Este año, el equipo de analistas de amenazas de Trend Micro estima que los riesgos asociados a las compras por Internet pueden ser aún mayores debido al auge que están experimentando las compras que se realizan a través del móvil. El 43% de los usuarios de smartphones afirma utilizar sus dispositivos móviles para hacer compras y el porcentaje va en aumento. De hecho se prevee que el volumen de las compras aumente en un 78% en 2014 sólo en Estados Unidos.
Por tanto Trend Micro ha elaborado una práctica guía titulada “La Seguridad de las Compras Online es Fácil”, así como una infografía sobre “Consejos para Comprar Online”, que podrán descargarse de forma gratuíta en su sitio web para ayudar a los consumidores a mantenerse alejados de peligros como el robo de identidad o de información personal y compren de forma segura e inteligente.
Debido a que comprar en línea se ha convertido en un actividad cada vez más común, los usuarios se convierten en víctimas de los cibercriminales que continuamente atacan los diferentes aspectos de la información del comprador como tarjetas de crédito, cuentas bancarias, claves de indetificación, etcétera y entre los diferentes tipos de ataque se incluyen:
Ataques Blackhat SEO: la búsqueda de resultados de temas de actualidad como gadgets u otros, pueden estar contaminadas con el fin de dirigir a los usuarios a sitios maliciosos.
Estafas: presentadas como promociones online, estos fraudes tratan de engañar a los usuarios para convertirlos en víctimas de sus planes maliciosos de modo que puedan conducirles al robo de información, datos financieros e, incluso, al propio dinero. En un reciente rastreo antispam se encontró una oferta para el próximo Black Friday (día en el que tradicionalmente se inaugura la temporada de compras navideñas) a través de un dominio sospechoso.
Secuestro de sesiones: los usuarios que realizan sus compras mientras están conectados a redes inseguras se están poniendo en riesgo de padecer este tipo de ataque, que implica el rastreo a través de redes de determinados tipos de información como credenciales bancarias, y utiliza dicha información para hacerse pasar por usuarios y ejecutar acciones.