Los estafadores quieren aprovechar la distracción de las personas que se van de vacaciones. La cantidad de asuntos que deben atender antes de viajar suele ser enorme. En tal situación, un momento de distracción puede terminar con graves consecuencias.
Maneras de actuar de los delincuentes
Como señaló CERT Polska, el equipo que cuida la ciberseguridad, una de las principales metodologías de extorsión de datos y dinero son las plataformas que permiten reservar alojamientos. Más a menudo, como indica, es Booking.com, que en Polonia es uno de los sitios de reserva más populares.
Como enfatizan los representantes de CERT Polska, en este caso la cuestión del tiempo, o más bien su falta, es crucial, por lo que los delincuentes intentan aprovecharlo, porque saben que justo antes de las vacaciones cometer un error no es difícil.
“Las vacaciones son una cosecha no solo para los agricultores, sino también para los ciberdelincuentes. La reserva de alojamiento debe ser el comienzo de un descanso exitoso, no un motivo de estrés y pérdida de dinero. Lamentablemente, en la temporada de vacaciones, los estafadores aprovechan la prisa y las emociones para persuadir a los usuarios de que proporcionen sus datos o realicen una transferencia” - advierte citada en el comunicado de prensa Iwona Prószyńska, quien dirige en NASK el equipo de comunicación estratégica de ciberseguridad.
La representante de NASK señala las reglas básicas que pueden protegernos de la pérdida de datos y dinero.
“Detengámonos un momento y verifiquemos detenidamente con qué sitio y con qué entidad estamos tratando. Unos minutos de precaución pueden protegernos de la pérdida de dinero, pero también de consecuencias más graves, como el robo de datos” - añade Iwona Prószyńska.
También es importante saber los mecanismos de acción de los estafadores. Gracias a esto, hay más posibilidades de que en un momento crítico se produzca una reflexión que nos proteja de convertirnos en víctimas de los delincuentes.
Se hacen pasar por Booking
Una de las metodologías que señala CERT Polska es hacerse pasar por el portal Booking.com. La página suele ser engañosamente similar a la original. Se mantiene la misma paleta de colores, gráficos casi idénticos. Las diferencias suelen ser solo pequeñas faltas de ortografía en la dirección del sitio o caracteres especiales, como un guion, que no generan alarma en los usuarios. La víctima potencial de los estafadores es redirigida a dicho sitio generalmente a través de un enlace recibido por correo. Los delincuentes a menudo, en esa situación, intentan ejercer presión diciendo que si el asunto no se regulariza, es decir, si no se vuelven a introducir los datos de la reserva o se realiza el pago (parcial o total), la reserva se perderá.
Al hacer clic en el enlace, el destinatario suele ser solicitado a proporcionar datos como nombre y apellidos, número de tarjeta de crédito o débito, y el código de seguridad. Es posible que los delincuentes también pidan datos de inicio de sesión en la cuenta de Booking, lo que puede resultar en la captura de la cuenta. No se pueden realizar ninguna de estas acciones antes de estar seguros de que la dirección realmente nos lleva al portal correcto. También es útil iniciar sesión previamente en el sitio web o en la aplicación y comprobar el estado de la reserva. ¿Hay alguna información allí, ya sea de los representantes de la plataforma, del personal del hotel o de otro lugar de alojamiento?
Mensaje del hotel
También ocurre que los delincuentes capturan cuentas de hoteles o de personas que alquilan apartamentos. En ese caso, verificar si estamos ante un intento de fraude es más difícil. La mejor opción en esa situación es contactar con el lugar donde se realizó la reserva y preguntar si se envió ese mensaje. En tales casos, los estafadores, además de robar datos, a menudo intentan también extorsionar dinero pidiendo, por ejemplo, un pago adicional, un anticipo (si no había) o incluso pagar nuevamente la totalidad en otra cuenta, alegando que la transacción anterior falló y que el dinero será devuelto a la cuenta.
Alojamiento falso
En plataformas como Booking.com también pueden aparecer anuncios falsos sobre alojamientos. A menudo, en tales casos se utilizan fotos de otras ofertas. Todo para engañar a las posibles víctimas y obtener dinero.
En cada caso, los delincuentes intentan ejercer presión diciendo que es “la última oportunidad” para que la reserva no sea cancelada. Incluso al ver este tipo de frases se debe mantener la “fría cabeza” y verificar de qué se trata realmente el mensaje.
Es importante que cada intento de fraude se reporte a las autoridades correspondientes. Si encontramos un anuncio falso en Booking.com, debemos hacerlo inmediatamente a los representantes de la plataforma, que pueden bloquear el anuncio. Si se han transferido fondos, se debe informar a las autoridades policiales.
En el caso de enlaces que redirigen a plataformas falsas, se debe reportar a CERT Polska a través del formulario en la página incydent.cert.pl o en la aplicación mObywatel, en el servicio “Seguro en la red”.
Ver también: Los estafadores usan códigos BLIK para extorsionar dinero. Experto: “La escala de los delitos puede ser enorme”