La temporada navideña y de cierre de año, generan un incremento en el número de transacciones en portales de comercio electrónico. Sin embargo, los defraudadores virtuales y estafadores en internet reconocen las debilidades en algunos procesos de validación y autentificación de usuarios en las plataformas virtuales, los errores y fallos en la configuración segura de los portales, que además abren la oportunidad para instalar programas maliciosos mediante inyección de código en de carga las páginas mal desarrolladas y finalmente los ataques de ingeniería social para sustraer información personal de los usuarios.
Iniciando la cadena de múltiples modalidades de ciberataques y defraudaciones virtuales en estas plataformas de Comercio electrónico. Se destacan las siguientes modalidades:
Para no caer en este tipo de estafas es muy importante inicialmente considerar el decálogo de seguridad para las transacciones seguras en plataformas de Comercio electrónico durante la temporada navideña y de fin de año:
Los cibercriminales han copiado los contenidos y ofertas de las principales páginas y tiendas más populares en internet y de esta manera aumentan las posibilidades de engaño a usuarios mediante el robo de contraseñas y claves.
En esta temporada los sitios y perfiles en plataformas de redes sociales como Instagram, Twitter y Facebook son utilizados como tiendas virtuales y marketing digital, por lo que se incrementan las denuncias por casos de estafas.
Las tiendas en línea y los perfiles en redes sociales y otras plataformas de comercio electrónico permiten la identificación de los perfiles de los vendedores. Por lo anterior es muy importante que antes de realizar una compra se verifique los comentarios o se indague respecto al nivel de reputación de la tienda y del vendedor.
Evite utilizar conexiones a Internet mediante redes WIFI gratuita puesto que cibercriminales podrían simular redes públicas y dejarlas sin contraseña para la conexión en centros comerciales, restaurantes, cafés, inclusive en servicios de transporte público o terminales aéreas y terrestres que son ampliamente frecuentados durante la temporada.
Es muy importante identificar la pasarela de pago utilizada para la transacción electrónica. Se recomienda verificar que en el momento de realizar el pago el sitio web o tienda en línea ofrezca alguna plataforma de las ya ampliamente conocidas en Colombia.
En Ciberseguridad existe un viejo adagio que dice que si “¿es gratis en internet? Entonces el producto es usted”, por lo tanto, es necesario que antes de dar clic o demostrar algún interés en una promoción que presente un producto a un precio muy bajo del habitual o descuentos que pueden llegar inclusive al 80% del valor real, se identifique la legalidad de la tienda, las características del producto ofertado.
Los sitios web y las aplicaciones de Comercio electrónico generalmente almacenan gran número de información personal y financiera de los clientes, por lo que un ciberataque que conlleve una exposición de datos o una brecha de seguridad puede llegar a comprometer información confidencial de los usuarios y materializar los riesgos operativos reputacionales, legales y de cumplimiento de su negocio o empresa.
Los dispositivos móviles mediante las aplicaciones descargadas facilitan entre otros aspectos, los procesos de compras en línea pues entrelazan las aplicaciones bancarias con los comercios electrónicos.
Antes de realizar una transacción para la compra en línea de algún producto es importante que los usuarios conozcan y revisen la política de privacidad y de devoluciones en los sitios web, las cuales deben estar configuradas bajo los parámetros establecidos en la ley 1480 del 2011 conocida como el Estatuto del consumidor en Colombia.
Ante la ocurrencia de un hecho fraudulento en Internet es importante que el usuario disponga y conozca de los mecanismos de denuncia virtual, es así que la utilización del portal web de la Fiscalía General de la Nación y de la Policía Nacional en particular del aplicativo A DENUNCIAR, permite los usuarios víctimas de fraude en internet reportar a las autoridades estos hechos delictivos y de esta manera dar inicio a las investigaciones para establecer los presuntos responsables.
Cámara Colombiana de Informática y Telecomunicaciones
Wework – Carrera 11B Nº 99-25 Piso 11 Oficina 113 Bogotá, Colombia
comunicacion@ccit.org.co
Teléfono: +57 1 7563456
@ccitcolombia
NAP Colombia
Teléfono: +57 1 7563456 ext 106
admonnap@ccit.org.co