Hay quienes nos encontramos inmersos en el mundo de Internet desde hace décadas, por lo que difícilmente podríamos caer en estafas o engaños cibernéticos; sin embargo, es una realidad que los piratas informáticos han empeñado grandes esfuerzos en modernizar y actualizar sus estrategias de fraude, entrando así a la codicia de la gente el querer tener mas por menos.
Los días pasados en los medios informativos su dio a conocer de la suplantación de identidad (Phishing) de NETFLIX, la cual mediante un correo electrónico solicitaban al usuario actualizar la forma de pago del servicio streaming.
Si tú eres un usuario de Netflix, es importante que tengas esto en cuenta, ya que en Internet está circulando un correo falso que busca engañarte con problemas en la forma de pago de tu membresía.
“Lamentamos la interrupción, pero tenemos problemas para autorizar tu pago con tarjeta. Visita la página de pago de la cuenta www.netflix.com/YourAccountPayment para introducir tu información de pago otra vez. Cuando hayas terminado, intentaremos verificar tu cuenta nuevamente.”
En el correo se puede apreciar un enlace aparentemente fidedigno que redirige al sitio oficial de Netflix, por lo que el engaño podría ser sencillo de llevarse a cabo. Además, el mensaje falso sugiere que si tu pago ingresado no funciona, te comuniques con la empresa emisora de tu tarjeta de crédito.

Lo más alarmante de la estafa es que al ingresar al enlace, el diseño del sitio luce completamente real y confiable, incluso algunos apartados ya contienen tus datos sobre tu cuenta en Netflix. Lo único que falta añadir es el código de seguridad.
El remitente del correo es everly.henneberry@amazonaws.com, el cual difiere con el correo común info@mailer.netflix.com del cual se envían todos los avisos parroquiales a los usuarios cuando hay un verdadero problema en la suscripción.
Por lo anterior te recomendamos que si ya fuiste victima hables con la institución financiera para cancelar tu tarjeta ya que los estafadores seguramente ya tienen todos tus datos para realizar compras y/o usar tus datos personales para suplantar tu identidad.
pasando a otra estafa, el pasado 31 de agosto nos encontramos con el caso de un sitio web falso en el que los usuarios podían ganar una cámara de Canon completamente gratis al ingresar datos, pero la compañía refutó la información a través de un comunicado oficial el cual fue el siguiente.
¡No te dejes engañar!
Desde hace un par de días, una supuesta promoción de las firmas Canon y GoPro, han estado rondando por las redes sociales como publicidad. En ellas, ofrecen una cámara profesional Canon EOS 5D (con un precio aproximado $70,000 pesos) o una cámara GoPro (sin especificar modelo), a cambio de dar tus datos y pagar la ridícula cantidad de $1. Si tú también te habías emocionado y estabas listo para adquirirlas, tenemos algo que decirte: Esta promoción, como muchas otras que circulan por la red, es falsa.
Al analizar el sitio de la “promoción” de Canon, lo primero que llama la atención es la liga “eluniversai.com/canon” puesto que el sitio no existe por sí solo, únicamente se puede entrar a esta sección en específico. Al seguir investigando la página, vemos que hay “comentarios” de usuarios “reales” que mencionan ya haber recibido su cámara o asegurando que la promoción es verdadera y fidedigna. Extrañamente, al dar clic, vemos que no nos lleva a Facebook, sino a otra página para introducir nuestros datos. Con esto queda claro que no se trata de un sitio oficial ni de una promoción confiable.
Investigando unos cuantos clics más, nos damos cuenta que se trata de una suscripción “Premium” a un sitio llamado Organizejobs donde te cobrarán $49.99 al mes.
En ninguna parte especifica la moneda … ¿serán pesos? ¿dólares?. Quién sabe. Más allá, el sitio en las “letras chiquitas” dicen lo siguiente:
“Utilizando el TRIAL, usted queda suscrito al servicio organizejobs, tras 7 días si no cancela su cuenta se le cobrará el coste de la cuenta premium. Organizejobs es una herramienta en línea para organizar su búsqueda de empleo”.
Y agrega el sitio:
“Con su cuenta de Organizejobs, participará en el sorteo de este producto promocional. Daremos un producto promocional cada 1500 participantes activos. Se establecerá contacto con el ganador, para organizar el envío. Si el producto está fuera de stock, el ganador recibirá un producto similar de igual o mayor valor.”

Por otro lado, no dejaremos de comentar la suplantación de identidad de las instituciones financieras ya que esta es una clásica de los estafadores.
Los engaños de parte de cualquier ciberdelincuente que pretenda sacar provecho de la ingenuidad de alguna persona datan de siglos atrás, pero actualmente las formas para lograr obtener algún beneficio de los usuarios de servicios bancarios, telefónicos o cualquier otro medio electrónico se han actualizado bastante a tal grado que llegan a verse tan real y eso hace que las víctimas “caigan” fácilmente.
Cada que alguna empresa emite una comunicación con sus clientes, suele hacerlo por medios electrónicos que pueden incluir un email o SMS. Lo más importante para diferenciar un texto auténtico de uno fraudulento es:
* Preguntarse: ¿Anteriormente me envió mi banco/proveedor de servicio este tipo de información? Los correos fraudulentos suelen notificar de algún premio o recompensa, así como de algún supuesto problema con el servicio.
* Leer cuidadosamente el texto: usualmente, los correos o SMS de contacto suelen tener faltas de ortografía que se perciben fácilmente. Ya sea un acento, letras o mala redacción, los defraudadores suelen cometer vez tras vez este error en sus comunicados.
* Verificar los enlaces: En todos los navegadores web, cuando se coloca el puntero del mouse sobre un link se puede ver el destino del enlace en la parte inferior de la ventana. Si se trata de un mail ilegítimo, el enlace llevará a una página que en apariencia será auténtica, pero la dirección estará basada en una URL que no tiene nada qué ver con la supuesta institución que contactó al usuario.
Aquí un ejemplo de la suplantación de una institución financiera descrita anteriormente.

De caer en el engaño, el usuario será requerido con datos personales que podrían poner en peligro su información, llevando a importantes fraudes monetarios.
Otro ejemplo de fraudes es el de correos electrónicos donde se suplanta la identidad de una persona que es amigo o conocido del usuario. Como la cuenta de correo es tomada por el atacante, el mail procede de ésta misma y hace que el receptor entre en duda sobre la autenticidad del texto.
En este caso se puede ver un texto donde se plantea la situación de un viaje y que la persona conocida por el usuario tuvo un percance, por lo que se pide un préstamo para solventar los gastos.
Finalmente, los SMS sobre rifas o supuestas promociones también son muy populares. En el ejemplo a continuación primero llegó una notificación de que había un mensaje por cobrar en espera; cuando se autorizó el ingreso del SMS, resultó tratarse de una supuesta promoción del Telcel.
Lo más notable de este texto es la gran recompensa ofrecida por haber “hecho la recarga #100 mil”; obviamente se trata de un ejercicio fraudulento donde, si se hace la llamada al número indicado, posiblemente se pedirá que se haga algún depósito o cualquier otra transacción para obtener el “gran premio”.
Cada mensaje enviado de alguna de estas formas no se debe tomar a la ligera, pues son intentos de fraude virtual que pueden afectar a cualquiera; por eso es importante que los usuarios de todas las edades conozcan este tipo de información para evitar ser víctimas de estos intentos aleatorios por lucrar con la ingenuidad de las personas.

Para concluir te compartimos algunos consejos para nunca caer en el “Phishing”:
* Primero que nada, hay que entender que nada es demasiado bueno para ser real. Si encuentras una oferta aparentemente increíble, sin ningún tipo de falla, cuestiona bien el origen, comprueba la fuente original, revisa que las empresas involucradas hayan dado algún comunicado oficial, pues los estafadores muchas veces adoptan la misma imagen de las compañías para hacer el engaño más real.
* Por lo general, los estafadores llevan como remitente el nombre de la empresa o el de un empleado real de la supuesta compañía. Fíjate bien en eso y, nuevamente, comprueba que no se trate de un engaño. No des tus datos a cualquiera.
* Revisa con detención la url, pues ésta podría hablar mucho del sitio al que estés visitando. Los cibercriminales incluyen webs que visualmente son iguales a las de las empresas oficiales.
* Si ves que alguien te regala algo, ¡No hagas caso! Nadie es tan buena onda en estos tiempos. Si te aparece un aviso o anuncio en el que debas registrarte, haz caso omiso, ¿o quieres que tus datos estén vendiéndose en el mercado negro? Entonces no lo hagas.
* Recuerda que tu banco jamás te pedirá que envíes datos o información personal por medio del correo electrónico. Cualquier duda será mejor en la sucursal o hasta por teléfono.
* Busca un buen antivirus para que tu equipo siempre esté protegido, cuya función básica es bloquear sitios y ataques no deseados.
* Si vas a ingresar datos confidenciales, procura que únicamente sea en webs seguras. Para comprobar que un sitio está protegido, comprueba que el link comience con un “https://” y que esté acompañado de un candado.
* Toma en cuenta que el phishing no perdona nada. Es decir, no sólo en cuentas bancarias peligras, sino que también en tus redes sociales o en sitios de compras inseguros como eBay o el Mercado Libre.
* Genera buenos hábitos y nunca respondas a enlaces no solicitados que lleguen a través de tu correo, WhatsApp, o cualquier red social.
* Si te llega un mensaje no solicitado, ya sea por correo o por alguna aplicación, haz caso omiso.
* Siempre actualiza a tu navegador.
* Y lo que nunca te fallara... Usa el sentido común.
No olvides que nadie está exento de nada y que no deberíamos subestimar a los ciberdelincuentes, quienes siempre se encontrarán a la vanguardia con tal de conseguir dinero fácil. No te expongas y usa el sentido común. Si tu mamá o papá, abuela, abuelo, hijo, hija, pariente, o cualquier persona que apenas está familiarizándose con Internet, comparte nuestras recomendaciones para que cada vez sean menos las víctimas de los delitos cibernéticos.