Cuidado en Wallapop si eres vendedor: hay una campa?a de fraude copiando a DHL
La OSI denuncia un intento de fraude a trav¨¦s de la app de compraventa de art¨ªculos. Un fraude dirigido a vendedores.
De las m¨¢s populares en el mercado de la compraventa de objetos de segunda mano (y tambi¨¦n nuevos), Wallapop es una aplicaci¨®n en la que cualquiera puede convertirse en vendedor y comprador al mismo tiempo. Pero si eres de los primeros cuidado, porque la OSI, la Oficina de Seguridad del Internauta, ha detectado una campa?a de fraude dirigida precisamente a los vendedores por Wallapop, una campa?a para procurar una estafa Phishing por DHL.
Campa?a de fraude en Wallapop
Se han detectado varios casos de intentos de fraude, cuyo origen se encuentra en un contacto interesado en comprar un producto a trav¨¦s de una aplicaci¨®n de compraventa de art¨ªculos de segunda mano, en concreto Wallapop.
El ciberdelincuente redirige la comunicaci¨®n hacia el correo electr¨®nico, mediante el que trata de enga?ar al vendedor para que le env¨ªe dinero a trav¨¦s de tarjetas prepago, o le d¨¦ sus datos bancarios mediante un phishing realizado usando a DHL. As¨ª es como funciona en detalle:
1- Todo empieza por alguien interesado por algo que vendes, mostrando inter¨¦s por alguno de los art¨ªculos publicados a la venta, pidi¨¦ndote confirmar su disponibilidad y seguir el contacto a trav¨¦s de un correo electr¨®nico personal.
2- Una vez contactado al correo indicado, el cibercriminal usa varios tipos de respuesta, pero siempre tratando de obtener informaci¨®n personal como el nombre, direcci¨®n y tel¨¦fono, con la que justificar un servicio de recogida del producto a trav¨¦s de una empresa de log¨ªstica y transporte.
3- En el caso de facilitar estos datos, el supuesto comprador te pedir¨¢ revisar una notificaci¨®n que debes haber recibido en tu email sobre la empresa de transporte. Este nuevo correo electr¨®nico se trata de un phishing imitando a la empresa de log¨ªstica y transporte DHL, donde intentar¨¢n enga?arte para que facilites datos personales, bancarios, o incluso intentando que se realice la compra de tarjetas de prepago online para facilitar su c¨®digo a la supuesta empresa de transporte para efectuar el env¨ªo.
Nunca por email en Wallapop
?Qu¨¦ hacer si eres vendedor/a en Wallapop y recibes este mensaje? Seg¨²n la OSI, ¡°si recibes un mensaje a trav¨¦s de Wallapop o cualquier aplicaci¨®n de compraventa de un usuario interes¨¢ndose por uno de tus productos, pero este te pide que le contactes por correo electr¨®nico, no hagas caso [...] Denuncia al usuario con las opciones de reporte de la propia aplicaci¨®n¡±.
Si alguien quiere comprarte algo a distancia, ¡°exige que realice la transacci¨®n dentro del sistema de Wallapop env¨ªos (o la aplicaci¨®n que est¨¦s utilizando) para que el pago est¨¦ protegido y no correr riesgos¡±. Y nunca debes dar a tus supuestos compradores, ni a su supuesta empresa de transporte tus datos personales, como el domicilio o datos bancarios, ni adquirir ning¨²n tipo de tarjeta de prepago online.