{"id":17390,"date":"2018-11-23T13:09:52","date_gmt":"2018-11-23T11:09:52","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=17390"},"modified":"2020-04-20T17:40:29","modified_gmt":"2020-04-20T15:40:29","slug":"black-friday-phishing-2018","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/black-friday-phishing-2018\/17390\/","title":{"rendered":"Los peligros del phishing en el Black Friday"},"content":{"rendered":"<p>Noviembre es el primer mes de la \u00e9poca m\u00e1s comercial del a\u00f1o. Todo empieza el 11 de noviembre, con el Singles\u2019 Day de China, uno de los d\u00edas con m\u00e1s ventas <i>online<\/i> (y <i>offline<\/i>) del mundo, seguido por el Black Friday, que este a\u00f1o tendr\u00e1 lugar el 23 de noviembre. Se acerca la Navidad y A\u00f1o Nuevo, los descuentos y promociones est\u00e1n por todas partes, por lo que es el momento perfecto para realizar tus compras. Eso s\u00ed, no te dejes llevar por las atractivas ofertas y evita caer en las redes de los cibercriminales.<\/p>\n<h2>Las estad\u00edsticas del <i>phishing<\/i><\/h2>\n<p>En los \u00faltimos a\u00f1os, el <strong><i>phishing<\/i> financiero<\/strong> ha representado al menos un cuarto del total de los <strong>ataques <i>phishing<\/i> anuales<\/strong>. Es m\u00e1s, en el 2017 consigui\u00f3 acaparar la mitad de los ataques.<\/p>\n<div id=\"attachment_17394\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-17394\" class=\"wp-image-17394 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2018\/11\/23103139\/black-friday-phishing-2018-1.jpg\" alt=\"\" width=\"1460\" height=\"896\"><p id=\"caption-attachment-17394\" class=\"wp-caption-text\">Crecimiento del phishing financiero en los \u00faltimos a\u00f1os<\/p><\/div>\n<p>Esta gr\u00e1fica muestra c\u00f3mo ha ido aumentando anualmente el <i>phishing<\/i> desde el 2014. Y podemos dar por hecho que seguir\u00e1 en esta l\u00ednea hasta el final del 2018.<\/p>\n<p>Durante las fiestas, el n\u00famero de <strong>ataques a clientes de compras <i>online<\/i><\/strong> y sistemas de pago aumenta considerablemente. Nuestras estad\u00edsticas indican que, durante este periodo, el <i>phishing<\/i> financiero representa un 10 % del total de los ataques. Adem\u00e1s, independiente de la \u00e9poca, los estafadores suelen preferir a los clientes bancarios.<\/p>\n<p>En Singles\u2019 Day, podemos apreciar c\u00f3mo aumentan el n\u00famero de ataques bloqueados por las\u00a0<strong>soluciones de seguridad de Kaspersky<\/strong> que intentan redireccionar a los usuarios a fuentes peligrosas.<\/p>\n<div id=\"attachment_17396\" style=\"width: 1166px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-17396\" class=\"wp-image-17396 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2018\/11\/23103256\/black-friday-phishing-2018-2.png\" alt=\"\" width=\"1156\" height=\"547\"><p id=\"caption-attachment-17396\" class=\"wp-caption-text\">N\u00famero de bloqueos a ataques que redireccionaban a sitios phishing<\/p><\/div>\n<p>El 9 de noviembre se registr\u00f3 un pico previsible de ataques phishing, ya que los ciberdelincuentes siempre se preparan con antelaci\u00f3n. De hecho, los ataques masivos se suelen llevar a cabo poco antes del d\u00eda clave.<\/p>\n<p>Si nos centramos en los <strong>ataques <i>phishing<\/i><\/strong> contra los clientes de Alibaba Group, el principal protagonista del Singles\u2019 Day, la tendencia siempre es la misma: un aumento muy elevado, m\u00e1s o menos el doble en comparaci\u00f3n con la media del n\u00famero de ataques en noviembre.<\/p>\n<div id=\"attachment_17395\" style=\"width: 1142px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-17395\" class=\"wp-image-17395 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2018\/11\/23103231\/black-friday-phishing-2018-3.png\" alt=\"\" width=\"1132\" height=\"408\"><p id=\"caption-attachment-17395\" class=\"wp-caption-text\">N\u00famero ataques bloqueados que redireccionaban a sitios phishing imitando a los servicios de Alibaba Group<\/p><\/div>\n<h3>11.11: El <i>phishing<\/i> en el Singles\u2019 Day<\/h3>\n<p>Los <strong>ciberdelincuentes<\/strong> estaban m\u00e1s que preparados para el Singles\u2019 Day con numerosos sitios <i>phishing<\/i> listos para entrar en acci\u00f3n.<\/p>\n<div id=\"attachment_17397\" style=\"width: 1053px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-17397\" class=\"wp-image-17397 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2018\/11\/23103420\/black-friday-phishing-2018-4.png\" alt=\"\" width=\"1043\" height=\"642\"><p id=\"caption-attachment-17397\" class=\"wp-caption-text\">Phishing dirigido al mercado de Alibaba y a su gran d\u00eda, el 11.11<\/p><\/div>\n<p>Por ejemplo, la captura de pantalla anterior representa un sitio web que utiliza t\u00e9cnicas de ingenier\u00eda social est\u00e1ndar: m\u00faltiples menciones a \u201calibaba\u201d en la URL para confundir a los usuarios m\u00e1s ingenuos y distra\u00eddos, el logo de la compa\u00f1\u00eda para a\u00f1adir autenticidad y una imagen llamativa para desviar la atenci\u00f3n. A continuaci\u00f3n, otro ejemplo de una <strong>p\u00e1gina <i>phishing<\/i><\/strong> similar.<\/p>\n<div id=\"attachment_17398\" style=\"width: 1179px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-17398\" class=\"wp-image-17398 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2018\/11\/23103602\/black-friday-phishing-2018-5.png\" alt=\"\" width=\"1169\" height=\"892\"><p id=\"caption-attachment-17398\" class=\"wp-caption-text\">Sitio web phishing que intenta obtener datos de usuarios de Alibaba<\/p><\/div>\n<p>Al igual que Alibaba, el gigante de Estados Unidos, Amazon, tambi\u00e9n se enfrenta a las rebajas\/promociones y la gran <strong>amenaza de los ciberdelincuentes<\/strong> que buscan crear versiones falsas de sus sitios.<\/p>\n<div id=\"attachment_17399\" style=\"width: 1142px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-17399\" class=\"wp-image-17399 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2018\/11\/23103653\/black-friday-phishing-2018-6.png\" alt=\"\" width=\"1132\" height=\"408\"><p id=\"caption-attachment-17399\" class=\"wp-caption-text\">Gr\u00e1fica de ataques bloqueados que intentaban redireccionar a usuarios de Kaspersky a sitios phishing relacionados con Amazon<\/p><\/div>\n<p>Los ciberdelincuentes suelen usar los mismos <strong>m\u00e9todos en los ataques <i>phishing<\/i><\/strong>. Primero, se utilizan ofertas lucrativas como cebo. Pero antes de que los usuarios puedan acceder a la oferta, tienen que rellenar un formulario con sus datos personales: direcci\u00f3n, n\u00famero de tel\u00e9fono, etc. Una vez completado, los usuarios deben de enviar el enlace a sus amigos. No hace falta decir que el usuario nunca adquirir\u00e1 el producto, se limitar\u00e1 a ir de un sitio a otro realizando encuentras sin sentido.<\/p>\n<div id=\"attachment_17400\" style=\"width: 938px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-17400\" class=\"wp-image-17400 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2018\/11\/23103736\/black-friday-phishing-2018-7.png\" alt=\"\" width=\"928\" height=\"751\"><p id=\"caption-attachment-17400\" class=\"wp-caption-text\">Sitio fraudulento que se hace pasar por Amazon<\/p><\/div>\n<h3>El <i>phishing<\/i> en el Black Friday<\/h3>\n<p>El 23 de noviembre es el d\u00eda oficial del Black Friday, pero muchas tiendas comienzan sus descuentos unos d\u00edas antes. Dadas las estad\u00edsticas, esperamos ver un aumento de los ataques <i>phishing<\/i> durante la previa al Black Friday. Asimismo, hay una gran cantidad de sitios registrados (y hasta ahora inactivos) como blackfridayscom.tld y black-fridaywalmart.tld. Antes del Black Friday, los sitios web se ven acribillados por el contenido de los ciberdelincuentes que buscan recopilar informaci\u00f3n personal y bancaria de los compradores m\u00e1s ingenuos.<\/p>\n<p>De hecho, ya hemos empezado a ver <strong>actividad <i>phishing<\/i> con motivo del Black Friday<\/strong> del 2018. Los estafadores han empezado a enviar correos <i>phishing<\/i> masivos que enlazan a sitios falsos, imitando a tiendas que s\u00ed tienen ofertas por el Black Friday.<\/p>\n<div id=\"attachment_17401\" style=\"width: 1166px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-17401\" class=\"wp-image-17401 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2018\/11\/23103809\/black-friday-phishing-2018-8.png\" alt=\"\" width=\"1156\" height=\"737\"><p id=\"caption-attachment-17401\" class=\"wp-caption-text\">Ataque phishing a usuarios de Mercado Livre, un marketplace popular en Latinoam\u00e9rica.<\/p><\/div>\n<p>El nombre del dominio de esta tienda falsa que se hace pasar por Walmart dice mucho de los motivos reales por los que ha sido creada. El sitio sigue los mismos criterios t\u00edpicos del <i>phishing<\/i> e intercepta a los consumidores con un precio irresistible en una televisi\u00f3n nueva. Una vez comenzado el proceso de compra, los consumidores rellenan formularios con sus datos confidenciales y env\u00edan el pago a una cartera <i>online<\/i> privada.<\/p>\n<div id=\"attachment_17402\" style=\"width: 1354px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-17402\" class=\"wp-image-17402 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2018\/11\/23103842\/black-friday-phishing-2018-9.png\" alt=\"\" width=\"1344\" height=\"820\"><p id=\"caption-attachment-17402\" class=\"wp-caption-text\">P\u00e1gina phishing que imita al sitio web de Walmart<\/p><\/div>\n<p>En cuanto a los <strong>correos electr\u00f3nicos <i>phishing<\/i><\/strong>, hemos dado con una promoci\u00f3n falsa del Black Friday que ofrece una suscripci\u00f3n gratuita de dos meses a Netflix. Los usuarios que quieran canjear la promoci\u00f3n ser\u00e1n redireccionados a un sitio falso, que les solicitar\u00e1 su tarjeta bancaria y otro tipo de informaci\u00f3n personal, la cual pasar\u00e1 directamente a los atacantes, mientras que la v\u00edctima no recibir\u00e1 nada a cambio. En vez de una suscripci\u00f3n gratuita de Netflix, lo \u00fanico que consigue el usuario es una <strong>cuenta bancaria <i>hackeada<\/i><\/strong>.<\/p>\n<div id=\"attachment_17403\" style=\"width: 1084px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-17403\" class=\"wp-image-17403 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2018\/11\/23103926\/black-friday-phishing-2018-10.png\" alt=\"\" width=\"1074\" height=\"962\"><p id=\"caption-attachment-17403\" class=\"wp-caption-text\">Un sitio phishing que imita a Netflix y solicita informaci\u00f3n bancaria y confidencial<\/p><\/div>\n<p>Adem\u00e1s, antes del Black Friday, se establecen varias tiendas <i>online<\/i> que ofrecen descuentos atractivos de marcas reconocidas a nivel mundial.<\/p>\n<div id=\"attachment_17404\" style=\"width: 1103px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-17404\" class=\"wp-image-17404 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2018\/11\/23104009\/black-friday-phishing-2018-11.png\" alt=\"\" width=\"1093\" height=\"861\"><p id=\"caption-attachment-17404\" class=\"wp-caption-text\">Un sitio phishing ofrece una chaqueta de una marca muy famosa por un precio irrisorio<\/p><\/div>\n<p>Si encuentras algo <i>online<\/i> que parece demasiado bien para ser verdad, seguramente est\u00e9s en lo cierto. Una vez a\u00f1adidos los productos al carrito, accedimos a la p\u00e1gina de pago, en la cual los desarrolladores del sitio web no escatiman en los iconos de validaci\u00f3n.<\/p>\n<p>Pero los iconos no tienen hiperv\u00ednculos, lo cual deber\u00eda de alertar a un usuario atento. Los visitantes m\u00e1s despistados podr\u00edan llegar a rellenar un formulario est\u00e1ndar e introducir su informaci\u00f3n de pago para finalizar la compra, la cual acabar\u00eda en manos de los estafadores. \u00bfLa chaqueta? Evidentemente, no existe.<\/p>\n<div id=\"attachment_17405\" style=\"width: 827px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-17405\" class=\"wp-image-17405 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2018\/11\/23104043\/black-friday-phishing-2018-12.png\" alt=\"\" width=\"817\" height=\"642\"><p id=\"caption-attachment-17405\" class=\"wp-caption-text\">Sitios estafa para robar datos de la tarjeta bancaria. Los iconos de validaci\u00f3n son solo im\u00e1genes<\/p><\/div>\n<h3>C\u00f3mo saber si una tienda es real o falsa<\/h3>\n<ul>\n<li>Evita las tiendas registradas en servicios de hosting gratuito.<\/li>\n<li>F\u00edjate en las URL de las p\u00e1ginas que incluyan formularios con datos confidenciales. Si la direcci\u00f3n est\u00e1 formada por un conjunto de caracteres sin sentido o la URL parece sospechosa, no realices el pago.<\/li>\n<li>Si el sitio web de la tienda te parece sospechoso, introd\u00facelo en WHOIS para recibir informaci\u00f3n sobre la existencia del dominio y su propietario. Si el dominio es muy reciente y est\u00e1 registrado a nombre de una entidad misteriosa, tus sospechas estar\u00e1n justificadas.<\/li>\n<\/ul>\n<p>Visita el art\u00edculo <em>\u201c<a href=\"https:\/\/www.kaspersky.es\/blog\/por-que-es-rentable-el-phishing-y-como-funciona\/4428\/\" target=\"_blank\" rel=\"noopener\">Por qu\u00e9 es rentable el phishing y c\u00f3mo funciona<\/a>\u201c<\/em> para m\u00e1s consejos sobre <strong>seguridad para comprar en Internet<\/strong>.<\/p>\n<h3>Consejos para una compra segura<\/h3>\n<ul>\n<li>Hazte con una tarjeta especial para tus compras <i>online<\/i> y no le transfieras grandes cantidades de dinero.<\/li>\n<li>No visites tiendas desde enlaces de correos electr\u00f3nicos, mensajes en las redes o chats, ni desde <i>banners<\/i> de sitios sospechosos.<\/li>\n<li>Intenta evitar las redes de wifi p\u00fablicas en tus compras y, si no tienes elecci\u00f3n, utiliza una VPN como <a href=\"https:\/\/www.kaspersky.es\/secure-connection?icid=es_kdailyplacehold_acq_ona_smm__onl_b2c__wpplaceholder____vpn___\" target=\"_blank\" rel=\"noopener\">Kaspersky Secure Connection<\/a>.<\/li>\n<li>Antes de introducir informaci\u00f3n personal, aseg\u00farate de que est\u00e1s en el sitio aut\u00e9ntico. La barra de direcciones deber\u00eda contener la URL correcta (compru\u00e9bala cuidadosamente), precedida de las letras \u201chttps\u201d y\/o un candado verde. Si un simple car\u00e1cter del dominio est\u00e1 mal, ni se te ocurra introducir tus datos confidenciales.<\/li>\n<li>Utiliza una soluci\u00f3n de <strong>seguridad <i>antiphishing<\/i><\/strong> como, por ejemplo, <a href=\"http:\/\/www.kaspersky.es\/software-antivirus-domestico\/internet-security?icid=es_kdailyplacehold_acq_ona_smm__onl_b2c__lnk_______\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a>.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Consejos de seguridad de Kaspersky para evitar ser v\u00edctima de phishing y estafas online durante las compras por Internet en el Black Friday y las rebajas.<\/p>\n","protected":false},"author":246,"featured_media":17391,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[378,1512,589,585,614,43],"class_list":{"0":"post-17390","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-amenazas","9":"tag-black-friday","10":"tag-compras","11":"tag-cyber-monday","12":"tag-ingenieria-social","13":"tag-phishing"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/black-friday-phishing-2018\/17390\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/black-friday-phishing-2018\/14681\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/black-friday-phishing-2018\/12276\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/black-friday-phishing-2018\/5993\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/black-friday-phishing-2018\/16586\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/black-friday-phishing-2018\/14780\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/black-friday-phishing-2018\/13689\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/black-friday-phishing-2018\/16601\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/black-friday-phishing-2018\/21698\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/black-friday-phishing-2018\/5422\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/black-friday-phishing-2018\/24729\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/black-friday-phishing-2018\/11180\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/black-friday-phishing-2018\/10054\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/black-friday-phishing-2018\/18125\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/black-friday-phishing-2018\/22030\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/black-friday-phishing-2018\/17651\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/black-friday-phishing-2018\/21523\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/black-friday-phishing-2018\/21520\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/17390","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/246"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=17390"}],"version-history":[{"count":9,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/17390\/revisions"}],"predecessor-version":[{"id":22464,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/17390\/revisions\/22464"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/17391"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=17390"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=17390"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=17390"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}