Las aplicaciones de plataformas de entretenimiento por suscripción figuran entre las más falsificadas para robar datos y estafar a usuarios desprevenidos.

Así lo aseguró un nuevo informe de la firma de ciberseguridad Kaspersky, que explica cómo los ciberdelincuentes aprovechan la confianza que esas apps y marcas generan entre las personas para desplegar campañas de phishing.

La técnica que usan es la suplantación de identidad: se hacen pasar por servicios de uso cotidiano y envían mensajes que dirigen a páginas falsas. Cuando la víctima completa los formularios de esos sitios, entrega sus contraseñas y datos de pago a los atacantes.

Estas son las apps más falsificadas por ciberdelincuentes para estafar usuarios: cómo detectarlas. (Imagen: ChatGPT)
Estas son las apps más falsificadas por ciberdelincuentes para estafar usuarios: cómo detectarlas. (Imagen: ChatGPT)

Cuáles son las apps y marcas más suplantadas

En América Latina, Spotify encabezó la lista de marcas suplantadas en fraudes vinculados con compras y servicios digitales.

A nivel mundial, el primer lugar correspondió a Netflix, seguida por Apple. Y luego Spotify, Amazon y Shopify. Alibaba Group, eBay, Taobao, Ozon e Ikea completan el listado de las diez marcas más suplantadas.

“Cuanto más familiar resulta una plataforma, más fácil es que una víctima baje la guardia”, señaló Leandro Cuozzo, analista senior de Seguridad de Kaspersky, en un comunicado compartido con TN Tecno.

Cómo detectar las estafas que imitan a estas plataformas

Para comprobar un aviso relacionado con una cuenta, conviene abrir directamente la aplicación oficial o escribir la dirección conocida del servicio en el navegador. Desde allí se puede revisar el estado de la cuenta o consultar al soporte, sin depender del enlace recibido.

Estas señales ayudan a detectar el engaño:

  • Direcciones que no coinciden con las oficiales. Hay que revisar la dirección completa del remitente y el destino del enlace. Que el nombre de una marca aparezca dentro de una dirección web no demuestra que esa página pertenezca a la empresa.
  • Presión para entregar información de inmediato. En los mensajes fraudulentos, la urgencia busca reducir el tiempo disponible para comprobar el pedido. Antes de actuar, corresponde verificarlo desde los canales oficiales.
  • Pedidos de contraseñas o códigos de verificación. Esa información puede permitir el acceso a una cuenta. Apple, por ejemplo, aclara que su soporte técnico no solicita esos datos.
  • Promesas de beneficios desmedidos. Los premios inesperados y los descuentos exagerados también forman parte de los recursos que usan los estafadores para conseguir que una persona abra un enlace o complete un formulario.

Las propias plataformas ofrecen pautas para reconocer los pedidos falsos. Netflix advierte que nunca solicita por correo o SMS números de tarjetas, información de cuentas bancarias ni contraseñas. También señala que no pide pagos a través de sitios externos.

Además,ante un mensaje sospechoso, conviene evitar la respuesta y la apertura de archivos adjuntos. Kaspersky también recomienda contar con software de seguridad confiable como protección adicional para el dispositivo.

Por último, si la víctima escribió su contraseña en una página falsa, las guías de Spotify y Netflix recomiendan cambiarla desde el servicio oficial y reemplazarla en las otras cuentas donde se haya reutilizado. Y en caso de haber compartido datos de pago, debe comunicarse cuanto antes con el banco o el emisor de la tarjeta.