Una nueva estafa, identificada en Latinoamérica, usa la promesa de un trabajo lucrativo y sencillo usurpando el nombre de un e-shop llamada “Shopee“. Los cibercriminales contactan a sus posibles víctimas a través de Instagram y WhatsApp, según la empresa de ciberseguridad ESET.
“Entre la multitud de tiendas legítimas, acechan estafadores expertos en engaño y técnicas de ingeniería social que se aprovechan de usuarios inocentes o despistados para obtener datos personales o dinero”.
ESET (WeliveSecurity)
[TE RECOMENDAMOS: Cuidado con la falsa oferta de trabajo de Google Maps: identifica este fraude en WhatsApp]
Advierten por una falsa oferta de trabajo de Shopee
Los expertos de ciberseguridad alertan sobre la estafa que se disfraza de una oferta de trabajo en el que se puede ganar “dinero extra”, y es llevada adelante mediante Instagram y WhatsApp.
Los cibercriminales imitan rasgos de una tienda legítima de e-shop llamada “Shopee”, atrayendo a usuarios desprevenidos con promesas tentadoras como ganar grandes sumas de dinero en un día, vendiendo productos aparentemente genuinos.
¿Cómo funciona esta nueva estafa?
Los atacantes comienzan la estafa incluyendo a la víctima en un grupo de difusión de Instagram donde alguien se presenta como “Director de Contratación de Shopee” y ofrece un trabajo por altas sumas de dinero diarias.
Una vez que logra captar la atención del usuario, invita a los interesados a comunicarse con un número de WhatsApp (su código telefónico está radicado en Buenos Aires, Argentina).
Una vez que la víctima se contacta al número de WhatsApp que el supuesto director le indicó y pide más información, le refieren la misma información que en el contacto previo en Instagram.
La diferencia es que, esta vez, en lugar de mencionar el nombre de Shopee, los estafadores dicen ser parte de una empresa distinta, pero similar: InShopee.
Cuando la víctima pide más información, los estafadores piden datos personales, como nombre y apellido, aduciendo que la información personal está resguardada e intenta simular cumplimiento de leyes y formalidades.
Una vez proporcionada esta información personal, los estafadores proporcionan un enlace de inshopee.vip y una captura de pantalla de como se vería el sitio para completar el registro.
- Prometen una suma de dinero por el simple hecho de registrarse, que “por supuesto” nunca sucederá, de acuerdo con ESET.
[TE PODRÍA INTERESAR: Advierten por sitio falso de Mercado Libre que se roba tu información financiera]
¿Cómo identificar la estafa por esta falsa oferta de trabajo?
Al ingresar al link que les proveen los atacantes, el navegador lo detecta como inseguro, ya que usa http. Se puede observar en la página de registro que las imágenes del sitio se ven pixeladas tanto en escritorio como en el móvil.
Una vez registrado, aparece una página cuyos botones no funcionan; solo funciona el de recarga de saldo. Dentro de la página aparecen imágenes pixeleadas y con mal aspecto de los logos de Mercado Libre y Amazon.
- También se observan errores ortográficos y de tipeo, como en el banner principal y el botón para ver los empleos que se lee “see iobs” en lugar de “see jobs“
Otro rasgo para reconocer la falsa oferta de trabajo es que, en perfil de empresa, se ve el logo de la empresa Shopee (empresa que se pretende imitar), siendo que la URL de esta página dice “inshopee“.
Los botones de perfil de empresa contienen texto simple en HTML sin ningún diseño como lo tiene la página oficial de Shopee o como tendría cualquier compañía real.
De hecho, contiene textos con errores gramaticales y ortográficos, en un indicio de web apócrifa. También el contenido del texto no indica origen de la compañía, no hace alusión a normativa explícita y resulta poco coherente.
Minutos después del registro, la víctima recibe una llamada telefónica proveniente del mismo número con el que se comunicó por WhatsApp.
Una voz, aparentemente de mujer, indica que se debe hacer una transferencia a la cuenta que aparece luego del botón de recargas o en su lugar hacer una orden de retiro de dinero para lo cual brindan el DNI de una persona real.
- Esto es otro indicio de la falsedad dado que una compañía tendría una cuenta de empresa cuyo titular sería una sociedad jurídica y no un particular.
¡Que no te engañen! Inshopee no existe
Los expertos de ESET buscaron información de inshopee y no existe ninguna información al respecto, ni de su origen. “Tampoco pudimos rastrear el IP de la página con herramientas simples”, dicen los especialistas. Haciendo un examen de la URL, indica que es potencialmente malicioso.
Shoppe (compañía imitada) es una empresa de comercio electrónico que se fundó en Singapur y se expandió a varios lugares del mundo y América Latina, está presente en México desde 2021.
¿Cómo protegerse ante la falsa oferta de empleo?
ESET alerta que este tipo de estafa es bastante común hoy en día y algunos consejos para evitar caer en estafas de páginas apócrifas son:
- Antes de realizar una compra o transferencia, investiga la reputación de la tienda en línea buscando reseñas y comentarios de otros usuarios para verificar su autenticidad y calidad de servicio.
- Verificar la autenticidad del sitio web: Asegúrate de que la página web tenga una dirección URL segura (https://) y revisa la legitimidad del dominio.
- Evita sitios con nombres extraños o mal escritos, ya que podrían ser indicativos de estafas.
- Revisa cuidadosamente las políticas de privacidad, Las tiendas legítimas suelen tener políticas claras y detalladas, mientras que las estafas pueden carecer de esta información o presentar políticas poco realistas.
- Si una oferta parece demasiado buena para ser verdad, es muy probable que sea falsa. Las estafas suelen ofrecer productos a precios muy bajos o promesas de ganar mucho dinero fácil.
- Si la tienda tiene perfiles en redes sociales, verifica su autenticidad.
- Busca señales de actividad genuina, como interacciones con usuarios y publicaciones regulares. Las estafas suelen tener perfiles recién creados o con poca o ninguna actividad.
- Utiliza soluciones de seguridad en tus dispositivos como anti phishing, antimalware en tus dispositivos ayudara aprevenir riesgos de este tipo.