Amazon Prime Day: cómo evitar entrar a páginas falsas
Check Point Research destaca las siete claves para esquivar el phishing ante la llegada del evento de compras para los usuarios de Amazon Prime. Detectaron la creación de más de 1.230 nuevos dominios asociados a esta plataforma, el 85% maliciosos.
La división de Inteligencia de Amenazas Check Point® Software Technologies Ltd., proveedor líder en soluciones de ciberseguridad en la nube basadas en IA, advierte de las precauciones que deben tener en cuenta los usuarios los próximos 16 y 17 de julio, fechas de Amazon Prime Day. Durante el pasado mes de junio, surgieron más de 1.230 nuevos dominios asociados a Amazon. De ellos, el 85% se marcó como malicioso o como sospechoso de serlo.
El año pasado, los miembros de Prime compraron más de 375 millones de artículos en todo el mundo y ahorraron más de 2.500 millones de dólares en millones de ofertas, lo que lo convirtió en el mayor Prime Day de la historia- Sin embargo, es en este momento cuando los ciberdelincuentes aprovechan para llevar a cabo ataques de phishing y se enfocan en los compradores desprevenidos. Para ello, emplean tácticas engañosas como el envío de correos electrónicos falsos o la creación de páginas web fraudulentas con el objetivo de robar información personal o credenciales financieras.
La empresa de seguridad informática comparte siete claves para comprar con protección:
- Comprobar las URL: es recomendable desconfiar de los errores ortográficos o de las páginas que utilizan un dominio de nivel superior diferente (por ejemplo, .co en lugar de .com). Estas pueden tener un diseño atractivo, pero están diseñadas para extraer datos.
- Establecer contraseñas seguras: las credenciales de acceso de Amazon.com han de ser fuertes e indescifrables para proteger las cuentas. Esto resulta especialmente necesario antes del Prime Day.
- Buscar HTTPS: verificar que la URL del sitio web comienza con «https://» y tiene un icono de candado, lo que indica una conexión segura.
- Limitar la información personal: un usuario debe evitar compartir datos personales como la fecha de cumpleaños o el número de la Seguridad Social con los comercios online.
- Sea precavido con los correos electrónicos: los ataques de phishing suelen utilizar un lenguaje urgente para engañar o invitar a hacer clic en enlaces o llevar a la descarga de archivos adjuntos. Es indispensable verificar siempre la fuente.
- Ser escépticos con las ofertas poco realistas: si esta es demasiado buena como para ser verdad, es probable que se trate de un intento de estafa.
- Utilizar tarjetas de crédito: este modelo de pago proporciona mayor protección para comprar por Internet.
Check Point Research es una empresa que proporciona inteligencia sobre ciberamenazas a sus usuarios. Su equipo de investigación recopila y analiza datos de ciberataques globales almacenados en ThreatCloud, al tiempo que se asegura de que todos los productos de Check Point estén actualizados con las últimas protecciones. Cuentan con un equipo de investigación con más de 100 analistas e investigadores que cooperan con otros proveedores de seguridad, las fuerzas de seguridad y varios CERTs (en inglés, Equipo de Respuesta ante Emergencias Informáticas).
Cuentan con Check Point Software, que protege contra la amenaza del phishing con sus soluciones Anti-Phishing 360° y proporciona seguridad a través de cuentas de correo electrónico, navegadores, endpoints, dispositivos móviles y redes. Esta solución ofrece protección contra el phishing mediante el análisis de cientos de indicadores de compromiso en tiempo real. Inspecciona meticulosamente cada atributo de los correos electrónicos entrantes, incluidos los archivos adjuntos, los enlaces y el contenido textual, reduciendo sustancialmente los riesgos antes de que los mensajes lleguen a la bandeja de entrada.