{"id":30081,"date":"2024-06-05T11:53:59","date_gmt":"2024-06-05T09:53:59","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=30081"},"modified":"2024-06-19T08:36:02","modified_gmt":"2024-06-19T06:36:02","slug":"message-board-scam","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/message-board-scam\/30081\/","title":{"rendered":"C\u00f3mo vender tu televisor sin salir perdiendo dinero (ni tu informaci\u00f3n bancaria)"},"content":{"rendered":"<p>Los foros populares de mensajes fueron durante mucho tiempo un para\u00edso para los estafadores, ya sabes, los que suelen anunciar ofertas demasiado buenas para ser ciertas sobre art\u00edculos populares. \u00bfUn televisor nuevo a mitad de precio? \u00bfUn scooter casi nuevo con un descuento del 70\u00a0%? \u00bfUn tel\u00e9fono inteligente, todav\u00eda en la caja y con recibo, un 40\u00a0% m\u00e1s barato que en la tienda? Estafas, hasta la \u00faltima.<\/p>\n<p>Aqu\u00ed no hay nada complicado: el estafador-vendedor le pide a la v\u00edctima-cliente que pague el producto en cuesti\u00f3n a trav\u00e9s de un <a href=\"https:\/\/www.kaspersky.es\/blog\/how-to-protect-yourself-from-phishing\/26200\/\" target=\"_blank\" rel=\"nofollow noopener\">enlace especial<\/a>. La v\u00edctima-cliente, sin sospechar, hace clic en el enlace, \u201cpaga\u201d por el art\u00edculo y pierde su dinero. Este truco com\u00fan se conoce como <em>estafa 1.0<\/em> o la \u201cestafa del comprador\u201d y, como la mayor\u00eda de los compradores en internet ya lo conocen, es un cl\u00e1sico.<\/p>\n<p>Otro esquema fraudulento es la \u201cestafa del vendedor\u201d o <em>estafa 2.0<\/em>, mediante la cual los estafadores se hacen pasar por compradores para enga\u00f1ar a los vendedores. Vamos a explicarlo en detalle y, luego, discutiremos c\u00f3mo comprar y vender con seguridad en los foros de internet.<\/p>\n<h2>C\u00f3mo funciona la \u201cestafa del vendedor\u201d<\/h2>\n<p>La diferencia clave entre esta estafa y la cl\u00e1sica es que el estafador finge ser un comprador, no un vendedor. Los estafadores se ponen en contacto con los vendedores con una oferta para comprar su producto, pero con una advertencia: la transacci\u00f3n debe realizarse como un \u201cpago seguro\u201d en un sitio \u201cseguro\u201d que act\u00faa como garante. El estafador-comprador afirma haber depositado los fondos en el sistema, y la v\u00edctima-vendedor solo necesita hacer clic en un enlace (por supuesto, uno de phishing), ingresar los datos de su tarjeta bancaria y pulsar el bot\u00f3n \u201cRecibir dinero\u201d. \u00a1Y voil\u00e0! Roban los datos de la tarjeta bancaria, vac\u00edan la cuenta y el art\u00edculo se queda en el estante.<\/p>\n<p>Vista por primera vez en Rusia, esta estafa se extendi\u00f3 r\u00e1pidamente por todo el mundo. Hay pruebas de este tipo de estafa en Austria, Canad\u00e1, Francia, Noruega y Suiza hasta la fecha. Por ello, te recomendamos que te equipes con una <a href=\"https:\/\/www.kaspersky.es\/premium?icid=es_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">protecci\u00f3n fiable<\/a>\u00a0antes de que los estafadores apunten a tu pa\u00eds.<\/p>\n<h3>Elecci\u00f3n de la v\u00edctima<\/h3>\n<p>La mayor\u00eda de las veces, los estafadores se centran en anuncios que los vendedores promocionan mediante publicidad de pago. Esto indica que es m\u00e1s probable que el vendedor tenga una cartera bien grande y quiera concretar una venta r\u00e1pida, por lo que es menos probable que examine la legitimidad de un comprador potencial. Esta sensaci\u00f3n de urgencia juega a favor del estafador.<\/p>\n<p>Aunque las empresas que utilizan foros de mensajes tambi\u00e9n utilizan anuncios promocionados, estos son f\u00e1ciles de identificar por sus fotos de alta calidad y descripciones detalladas. Por lo tanto, los estafadores se centran \u00fanicamente en vendedores individuales que suelen tener fotos m\u00e1s sencillas, menos rese\u00f1as y descripciones de productos que claramente no fueron escritas por un vendedor profesional.<\/p>\n<p>Por \u00faltimo, los estafadores buscan vendedores dispuestos a compartir su n\u00famero de tel\u00e9fono y trasladar la comunicaci\u00f3n a mensajeros externos. Para saber si el vendedor est\u00e1 dispuesto a hacerlo, hay que contactarle.<\/p>\n<h3>Precalentamiento y enga\u00f1o<\/h3>\n<p>Despu\u00e9s de haber elegido una v\u00edctima potencial, los estafadores siguen un guion bastante sencillo: saludan al vendedor y le hacen algunas preguntas (<em>\u201c\u00bfPor qu\u00e9 vendes el art\u00edculo? \u00bfEn qu\u00e9 estado se encuentra?\u201d<\/em>)<em>, <\/em>e inmediatamente, cierran el trato. El estafador dice que est\u00e1 satisfecho con el art\u00edculo, pero que no puede recogerlo en persona, sino que necesita que se lo entreguen, lo que puede organizarse despu\u00e9s de efectuar un \u201cpago seguro\u201d. A continuaci\u00f3n, le describen detalladamente a la v\u00edctima el mecanismo de pago:<\/p>\n<ol>\n<li>Pago por tu art\u00edculo;<\/li>\n<li>Recibes un enlace para cobrar el dinero.<\/li>\n<li>Haces clic en el enlace e introduces el n\u00famero de tu cuenta para obtener el dinero.<\/li>\n<li>El servicio de procesamiento de pedidos se pondr\u00e1 en contacto contigo y se encargar\u00e1 de empaquetar, tramitar y enviarme el art\u00edculo.<\/li>\n<\/ol>\n<p>Si el vendedor rechaza dicho m\u00e9todo de pago o insiste en continuar la comunicaci\u00f3n en el canal oficial del mercado, el estafador simplemente desaparece. No tiene sentido perder el tiempo tratando de persuadir al vendedor, quien probablemente sea <a href=\"https:\/\/www.kaspersky.es\/blog\/subscribe\/\" target=\"_blank\" rel=\"nofollow noopener\">uno de nuestros lectores<\/a> y est\u00e9 al d\u00eda con <a href=\"https:\/\/www.kaspersky.es\/blog\/tag\/fraude\/\" target=\"_blank\" rel=\"nofollow noopener\">las t\u00e1cticas fraudulentas t\u00edpicas<\/a>.<\/p>\n<p>Sin embargo, si la v\u00edctima se cree el cuento, sigue el enlace de phishing e introduce sus datos de pago, los estafadores vac\u00edan su cuenta bancaria en un instante.<\/p>\n<h3>C\u00f3mo identificar el phishing<\/h3>\n<p>En el esquema de estafa 2.0, dos\u00a0tipos de p\u00e1ginas de phishing son particularmente comunes. El primer tipo reproduce la p\u00e1gina de anuncios del mercado de manera casi id\u00e9ntica, con una peque\u00f1a diferencia. Compru\u00e9balo t\u00fa mismo: esta p\u00e1gina de phishing es exactamente igual que el anuncio original, pero, en lugar del bot\u00f3n <em>Inserent kontaktieren<\/em> (\u201cContactar al vendedor\u201d), el bot\u00f3n del estafador dice <em>Recibir 150 CHF<\/em> (CHF = francos suizos).<\/p>\n<div id=\"attachment_30082\" style=\"width: 1284px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2024\/06\/05114142\/message-board-scam-01.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-30082\" class=\"wp-image-30082 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2024\/06\/05114142\/message-board-scam-01.jpg\" alt=\"El anuncio original de un monitor (izquierda) y la p\u00e1gina de phishing con el bot\u00f3n de estafa en un sitio falso (derecha).\" width=\"1274\" height=\"798\"><\/a><p id=\"caption-attachment-30082\" class=\"wp-caption-text\">El anuncio original de un monitor (izquierda) y la p\u00e1gina de phishing con el bot\u00f3n de estafa en un sitio falso (derecha).<\/p><\/div>\n<p>Al hacer clic en el enlace, el vendedor ve su anuncio en lo que cree que es el sitio del mercado leg\u00edtimo (aunque la direcci\u00f3n del sitio web difiere del original si se mira bien). Hace clic en el bot\u00f3n \u201cRecibir dinero\u201d y llega a otra p\u00e1gina de phishing con un formulario para ingresar los datos de su tarjeta bancaria.<\/p>\n<p>En el segundo tipo de p\u00e1gina de phishing, los estafadores no se molestan en replicar el anuncio de la v\u00edctima y, en su lugar, la env\u00edan directamente a una copia falsa de un servicio de pago seguro como Twint.<\/p>\n<div id=\"attachment_30083\" style=\"width: 1410px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2024\/06\/05114835\/message-board-scam-02.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-30083\" class=\"wp-image-30083 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2024\/06\/05114835\/message-board-scam-02.jpg\" alt='P\u00e1ginas de phishing para realizar un \"pago seguro\"' width=\"1400\" height=\"1925\"><\/a><p id=\"caption-attachment-30083\" class=\"wp-caption-text\">P\u00e1ginas de phishing para realizar un \u201cpago seguro\u201d<\/p><\/div>\n<p>Como se puede ver en estas capturas de pantalla, la v\u00edctima potencial tiene que introducir no solo su n\u00famero de tarjeta bancaria, sino tambi\u00e9n el c\u00f3digo CVC, el nombre del titular de la tarjeta, la fecha de caducidad, as\u00ed como su direcci\u00f3n de correo electr\u00f3nico y su n\u00famero de tel\u00e9fono personal. En el primer caso, incluso se les pide que revelen el saldo de su cuenta. Con todos estos datos, los estafadores pueden robar sin esfuerzo hasta el \u00faltimo centavo de la cuenta.<\/p>\n<p>Este tipo de estafa se est\u00e1 industrializando: en ella participan grupos enteros de ciberdelincuentes que desarrollaron herramientas especializadas para enga\u00f1ar con la mayor eficiencia posible tanto a compradores como a vendedores en los foros de mensajes. Puedes leer m\u00e1s sobre el funcionamiento interno de este negocio ilegal en nuestra <a href=\"https:\/\/securelist.com\/message-board-scam\/112691\/\" target=\"_blank\" rel=\"nofollow noopener\">investigaci\u00f3n<\/a>.<\/p>\n<h2>C\u00f3mo operar de forma segura en los foros<\/h2>\n<p>Para evitar ser v\u00edctima de estafadores al vender o comprar productos en los mercados, sigue estas reglas:<\/p>\n<ul>\n<li><strong>No traslades la conversaci\u00f3n a servicios de mensajer\u00eda de terceros<\/strong>; usa el chat integrado de la plataforma. Los estafadores a menudo intentan mover la conversaci\u00f3n a WhatsApp o Telegram lo m\u00e1s r\u00e1pido posible para eludir las medidas de seguridad integradas en la mayor\u00eda de los foros que bloquean el uso compartido de enlaces. No saben que <a href=\"https:\/\/www.kaspersky.es\/premium?icid=es_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a>\u00a0evita que los usuarios hagan clic en enlaces de phishing en diversos servicios y chats.<\/li>\n<li><strong>Conf\u00eda solo en los medios de pago oficiales<\/strong>. Examina detenidamente la direcci\u00f3n del sitio web y la propia p\u00e1gina antes de introducir los datos de tu tarjeta bancaria para evitar convertirte en v\u00edctima de <a href=\"https:\/\/www.kaspersky.es\/blog\/how-to-protect-yourself-from-phishing\/26200\/\" target=\"_blank\" rel=\"nofollow noopener\">phishing<\/a>. Si observas errores tipogr\u00e1ficos en el nombre del dominio o errores en la p\u00e1gina, desconf\u00eda y comprueba la <a href=\"https:\/\/www.kaspersky.es\/blog\/how-to-protect-from-online-scam\/26967\/#:~:text=4.%20Comprueba%20qui%C3%A9n%20registr%C3%B3%20el%20dominio%20y%20cu%C3%A1ndo\" target=\"_blank\" rel=\"nofollow noopener\">fecha de registro del dominio<\/a>. Si el sitio tiene solo una semana, lo m\u00e1s probable es que sea falso.<\/li>\n<li><strong>Utiliza una tarjeta de banco virtual<\/strong> con un l\u00edmite establecido. Si est\u00e1s vendiendo un art\u00edculo, no debe haber fondos en la tarjeta, as\u00ed no habr\u00e1 nada a lo que los estafadores puedan echar mano. Cuando compres un art\u00edculo, evita los pagos por adelantado siempre que sea posible y paga solo despu\u00e9s de recibir e inspeccionar el art\u00edculo.<\/li>\n<li><strong>Ten cuidado con las entregas<\/strong>. Muchos foros de mensajes no ofrecen opciones integradas para el env\u00edo de art\u00edculos a otras ciudades, por lo que los estafadores podr\u00edan intentar aprovecharse de ello insisti\u00e9ndote en que env\u00edes el art\u00edculo a trav\u00e9s de su \u201cservicio de confianza\u201d.<\/li>\n<li><strong>Vende localmente o contra reembolso<\/strong>. Las transacciones m\u00e1s seguras se realizan sin conexi\u00f3n. Si no puedes encontrar compradores locales, usa los servicios postales u opciones similares que ofrezcan entrega contra reembolso. Esto garantiza que el comprador no reciba el art\u00edculo hasta que lo haya pagado en el punto de recogida.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Los estafadores se hacen pasar por compradores y buscan espec\u00edficamente a los vendedores en foros. Te contamos los detalles de esta estafa.<\/p>\n","protected":false},"author":2706,"featured_media":30084,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348,1124],"tags":[561,85,43],"class_list":{"0":"post-30081","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-privacy","9":"tag-estafa","10":"tag-fraude","11":"tag-phishing"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/message-board-scam\/30081\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/message-board-scam\/27515\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/message-board-scam\/22834\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/message-board-scam\/11744\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/message-board-scam\/30187\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/message-board-scam\/27667\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/message-board-scam\/27419\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/message-board-scam\/28975\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/message-board-scam\/37575\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/message-board-scam\/12424\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/message-board-scam\/51379\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/message-board-scam\/21922\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/message-board-scam\/22658\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/message-board-scam\/31323\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/message-board-scam\/36555\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/message-board-scam\/29126\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/message-board-scam\/27829\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/message-board-scam\/33660\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/message-board-scam\/33325\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/estafa\/","name":"estafa"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/30081","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2706"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=30081"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/30081\/revisions"}],"predecessor-version":[{"id":30113,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/30081\/revisions\/30113"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/30084"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=30081"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=30081"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=30081"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}