Estafas de Bitrefill en línea

Bitrefill, una empresa reconocida por la venta de tarjetas de regalo para tiendas populares como Amazon, Deliveroo, Apple y Nintendo, está siendo objeto de estafas a través de resultados de búsqueda engañosos. Los delincuentes han creado sitios web que imitan la apariencia de Bitrefill, con el objetivo de atrapar a aquellos que buscan sus productos.

Los estafadores han desarrollado un método que dirige a las víctimas a dominios similares que no están afiliados a la empresa legítima. Al buscar Bitrefill o alguno de sus productos, como una tarjeta de regalo, los usuarios pueden encontrarse con enlaces que parecen auténticos pero que llevan a sitios fraudulentos. Estos portales engañosos guían a los usuarios a través de un proceso de compra que parece normal, pidiendo que elijan un monto y una criptomoneda antes de proporcionar un código QR y una dirección para el pago.

Funcionamiento del fraude

Este tipo de estafa evita las complicaciones típicas del phishing, donde los atacantes deben robar contraseñas o evadir medidas de seguridad. En cambio, los estafadores convencen a las víctimas de enviar criptomonedas directamente a su control. Una vez que el pago se realiza a una dirección controlada por los estafadores, es prácticamente imposible recuperar los fondos, ya que las transacciones de criptomonedas no son reversibles.

La apariencia de legitimidad es clave en estos fraudes. Los sitios falsos imitan el proceso de compra de Bitrefill de manera convincente, mostrando un diseño pulido y solicitando información como una dirección de correo electrónico para actualizaciones. Además, ofrecen métodos de pago en criptomonedas que parecen compatibles con los de Bitrefill, haciendo que la transacción parezca completamente normal.

Características del checkout falso

Un análisis de uno de estos sitios revela que el checkout falso replica el original de Bitrefill, utilizando dominios que añaden palabras a su nombre. Elementos como un temporizador de cuenta atrás y direcciones únicas para el pago son comunes en las plataformas de pago legítimas, lo que hace que los usuarios se sientan seguros. Sin embargo, la dirección a la que se envían los fondos es la única diferencia crítica que podría alertar a los usuarios, aunque muchos no se percatan de ello a tiempo.

Cómo llegan los usuarios a estos sitios

El problema no parece originarse en campañas de correo electrónico, sino en los resultados de búsqueda de los motores. Bitrefill ha señalado que estos dominios fraudulentos han surgido en los resultados de búsqueda y su equipo de seguridad está trabajando para eliminarlos. La configuración de estos sitios sugiere que los operadores están midiendo el tráfico entrante, indicando que estas estafas son operaciones organizadas, no simples intentos de aprovecharse de usuarios desprevenidos.

Trucos usados por los estafadores

Los dominios de estos sitios fraudulentos utilizan varios trucos para parecer auténticos. Algunos cambian letras por caracteres visualmente similares, mientras que otros añaden palabras como "pay" o "gift" para crear URLs que parecen oficiales. Además, algunos emplean nombres de dominio internacionalizados, que pueden incluir caracteres de diferentes alfabetos, lo que complica aún más la identificación de estos fraudes.

Prevención y concienciación

Es crucial que los usuarios sean escépticos ante cualquier enlace en los resultados de búsqueda, especialmente si parecen inusuales. Familiarizarse con las características de un sitio legítimo y siempre verificar la URL puede ayudar a prevenir caídas en estas trampas. La educación sobre la seguridad en línea es vital para protegerse de estos engaños, que se vuelven cada vez más sofisticados.

Fuente

Ver noticia original