Amb les esperades rebaixes d'estiu, tornen els atacs de pesca i altres estafes en línia, amb Espanya al capdavant d'Europa.
En els darrers cinc anys, les vendes en línia entre maig i agost han crescut el 33% de mitjana, segons Webloyalty: dades molt positives per als que es dediquen a vendre per Internet. Tot i això, de la mà de l'augment de l'activitat comercial, també s'intensifiquen els ciberatacs, més o menys en la mateixa proporció: 30 %.
Igual que passa a les altres campanyes importants, com el Black Friday o la temporada de compres nadalenques, els delinqüents aprofiten l'eufòria col·lectiva per intentar enganyar els compradors: la gran quantitat d'ofertes i la urgència temporal per aprofitar-les —sumat a l'estiu a la relaxació típica de les vacances— empenyen molts usuaris a fer compres impulsives sense analitzar detingudament el missatge.
Segons informava Cibersur, al començament de les promocions d'estiu, al mes de maig, el volum de ciberatacs fets públics va créixer en 31% . El grup de pirates que més atacs va executar va ser Lockbit3, seguit de Play, RansomHub, Medusa i Black Basta: aquestes cinc bandes de delinqüents van ser responsables del 51% dels atacs.
D'acord amb aquestes dades, Espanya es va tornar a situar com el país europeu que rep més ciberatacs i comparteix els primers llocs amb els Estats Units, el Regne Unit, Alemanya, França i Canadà.
Per això, repassem aquí algunes de les amenaces més representatives en el comerç electrònic en aquesta època i com plantar-los cara.
El phishing i la suplantació web protagonitzen les rebaixes d'estiu
El phishing i les seves variants, com el smishing, que s'envia per SMS, és l'amenaça en línia que té més importància en aquestes dates i en general consisteix a enganyar la víctima guanyant-se la seva confiança amb correus electrònics o missatges fraudulents que semblen reals.
A més, amb l'increment del trànsit a la xarxa, es multipliquen les pàgines web clonades. En algunes anàlisis de l'estiu del 2024, s'han detectat 975 casos de suplantació a 101 marques locals.
Generalment, en aquesta època, un dels exemples més habituals és la suplantació de marques o productes relacionats amb les vacances. En concret, aprofitant l'auge de les plataformes de reserva per Internet, s'ha detectat que els ciberdelinqüents creen anuncis o webs d'allotjaments turístics que no existeixen, o bé publiquen anuncis robats de webs legítimes amb què no tenen cap relació.
Els pirates arriben fins i tot a crear llocs web que imiten les grans plataformes de reserves i ofereixen falses gangues. Aquest any, per exemple, a partir de les vacances de Setmana Santa Airbnb es va afegir per primera vegada al top 10 de marques més suplantades per correu electrònic : evidentment, els enllaços d'aquests correus electrònics de pesca redirigien a webs falsos molt semblants a la d'Airbnb.
Amazon Prime Day: la meca de les estafes d'estiu
Prime Day és un dels principals esdeveniments comercials de l'any [RS1] . Organitzat pel gegant del comerç electrònic tots els juliols des de fa 15 anys, atrau milions de compradors a tot el món, per la qual cosa milers de persones tenen el potencial de ser estafades.
Segons informes del propi marketplace, el volum de estafes en comerç electrònic augmenta al voltant del Prime Day . El 2023, per exemple, els compradors d'Amazon van denunciar tres vegades més estafes del que és habitual durant l'esdeveniment. Així, els anunciants fraudulents detectats van passar d'uns 5000 per setmana a més de 14.000.
Aprofitant la dinàmica de l'Amazon Prime Day —que posa un termini límit per aconseguir una bona oferta— molts delinqüents ofereixen falsificacions. Altres, però, creen llocs enganyosos que s'assemblen al d'Amazon i publiquen ofertes increïbles. Aleshores envien centenars de correus electrònics o missatges de text en què promocionen descomptes especials o avançats en aquests dominis pirates.
Els usuaris, en el seu afany perquè no se'ls escapin les ofertes, poden clicar i arribar a aquests portals falsos. Si no presten atenció i es deixen guiar només per la paraula Amazon en algun lloc de l'adreça web, acaben revelant les dades personals, inclòs el número de targeta de dèbit o crèdit, als pirates.
Caure al parany és molt fàcil. Durant el mes de juny del 2024, es van detectar més de 1200 nous dominis amb la paraula amazon i la majoria (el 85 %) eren maliciosos. Amazon ha ofert alguns exemples de llocs web fraudulents durant aquest Prime Day :
- amazon-onboarding[.]com: un domini dissenyat per robar les credencials de la plataforma (usuari i contrasenya d'Amazon).
- amazonmxc[.]shop: una botiga que es fa passar per Amazon Mèxic i té un disseny molt semblant. Tot i això, els estafadors recopilen les dades d'accés.
- amasonant[.]com: similar al domini fals d'Amazon Mèxic, quan s'introdueixen les credencials a la cantonada superior dreta, els estafadors les recopilen.
Segons la pròpia companyia, han pres mesures contra més de 40 000 llocs web de pesca i 10 000 números de telèfon fraudulents.
Que no clonin la teva web: confia en Nominalia
Els pirates digitals despleguen un arsenal d'atacs cada cop més sofisticats per treure partit d'aquestes circumstàncies.
L'accés generalitzat a la intel·ligència artificial generativa, com ChatGPT, ha obert un mar d'oportunitats als ciberdelinqüents , ja que aquests sistemes els ajuden a crear programes nocius a mida, redactar correus de pesca coherents i convincents o enganxar les víctimes amb ressenyes falses.
No obstant això, la intel·ligència artificial també pot tenir un paper crucial en el desplegament de solucions de seguretat. El servei de Protecció de Marca Online de Nominalia, per exemple, utilitza eines avançades amb IA per monitoritzar i vigilar la xarxa.
El nostre programa escaneja pàgines de tot el món a la recerca d'una marca o denominació i assenyala les webs on s'esmenta, sigui als continguts, sigui a les metadades. Així és possible detectar en tot moment usos fraudulents del nom o els noms d'una empresa en dominis fraudulents (phishing), pàgines web falses i clonades, xarxes socials, appstores i publicitat en línia, a més de trobar falsificacions en més de 1500 marketplaces, com Aliexpress , Amazon o MercadoLibre, i adoptar les mesures necessàries.
Demana ja un Brand Audit : analitzarem on i com s'està usant la vostra marca a Internet i us informarem sobre possibles riscos i oportunitats.
El nostre equip legal també us pot ajudar a analitzar els resultats i suggerir en quins casos actuar i com. No teniu equip legal? Cap problema: ens encarregarem de desactivar els continguts per vosaltres.








