¿Víctima de estafa? Los mensajes falsos de paquetería que usan delincuentes para cometer fraudes

Isabel Manjarrez, investigadora de seguridad del Equipo Global de Kaspersky, destacó que la mayoría de estos ataques en México están vinculados a las compras por internet

Luis Romero / El Sol de México

  · sábado 11 de mayo de 2024

Estafas por paqueterías. Ilustración: Oziel Sandoval

"Los estafadores de phishing encontraron otra manera de engañar a las personas para robarles su identidad. Con el aumento de las compras en línea, los delincuentes ahora envían mensajes de textos a los usuarios fingiendo que son una empresa de paquetería como Amazon o Mercado Libre para que puedan dar sus datos personales y contraseñas.

Tal como le sucedió a Ernesto, quien prefirió omitir su nombre verdadero. Platica que se encontraba en su trabajo, cuando recibió un mensaje supuestamente de Mercado Libre. El SMS indicaba un problema con la entrega de un paquete y solicitaba actualizar datos en un enlace que aparentaba ser de la empresa argentina.

“Al recibir el mensaje, primero sí pensé que había hecho algún pedido, o a lo mejor mi familia. Estuve a punto de abrir el enlace para actualizar mis datos, pero luego por alguna razón entré a revisar la app y vi que no había pedido nada. Ahí me di cuenta de que era una estafa”.

De acuerdo con la empresa de ciberseguridad Kaspersky, en 2023, se bloquearon en Latinoamérica 286 millones de intentos de ataques de phishing, de los cuales 43 millones tuvieron lugar en México.

Isabel Manjarrez, investigadora de seguridad del Equipo Global de Kaspersky, destacó que la mayoría de estos ataques en México están vinculados a las compras por internet, y estos aumentan durante las temporadas de ofertas.

El phishing, también conocido como anzuelo, es un método de fraude que engaña a las personas para obtener información personal como contraseñas, números de tarjetas de crédito o información bancaria.

Manjarrez explicó que los estafadores encontraron la manera de engañar más rápido a las personas enviándoles correos electrónicos, mensajes de texto o mensajes instantáneos que parecen provenir de empresas legítimas, como bancos, redes sociales o sitios de comercio como Amazon, EBay o Mercado Libre.


“Los estafadores cada vez mejoran las formas de hacer estos fraudes. Ahora en Kaspersky detectamos que envían mensajes de texto falsos, principalmente por SMS, notificando a las personas de problemas con la entrega de un paquete, con el fin de robar la información”.

Aunque el phishing ocurre todo el año, los intentos de fraude aumentan de manera significativa durante temporadas de ofertas, cuando las personas realizan más compras y pueden caer en estas trampas, dijo la especialista.

Además, señaló que debido al temor de los usuarios a no recibir sus compras o tener que pagar costos adicionales por el reenvío de sus artículos, confían en los enlaces y proporcionan información a los ciberdelincuentes.

Un sondeo de la empresa de pagos electrónicos Adyen indica que de los más de dos mil mexicanos que compraron en línea entre enero y febrero de este año, 55 por ciento fueron víctimas de un fraude, con un monto de entre 544 a mil 54 pesos.

Para evitar caer en estos fraudes, Kaspersky recomienda a los usuarios verificar la información de una compra en línea con los canales de comunicación oficiales de la tienda o el servicio de entrega. Además, estimó que estas prácticas irán en aumento.

“Los cibercriminales han visto una oportunidad en el aumento de las compras en línea para engañar a los usuarios y será necesario aprender a reconocer el fraude, no dejarse llevar por el temor a perder un paquete y caer en la trampa”.

En el caso de las empresas, la firma de ciberseguridad Palo Alto Networks señaló que las compañías deben contar con protocolos durante toda la compra, desde que se solicita un producto o servicio, y hasta el pago.

➡️ Únete al canal de El Sol de México en WhatsApp para no perderte la información más importante

“Las organizaciones deben disponer de un sistema tecnológico de última generación en ciberseguridad para proteger y prevenir el cibercrimen, no sólo en el corto plazo sino también para fortalecer todos sus sistemas de cara a un futuro”, indicó la compañía.