Amazon se ha convertido en un gigante del e-commerce y las ventas en línea. Cientos de miles de personas alrededor del mundo compran a diario en este sitio gracias a las facilidades de compra, envíos y devoluciones que ofrece.
Lamentablemente, el volumen de clientes atrae a los cibercriminales quienes se las ingenian para estafar a miles de usuarios que hacen sus compras en Amazon. Hoy te contamos cuales son las estafas más comunes a las cuales te puedes llegar enfrentar.
Phishing con falsos correos de Amazon.
El Phishing consiste en suplantación de identidad por medio de ingeniería social y el cual utiliza el correo electrónico como principal medio de propagación. Amazon no es ajeno a este tipo de estafa, de hecho, es la más común. Las víctima recibirán mails que parecen legítimos, relacionados con el envío de un producto o pidiéndoles que verifiquen los datos de su cuenta, con el objetivo de obtener datos personales o confidenciales, tales como nombres completos, direcciones, números de teléfono, contraseñas y datos bancarios.
#phishing Me ha llegado un phising de libro. Imitando a Amazon. Muy bien logrado. Ojo, no bajéis nunca la guardia con esto. pic.twitter.com/aJ4d8KZG05
— J.P. Johnson (@J_P_Johnson) July 28, 2021
Por ejemplo: puedes llegar a recibir un correo acerca de una supuesta compra que no realizaste, con el fin de que des click en algún link el cual te llevará a lo que parece una página legitima de Amazon cuando en realidad se trata de un sitio de cross site scripting, dónde al ingresar tus datos de inicio de sesión, los ciber-criminales podrán interceptarlos y robarlos.

Para evitar esto, debes revisar con cuidado cada detalle del correo ¿Va dirigido directamente a ti o de forma impersonal? Los correos legítimos siempre se dirigirán hacia tu persona, mencionando tu primer nombre y en ocasiones tus apellidos. ¿Tiene faltas de ortografía o está mal redactado? De ser así, probablemente se trate de Phishing. ¿Como es el dominio del correo? Si la dirección de correo electrónico es extensa, tiene un dominio extraño o que nunca hayas visto antes probablemente se trate de una estafa.
En caso de duda dirígete a las redes sociales oficiales de Amazon o busca desde la aplicación o página oficial el teléfono o correo de atención a clientes para verificar que el correo que se te está enviando es legítimo. Ingresa directamente la dirección en el navegador y evita dar click a los links incrustados en los correos electrónicos.
Estafas con tarjetas de regalo de Amazon.
Las estafas con gift cards son otro modelo de de fraude constante utilizado por los ciber crimínales, el objetivo de esto es hacer que se compren y envíen tarjetas de regalo de Amazon. Una de las técnicas es evocar a sentimientos de urgencia para que los usuarios actúen rápidamente y sin tomar precauciones o detenerse a analizar el mensaje
Los estafadores pueden enviar correos electrónicos alertando acerca de un falso problema con sus datos personales o su cuenta, los cuales solo se pueden solucionar comprando tarjetas de regalo.
Este tipo de estafa es bastante fácil de detectar ya que de ninguna manera se te pedirá que adquieras tarjetas de regalo con tal de solucionar problemas en tu cuenta o recuperarla.
Pagos fuera de la plataforma de Amazon.
Esta es otra estrategia la cual tiene el objetivo de robar la información de tu tarjeta de débito o crédito o el dinero del usuario, convenciéndolo de realizar pagos fuera de la plataforma de Amazon. Una de las tácticas más frecuentes es por medio de descuentos solo si se paga por otro medio que no sea el sitio web o la aplicación de Amazon.
Nunca se deben realizar pagos fuera de las plataformas oficiales, de otra forma, se perderá la garantía en caso de que el producto llegue defectuoso, en caso de necesitar un reembolso o una devolución o si el producto nunca llega a su destino (lo cual es el escenario más probable). Además, los cibercriminales pueden utilizar nuevamente el cross site scripting para robar datos bancarios.

Quizá te interese leer: Flytrap: el malware de redes sociales que está hackeando dispositivos Android