Un correo fraudulento que finge provenir de Amazon, y señala que una orden costosa, que nunca pediste, está camino a tu domicilio.

 

Un correo fraudulento que finge provenir de Amazon, y señala que una orden costosa, que nunca pediste, está camino a tu domicilio

Fraude que involucra el pago de productos con tarjeta de regalo

Las tarjetas de regalo son una estratagema habitual: encuentras el producto en línea a un buen precio, pero el vendedor te sugiere que les transfieras los detalles de tarjeta de regalo de Amazon como forma de pago. No te recomendamos seguir la corriente. Terminarás sin dinero ni mercancía.

Lo mejor siempre es pagar por cada compra online que te permita realizar reclamaciones acerca del pago si algo sale mal. El objetivo principal de una tarjeta de regalo de Amazon, como su nombre lo sugiere, es entregarse a modo de obsequio. No serán válidas las reclamaciones hechas acerca del envío de una de estas tarjetas a un vendedor anónimo sin escrúpulos.

 

Solicitudes falsas de compra de tarjetas de regalo

Otra versión es un correo falso en el que tu jefe te solicita con urgencia un paquete de tarjetas de regalo. Aunque no lo creas, mucha gente cae en esta trampa.

El remitente no tiene que ser tu jefe; puede ser un pariente, como una abuela intimidada por la tecnología que te pide que compres varias tarjetas de regalo de valor menor como regalo de Navidad para toda la familia.

La solución más efectiva ante esto es la más simple: llama a tu jefe (o abuela) mediante un método diferente (no respondas al correo) y asegúrate de que todo esté bien.

 

Las notificaciones falsas sobre un bono o regalo

Hemos visto ejemplos de estafadores que te apresuran, pero también de quienes atraen a las personas. Si no pueden intimidarte con argumentos sobre el hackeo de tu cuenta o de transacciones sospechosas, pueden enviarte un correo sobre puntos adicionales a punto de caducar o sombre algún regalo. El resultado es el mismo: si haces clic en el enlace e ingresas datos en el sitio falso, estos irán a parar a manos de los estafadores. No lo hagas.

 

Supuestamente tienes derecho a un bono en Amazon, pero tienes que ingresar a un sitio de phishing para reclamarlo

 

Supuestamente tienes derecho a un bono en Amazon, pero tienes que ingresar a un sitio de phishing para reclamarlo.

Vendo productos en Amazon. ¿Debería estar alerta?

A los estafadores no les importa si eres comprador o vendedor; en cualquier caso, tienes dinero que quieren. Si vendes en Amazon, ten cuidado con estos fraudes.

 

Hubo un “error en el envío”

La estafa de error de envío se ha convertido en un clásico de los fraudes en internet (y quizás de los fraudes en general). ¿Qué puedes hacer si un comprador se queja de que nunca llegó el paquete? ¿Amazon cuenta con modo de combatir este tipo de estafa? Sí. Siempre escoge un método de entrega con rastreo puntual de tu paquete, lo cual te permite dar seguimiento a cada etapa, incluyendo su entrega.

 

Cambio de producto después de la entrega

¿Y si un comprador cambia el producto que adquirió con uno dañado y exige un reembolso? Esta depende de ti: antes de enviarlo, tómale una foto o video al artículo en buenas condiciones y luego cierra el paquete con un envoltorio protector. Si el envoltorio está roto, entonces claramente cumpliste con tu parte del trato.

Algunos sinvergüenzas han ganado cientos de miles de dólares en devoluciones ilegítimas, al reemplazar bienes reales con cajas llenas de tierra. Al final, se les atrapó y la justicia imperó, pero los vendedores pueden sufrir perjurio real antes de que todo se resuelva.

 

No tengo ningún tipo de relación con Amazon. ¿Debería tener siquiera cuidado de algo?

Para sorpresa tuya, sí. La esfera de influencia de Amazon puede afectarte incluso si nunca has visitado el sitio web de la plataforma.

 

Ofertas de trabajo falsas en Amazon

Por ejemplo, están las ofertas de trabajo falsas. La estafa comienza de modo similar, pero en lugar de un regalo o problema de entrega, una persona que llama desde un número desconocido te ofrece un trabajo en Amazon. Es raro, claro, pero resulta tentadora la perspectiva de trabajar desde casa, con un horario flexible y con un sueldo de miles de dólares.

Pero espera: hay una cuota de solicitud. Y consiste en pagar con una tarjeta de regalo de Amazon. ¿Te suena familiar? Es hora de colgar. Después de todo, Amazon anuncia las vacantes en su website y no te cobra por el privilegio de enviar solicitud.

Otra versión de esta estafa invita a la persona a escribir reseñas de productos de Amazon y ganar dinero por esto. Las víctimas se ven remitidas a un sitio de phishing, donde toda información que se ingrese caerá en manos de los estafadores.

 

Paquetes misteriosos y calificaciones amañadas

Otro tipo de fraude que vale mencionar es la manipulación de la calificación de los vendedores, que se conoce como “dar una manita.” Comienza con un paquete de mercancía aleatoria que ni siquiera pediste. Algunos de los paquetes no deseados contienen pantuflas, focos incandescentes o semillas, por ejemplo.

El truco está en las reseñas. Un vendedor sin escrúpulos puede crear cientos de cuentas falsas, vender artículos baratos a cada uno de ellos, enviarlos a domicilios aleatorios provenientes de bases de datos filtradas y publicar reseñas favorables desde aquellas cuentas. En algunos casos, los paquetes han sido enviados a personas muertas.

Esta estafa no supone una amenaza para el destinatario, pero si recibes paquetes como este, es muy probable que tus datos se hayan filtrado. Por lo tanto, recomendamos buscar las direcciones de correo electrónico en una base de datos de filtraciones conocidas  y, de ser necesario, cambiar tus contraseñas. Una vez hecho esto, reporta cualquier paquete al servicio a clientes de Amazon para que la empresa pueda combatir las cuentas fraudulentas.

 

¿Cómo protegerme del fraude en Amazon?

He aquí las reglas básicas para lidiar con los correos sospechosos y protegerte del phishing y otros métodos de engaño de última tecnología:

  • Recuerda que Amazon nunca te pedirá tus datos de inicio de sesión por correo o mensaje de texto.
  • Si sospechas que una notificación es falsa, y te preocupa, ingresa en tu cuenta directamente (¡pero no hagas clic en los enlaces dentro del correo!) y revisa las advertencias y notificaciones.
  • Presta atención a la gramática. Si el lenguaje luce perfecto, el correo no es necesariamente legítimo; pero si ves errores, entonces puedes estar casi seguro de que se trata de spam.
  • Si has ingresado tus detalles donde no deberías o si sospechas que has sido hackeado, ponte en contacto inmediatamente con el servicio a clientes de Amazon.
  • Nunca envíes un producto sin antes verifica que el pago ha ido directamente a tu cuenta persona, y que no se trata de una simple promesa de que está en proceso.
  • Lleva a cabo todas las comunicaciones y transacciones monetarias dentro de Amazon, pues es la mejor garantía de resolución satisfactoria de cualquier problema que pueda surgir.
  • Recuerda que los mensajes de phishing pueden llegar no solo por correo, sino en mensajes de texto (un método llamado smishing), y por teléfono (eso se llama vishing);
  • Instala una protección confiable en todos tus dispositivos que te advierta sobre estafas online y phishing, evite que tus datos financieros se vean interceptados y te ahorre de un montón de problemas online.

Artículo redactado por los especialistas de Kasperki que nos ayudan a mantener la seguridad informática de la Unión Argentina.