Cómo vender tu televisor sin salir perdiendo dinero (ni tu información bancaria)

Los estafadores se hacen pasar por compradores y buscan específicamente a los vendedores en los foros. Explicamos los detalles de esta estafa y ofrecemos sugerencias para operar en línea de forma segura.

Los foros populares de mensajes fueron durante mucho tiempo un paraíso para los estafadores, ya sabes, los que suelen anunciar ofertas demasiado buenas para ser ciertas sobre artículos populares. ¿Un televisor nuevo a mitad de precio? ¿Un scooter casi nuevo con un descuento del 70 %? ¿Un teléfono inteligente, todavía en la caja y con recibo, un 40 % más barato que en la tienda? Estafas, hasta la última.

Aquí no hay nada complicado: el estafador-vendedor le pide a la víctima-cliente que pague el producto en cuestión a través de un enlace especial. La víctima-cliente, sin sospechar, hace clic en el enlace, “paga” por el artículo y pierde su dinero. Este truco común se conoce como estafa 1.0 o la “estafa del comprador” y, como la mayoría de los compradores en línea ya lo conocen, es un clásico.

Otro esquema fraudulento es la “estafa del vendedor” o estafa 2.0, mediante la cual los estafadores se hacen pasar por compradores para engañar a los vendedores. Vamos a explicarlo en detalle y, luego, discutiremos cómo comprar y vender con seguridad en los foros de mensajes.

Cómo funciona la “estafa del vendedor”

La diferencia clave entre esta estafa y la clásica es que el estafador finge ser un comprador, no un vendedor. Los estafadores se ponen en contacto con los vendedores con una oferta para comprar su producto, pero con una advertencia: la transacción debe realizarse como un “pago seguro” en un sitio “seguro” que actúa como garante. El estafador-comprador afirma haber depositado los fondos en el sistema, y la víctima-vendedor solo necesita hacer clic en un enlace (por supuesto, uno de phishing), ingresar los datos de su tarjeta bancaria y pulsar el botón “Recibir dinero”. ¡Y voilà! Roban los datos de la tarjeta bancaria, vacían la cuenta y el artículo se queda en el estante.

Vista por primera vez en Rusia, esta estafa se extendió rápidamente por todo el mundo. Hay pruebas de este tipo de estafa en Austria, Canadá, Francia, Noruega y Suiza hasta la fecha. Por ello, te recomendamos que te equipes con una protección fiable antes de que los estafadores apunten a tu país.

Elección de la víctima

La mayoría de las veces, los estafadores se centran en anuncios que los vendedores promocionan mediante publicidad de pago. Esto indica que es más probable que el vendedor tenga una cartera bien grande y quiera concretar una venta rápida, por lo que es menos probable que examine la legitimidad de un comprador potencial. Esta sensación de urgencia juega a favor del estafador.

Aunque las empresas que utilizan foros de mensajes también utilizan anuncios promocionados, estos son fáciles de identificar por sus fotos de alta calidad y descripciones detalladas. Por lo tanto, los estafadores se centran únicamente en vendedores individuales que suelen tener fotos más sencillas, menos reseñas y descripciones de productos que claramente no fueron escritas por un vendedor profesional.

Por último, los estafadores buscan vendedores dispuestos a compartir su número de teléfono y trasladar la comunicación a mensajeros externos. Para saber si el vendedor está dispuesto a hacerlo, hay que contactarle.

Precalentamiento y engaño

Después de haber elegido una víctima potencial, los estafadores siguen un guion bastante sencillo: saludan al vendedor y le hacen algunas preguntas (“¿Por qué vendes el artículo? ¿En qué estado se encuentra?”), e inmediatamente, cierran el trato. El estafador dice que está satisfecho con el artículo, pero que no puede recogerlo en persona, sino que necesita que se lo entreguen, lo que puede organizarse después de efectuar un “pago seguro”. A continuación, le describen detalladamente a la víctima el mecanismo de pago:

  1. Pago por tu artículo;
  2. Recibes un enlace para cobrar el dinero.
  3. Haces clic en el enlace e introduces el número de tu cuenta para obtener el dinero.
  4. El servicio de procesamiento de pedidos se pondrá en contacto contigo y se encargará de empaquetar, tramitar y enviarme el artículo.

Si el vendedor rechaza dicho método de pago o insiste en continuar la comunicación en el canal oficial del mercado, el estafador simplemente desaparece. No tiene sentido perder el tiempo tratando de persuadir al vendedor, quien probablemente sea uno de nuestros lectores y esté al día con las tácticas fraudulentas típicas.

Sin embargo, si la víctima se cree el cuento, sigue el enlace de phishing e introduce sus datos de pago, los estafadores vacían su cuenta bancaria en un instante.

Cómo identificar el phishing

En el esquema de estafa 2.0, dos tipos de páginas de phishing son particularmente comunes. El primer tipo reproduce la página de anuncios del mercado de manera casi idéntica, con una pequeña diferencia. Compruébalo tú mismo: esta página de phishing es exactamente igual que el anuncio original, pero, en lugar del botón Inserent kontaktieren (“Contactar al vendedor”), el botón del estafador dice Recibir 150 CHF (CHF = francos suizos).

El anuncio original de un monitor (izquierda) y la página de phishing con el botón de estafa en un sitio falso (derecha).

El anuncio original de un monitor (izquierda) y la página de phishing con el botón de estafa en un sitio falso (derecha).

Al hacer clic en el enlace, el vendedor ve su anuncio en lo que cree que es el sitio del mercado legítimo (aunque la dirección del sitio web difiere del original si se mira bien). Hace clic en el botón “Recibir dinero” y llega a otra página de phishing con un formulario para ingresar los datos de su tarjeta bancaria.

En el segundo tipo de página de phishing, los estafadores no se molestan en replicar el anuncio de la víctima y, en su lugar, la envían directamente a una copia falsa de un servicio de pago seguro como Twin.

Páginas de phishing para realizar un "pago seguro".

Páginas de phishing para realizar un “pago seguro”.

Como se puede ver en estas capturas de pantalla, la víctima potencial tiene que introducir no solo su número de tarjeta bancaria, sino también el código CVC, el nombre del titular de la tarjeta, la fecha de caducidad, así como su dirección de correo electrónico y su número de teléfono personal. En el primer caso, incluso se les pide que revelen el saldo de su cuenta. Con todos estos datos, los estafadores pueden robar sin esfuerzo hasta el último centavo de la cuenta.

Este tipo de estafa se está industrializando: en ella participan grupos enteros de ciberdelincuentes que desarrollaron herramientas especializadas para engañar con la mayor eficiencia posible tanto a compradores como a vendedores en los foros de mensajes. Puedes leer más sobre el funcionamiento interno de este negocio ilegal en nuestra investigación.

Cómo operar de forma segura en los foros

Para evitar ser víctima de estafadores al vender o comprar productos en los mercados, sigue estas reglas:

  • No traslades la conversación a servicios de mensajería de terceros; usa el chat integrado de la plataforma. Los estafadores a menudo intentan mover la conversación a WhatsApp o Telegram lo más rápido posible para eludir las medidas de seguridad integradas en la mayoría de los foros que bloquean el uso compartido de enlaces. No saben que Kaspersky Premium evita que los usuarios hagan clic en enlaces de phishing en diversos servicios y chats.
  • Confía solo en los medios de pago oficiales. Examina detenidamente la dirección del sitio web y la propia página antes de introducir los datos de tu tarjeta bancaria para evitar convertirte en víctima de phishing. Si observas errores tipográficos en el nombre del dominio o errores en la página, desconfía y comprueba la fecha de registro del dominio. Si el sitio tiene solo una semana, lo más probable es que sea falso.
  • Utiliza una tarjeta de banco virtual con un límite establecido. Si estás vendiendo un artículo, no debe haber fondos en la tarjeta, así no habrá nada a lo que los estafadores puedan echar mano. Cuando compres un artículo, evita los pagos por adelantado siempre que sea posible y paga solo después de recibir e inspeccionar el artículo.
  • Ten cuidado con las entregas. Muchos foros de mensajes no ofrecen opciones integradas para el envío de artículos a otras ciudades, por lo que los estafadores podrían intentar aprovecharse de ello insistiéndote en que envíes el artículo a través de su “servicio de confianza”.
  • Vende localmente o contra reembolso (COD). Las transacciones más seguras se realizan sin conexión. Si no puedes encontrar compradores locales, usa los servicios postales u opciones similares que ofrezcan COD. Esto garantiza que el comprador no reciba el artículo hasta que lo haya pagado en el punto de recogida.
Consejos