Hoy por Hoy Madrid Norte
Ciencia y tecnología | Actualidad

Cómo evitar las ciberestafas que también llegan a usuarios de Wallapop

Desde Panda Security se ofrecen consejos sobre todo para los que empiezan a utilizar esta aplicación. Además, hablamos de un nuevo ransomware que está afectando a muchos equipos en España

En la Ciberguarida (17-10.2023): Cómo evitar las ciberestafas que también llegan a usuarios de Wallapop.

Fuenlabrada

Wallapop, la más popular de las aplicaciones de contraventa entre particulares, también esta siendo visitada por los ciberdelincuentes para hacer caer a los usuarios en un engaño, sobre todo si son novatos en su utilización. Así lo ha denunciado Panda Security recordando la importancia de mantener el contacto y las conversaciones para la venta siempre dentro de la aplicación.

Así, cuentan el caso de una usuaria de 16 años que decidió vender algunos muebles en la aplicación. Con ella contactó unas personas interesadas con la que mantuvo, sólo en un principio, la conversación dentro de la App, siguiendo las pautas de seguridad recomendadas.

El problema es que el supuesto comprador alegó que la vendedora no había registrado su correo electrónico bien en la aplicación y no podía hacer el pago. Ante esto, la joven le dio su dirección de mail y a partir de ahí comenzó el ‘phishing’, porque a los pocos días recibió un correo suplantando la identidad de Wallapop en el que se decía que su artículo había sido reservado con éxito y pidiéndole que confirmará el pedido haciendo clic en un enlace. Así llegó a un sitio web muy parecido al sitio legítimo de la aplicación donde le pidieron que aportara su correo electrónico, contraseña, datos de su tarjeta de crédito como el número completo, la fecha de vencimiento y el código CVV.

Se trata, según afirma José Antonio Rubio, doctor Ingeniero en Ciberseguridad por la URJC, de un ataque de ingeniería social. Este tipo de ciberestafas son muy difíciles de detectar por eso recuerda que es importante realizar todas las gestiones de compra en esta plataforma, dentro de la misma, y no pinchar en enlaces desconocidos. Esos enlaces pueden llevarnos a una supuesta página oficial de alguna firma donde nos piden nuestros datos, pero antes de facilitarlos es necesario asegurarnos de que la página es verdadera y la oferta o productos existe, contactando por otra vía con la plataforma o empresa en cuestión.

El ransomware que afecta a España

En el ámbito de la seguridad también es noticia un nuevo ransomware, relacionado con el grupo de ciberdelincuentes conocido como Cuba, que está afectando especialmente a España y consigue extraer los datos confidenciales de las víctimas. Investigadores de Kaspersky lo han identificado y alertan de cómo es capaz de evadir los sistemas de detección, extrayendo datos confidenciales, como documentos financieros o registros bancarios, según Europa Press.

Es una amenaza muy difícil de detectar ya que se dirige a víctimas muy diversas, lo mismo ataca a comercio minorista, que a compañías logísticas, de finanzas o administraciones públicas. España se encuentra, según los investigadores, entre los países más afectados por sus ataques.