Icono del sitio La Hora de Salta

Identifican un sitio web falso que simula ser Frávega con supuestas ofertas por Black Friday

Durante la temporada de Black Friday, muchas personas buscan ofertas y oportunidades de compra. Frente a esta situación, los cibercriminales aprovechan para crear sitios fraudulentos que buscan robar datos personales y financieros. Desde el Laboratorio de Investigación de ESET, compañía en detección proactiva de amenazas informáticas, identificaron el caso de un sitio que pretende suplantar la identidad de la empresa Frávega y su sitio oficial con supuestas ofertas de Black Friday.

“Este tipo de suplantación es una técnica mediante la cual los criminales buscan engañar a los usuarios para que estos confíen y entreguen información sensible que luego utilizaran en fines maliciosos como la venta en la dark web o la diagramación de otras estafas en nombre de las víctimas. Los cibercriminales aprovechan fechas especiales de descuentos para lanzar sitios falsos con el fin de captar usuarios que están en la búsqueda de ofertas únicas por tiempo limitado. Un evento como Black Friday, es también temporada para prestar atención detalladamente a las oportunidades que lleguen a nuestros correos, mensajes de WhatsApp, e incluso resultados de búsqueda en Google.”, comenta Mario Micucci, Investigador de Ciberseguridad de ESET Latinoamérica.

ESET analizó el sitio falso y detalló qué señales deberían alertar a los usuarios sobre el engaño y advertirlos de que se trata de un intento de phishing que puede poner en riesgo sus datos y su dinero:

Sitio oficial:

Pie de imagen: Sitio real de Frávega.

Sitio apócrifo:

Pie de imagen: Sitio falso que imita a la página oficial de la empresa con supuestos descuentos por Black Friday.

Si se compara el sitio legítimo con el sitio fraudulento, se ve una gran diferencia de precio por el mismo producto para tentar a los usuarios a seguir los pasos de compra que, por supuesto, solo llevaran al robo de sus datos personales y financieros.

Sitio fraudulento (idiomas marcados):

Pie de imagen: Página falsa que muestra las inconsistencias frecuentes en sitios de phishing.

Pie de imagen: Sitio legítimos de la empresa donde se aprecian el logo especial del evento BlackFriday.

Los datos financieros pueden ser capturados directamente por los cibercriminales antes de que el “pago” falle. Esto implica que cualquier tarjeta ingresada en ese sitio debe considerarse comprometida y reemplazarse de inmediato.

Pie de imagen: Sitio fraudulento (donde se ve el error de pago y URL distinta)

“Las páginas fraudulentas suelen tener fechas de creación reciente (dado que se las crea para una estafa en concreto, como en este caso Black Friday) y suelen desaparecer en pocos días tras recopilar suficientes datos. El sitio analizado es un sitio fraudulento que pretende suplantar la identidad de una empresa conocida como lo es Frávega, diseñado para simular un proceso de compra y así capturar datos de tarjetas.”, comenta el investigador de ESET.

Algunos de los consejos son:

Salir de la versión móvil