Para los usuarios de este Marketplace más indecisos o aventureros, comprar una caja misteriosa puede ser la solución ideal. Se trata, como su nombre indica, de una caja sorpresa que el cliente solicita recibir sin saber qué hay dentro. Estos artículos suelen ser sobre temas concretos y tienen precios diferentes, según el valor asignado a las mismas. A primera vista, parece una idea divertida y gratificante, pero en el mundo de la ciberdelincuencia también puede considerarse una oportunidad.
Alertado por el riesgo de que estas cajas sean maliciosas, Check Point Research ha realizado una investigación sobre los dominios que venden artículos de Amazon sin tener realmente una afiliación con la marca. En la última semana, los investigadores han encontrado varios sitios web que anuncian la venta de cajas misteriosas de Amazon, así como productos no reclamados del gigante de la venta online. Además, exponen dos ejemplos reales de páginas web que siguen el mismo diseño y propósito, y que incluso están registradas bajo el mismo nombre.
Aunque no encontraron pruebas de ninguna actividad maliciosa, Check Point Research ha querido alertar a los usuarios sobre la posible actividad sospechosa entre estas páginas, ya que no sería la primera vez que se utiliza Amazon como cebo por los ciberdelincuentes. Durante el segundo trimestre de 2021, Amazon protagonizó el 11% de todos los intentos de phishing de marca, situándose en el tercer puesto de las diez marcas más utilizadas para este fin, según el último Brand PhishingReport de Check Point Software.
"No es ningún secreto que en los últimos años ha crecido la confianza en las compras online y es algo de lo que se siguen aprovechando los ciberdelincuentes", afirma Eusebio Nieva, director técnico de Check Point Software para España y Portugal."Amazon es una de las marcas más populares para que los atacantes suplanten su identidad. Debemos estar siempre alerta y no acostumbrarnos nunca a la comodidad de las compras online sin revisar la información. El peligro es que acabemos proporcionando datos bancarios y de contacto a páginas web maliciosas, por muy inofensivas que parezcan. Mi consejo para los usuarios es que acudan siempre directamente a los sitios oficiales, evitando los dominios desconocidos que suelen destacar por sus atractivas ofertas. Hay una máxima importante que hay que tener en cuenta: si parece demasiado bueno para ser verdad, probablemente lo sea".
Consejos para evitar ser víctima de una estafa de phishing