Cuando advertimos acerca de engaños online, habitualmente nos referimos a casos de Phishing o estafas por Whats App. Sin embargo, el anonimato y la masividad que perminten los medios digitales da lugar a todo tipo de tretas y fraudes.

Esta vez, queremos mostrarles una vieja modalidad de engaños que estamos volviendo a ver en varios sitios latinoaméricanos de compra y venta online.

En este caso, las víctimas no son elegidas al azar, sino que el estafador busca publicaciones que la víctima haya hecho en sitios online, generalmente de compra y venta de articulos.

Lectura recomendada: Crece el ecommerce y aumentan las estafas y los incidentes de seguridad

Estafa en sitio de compra y venta online 

A continuación, analizamos un caso donde se publicó la venta una bicicleta en una reconocida plataforma de compra y venta de artículos y servicios online. La estafa comienza con un mensaje (a veces en inglés, pero también lo hemos visto en español) donde el estafador pregunta por el artículo, demostrando interes, y le pide al vendedor que se contacte a través de su correo (en este caso de gmail) para poder seguir los pasos de la venta por ese medio y discutir el pago.

Mensaje del estafador en la publicación del vendedor.

Si el vendedor se pone en contacto, el supuesto comprador le explica que quiere comprar el artículo pero que vive en el exterior, por lo que solicita hacer el pago mediante PayPal. Hasta aquí no sucedió nada sospechoso; el supuesto comprador tiene una “buena razón” por la que le interesa comprar el producto (habitualmente es un regalo para alguien) y se excusa de no poder seguir la venta por el sitio original por encontrarse fuera del país.

Pero pronto las cosas comienzan a ponerse un poco más extrañas. Apenas el vendedor confirma que acepta el pago por Paypal y le comparte su correo y datos de la cuenta para la transacción, el estafador indica que ya realizó el pago y que recibirá un correo electrónico confirmando el mismo.

Chat con el estafador, donde indica que ya realizó el pago

Lo curioso del caso es el correo que le llega al vendedor en una segunda instancia, que parece ser del servicio oficial de Paypal, pero que claramente no lo es. A simple vista, un usuario desprevenido podría pensar que efectivamente el correo proviene de la cuenta services@intl.paypal.com, pero en realidad el correo proviene de otra cuenta con dominio @onlinesecure-service.com, el cual no solo no tiene absolutamente nada que ver con Paypal, sino que además ya acumula varias denuncias por estafa.

En este correo fraudulento se le informa al vendedor que el supuesto comprador realizó un depósito a través del servicio de Paypal Merchandise, el cual en realidad no existe. Sin embargo, en la cuenta de Paypal del vendedor no figura ningún depósito realizado. Por otra parte, resulta llamativo que el comprador ha enviado más dinero del que costaba el artículo publicado.

Falso correo de Paypal indicando que se depositó el pago

En seguida, casi en el mismo instante que la víctima recibe el correo anterior, llega otro correo de la misma dirección indicando que para liberar el pago y cobrar el dinero, el vendedor debe abonar USD300 en concepto de cargos de transporte. Según inidica el mail, este monto se debe abonar a través de un giro por Wester Union a un supuesto representante de la empresa de transportes y enviar luego el comprobante de esta operación. Solo entonces Paypal liberará el pago al vendedor.

Segundo correo falso donde indica que el vendedor debe abonar el transporte

Chat con el estafador donde indica que debe pagar el envio.

Lo interesante de esta estafa es que una vez que la víctima se ha dado cuenta del engaño, el estafador continua insistiendo, no solo por chat, sino también por mail. Minutos mas tarde llega un tercer correo, de la misma dirección, pero esta vez haciendose pasar por un representante de Paypal, poniéndose a disposición de la víctima para aclarar cualquier tipo de dudas acerca de la operación y recordándole que debe transferir los 300 dólares para cobrar su pago.

Último correo falso, solicitando nuevamente el deposito.

Si bien esta modalidad de estafa no es nueva, decidimos dedicarle una publicación debido a la gran cantidad de casos similares que nos han reportado en los últimos días. En Argentina podemos encontrar más de 200 publicaciones de artículos online donde el mismo estafador intenta engañar a los vendedores.

Ejemplo de casos en Argentina

Además, encontramos más de 150 publicaciones de la misma estafa en México, todas con fechas actuales, pero con otro nombre de usuario.

Estafa en sitio de alquiler de inmuebles

Pero todavía hay más. Este tipo de engaños, donde el estafador solicita el envío de dinero por adelantado a cambio de un beneficio mayor, no lo vemos solamente en las compras online, sino también recientemente en sitios para el alquiler de viviendas.

En este caso, el estafador es quien publica un hermoso departamento, con excelente ubicación, en impecable estado y a muy bajo precio; de esos que cualquiera creería que es demasiado bueno para ser verdad, pero sin mayores sospechas. En esta publicación el estafador indica un mail de contacto para coordinar la visita y alquiler del inmueble.

Cuando la víctima, que está buscando vivienda, se contacta para coordinar la visita del departamento, recibe en seguida una respuesta del dueño con los detalles del inmueble, fotos y condiciones de alquiler. Hasta aquí todo normal. El engaño ocurre en los siguientes correos cuando el potencial inquilino desea coordinar la visita al departamento y formalizar la transacción.

Es entonces cuando el dueño le explica al interesado que actualmente vive en el extranjero y que para que la transacción sea práctica y segura prefiere realizarla a través de la compañía Home Away. Según indica el dueño, ellos se encargarán de todos los trámites de alquiler y de mostrar el departamento, pero para eso la víctima deberá realizar el pago por adelantado de una suma cercana a los 700 dólares en concepto de depósito, para lo cual debe comunicarse a un mail de dominio @accountant.com, el cual nuevamente no pertenece a Home Away ni a ninguna otra compañía.

Correo falso solicitando el envío de dinero por adelantado

 

Correo falso de Home Away solicitando el pago

Al igual que en el caso anterior, en seguida llega un correo falso indicando que debe realizarse el pago a través de Wester Union.

Cómo evitar ser víctima de fraudes online

Los fraudes han existido siempre, y con el avance de la tecnología los estafadores encuentran nuevas herramientas para engañar a sus víctimas. Si de Ingeniería Social se trata, nada mejor para el estafador que saber qué es lo que quiere su víctima (vender, comprar o alquilar), para ofrecerle justo lo que busca. 

Consejos para evitar ser víctima de estas y otras estafas online

Por último, les dejamos algunos consejos para evitar ser víctima de estas y otras estafas online:

  • Nunca realices transacciones por fuera de la plataforma online que estás utilizando

La mayoría de estos sitios de compra y venta de artículos o servicios online cuentan con un servicio de mensajería propio. Es más seguro realizar toda la negociación por medio de esta plataforma y evita seguirla por correo electrónico o chats.

  • Nunca realices pagos por fuera del sitio de comercio online

Los sitios serios de comercio online cuentan con facilidades de pago seguras a través de la misma plataforma. Las mismas son verificadas por el sitio y cuentan con garantías de seguridad. Evita realizar pagos a través de transferencias bancarias, giros postales u otros medios de pago y mantente siempre dentro de la plataforma.

  • Siempre que puedas, elije pagar con tarjeta de crédito

Las tarjetas de crédito cuentan con un seguro en caso de fraude y la transacción puede ser revertida o cancelada.

  • Revisa siempre los correos que recibes al realizar operaciones online

Verifica el remitente y no hagas clic en enlaces sospechosos. Si tienes dudas ve directamente al sitio en cuestión y revisa nuestros consejos para identificar correos falsos.

 

Recuerda: si algo es demasiado bueno y perfecto, es probable que se trate de un engaño. No está de más recurrir a tu buscador favorito, buscar el remitente y verificar que no se trate de una estafa.