Así te pueden estafar en Vinted: la explicación paso a paso

estafada-en-una-app

Así te pueden estafar en Vinted: la explicación paso a paso

VALORACIÓN DEL ARTÍCULO:
5/5

Vinted es una de las plataformas de mayor éxito en el último año. Con la subida de precios, muchos han apostado por la fórmula de la segunda mano para comprar artículos. Y como la moda es uno de los sectores más dinámicos para el consumo… blanco y en botella. Vinted tiene actualmente uno seis millones de usuarios y usuarias registrados en España, un tamaño importante como para pensarse abrir una cuenta para poder comprar o vender lo que uno no necesite.

 

El éxito de Vinted…

 

El éxito de Vinted, como en su momento fue el de Wallpop en entornos digitales, ha provocado que la plataforma siga expendiéndose a nuevos mercados en el mundo y estrenando nuevas herramientas y servicios para su comunidad.

 

2022 ha sido el año en el que Vinted se ha adentrado en el mercado de la segunda mano para las sesiones de juego y los animales domésticos. La plataforma ha lanzado dos nuevas categorías para ampliar la gama de grandes hallazgos: Cuidado de mascotas y Entretenimiento.

Por otro parte, se ha dado un paso importancia en la logística, aspecto clave para todo negocio digital de intercambio de bienes y servicios. El grupo Vinted lanzó su propio negocio de envíos – Vinted Go – y su propia solución de entrega a través de taquillas. Según los últimos datos disponibles, la entidad habría entregado alrededor de 100.000 paquetes a través de Vinted Go Lockers a finales de 2022.

app vinted

No todo es de color de rosa en Vinted… Cuidado con los ciberdelincuentes

 

Hasta aquí todo es vino y rosas en Vinted… Por eso los ladrones han puesto el foco sobre la plataforma. Todo lo susceptible de tener éxito y mover muchas transacciones debe ser analizado desde el punto de vista de la ciberseguridad. Es una regla de oro que hay que conocer.

 

Los ciberdelincuentes y estafadores acuden a este tipo de sitios para perpetrar sus delitos, ya que son frecuentados por un amplio número de usuarios. Avast, líder mundial en seguridad y privacidad, advierte de una estafa de robo llevada a cabo en Vinted. 

 

Un estafa narrada paso a paso

  

“Helena” es la víctima ficticia del ataque, una joven que recurre asiduamente a Internet. Lleva años haciendo todas sus operaciones bancarias online, compra habitualmente en muchas tiendas online diferentes, desde Shein o Aliexpress hasta Amazon o Zara, y también está familiarizada con las plataformas de artículos de segunda mano, donde compra y vende con regularidad.

 

Tenía un par de artículos que no se vendían en otra plataforma y decidió probar Vinted el fin de semana pasado. Se la habían recomendado unos amigos que la utilizaban desde hacía tiempo, y le habían comentado que, con la app, Helena podría llegar a un nuevo público que podría estar interesado en el par de artículos de los que quiere deshacerse: un cuadro y unos zapatos de mujer.   

  

Creó su cuenta en Vinted y subió los dos artículos. Se quedó realmente sorprendida y emocionada cuando en cuestión de segundos recibió un par de mensajes de dos personas diferentes que estaban interesadas en uno de los artículos cada una. La primera persona le envió a través de Vinted una captura de pantalla en la que mostraba cómo había pagado el artículo y en la que le pedía el número de teléfono del vendedor. Al mismo tiempo, el segundo comprador le pedía también su número de teléfono para proceder a la transacción tras el pago.   

ciberdelincuentes

Previamente, Helena nunca había sido víctima de ninguna estafa, de hecho, había sido capaz de reconocer mensajes de phishing. Sin embargo, esta vez la emoción y las prisas (ocuparse de las dos ventas al mismo tiempo) traicionaron su sentido de detección de estafas. Y envió su número de teléfono.  

  

Pocos instantes después recibió dos SMS diferentes, del mismo remitente (Vinted) y el mismo texto, la única diferencia eran los últimos caracteres de la URL: 

 

Recibir el pago y completar la venta https://sms2waw.win/XxxXxx  

  

Al hacer clic, Helena fue redirigida a una pasarela de pago, con el logotipo de Vinted en la parte superior, que le indicaba que tenía que rellenar los datos de su tarjeta de crédito para recibir el pago. Tras rellenar el formulario, aparecía un símbolo de carga y parecía que algo iba mal. Pensando que podría tratarse de un problema con su tarjeta de crédito, Helena introdujo los datos de otra.   

  

Unos minutos más tarde recibió una serie de mensajes a través de WhatsApp.
Ella responde que no ha recibido ninguna notificación. Minutos después recibe nuevos mensajes de WhatsApp de un número diferente.

Un minuto después recibe un mensaje SMS con el nombre de su banco en el campo de:

  

Para verificar tu tarjeta bancaria en el sistema, debes confirmar la notificación push en la aplicación de tu banco.  

  

Helena abrió la aplicación de su banco y, efectivamente, había una notificación que tenía que aprobar por un importe total de 299 euros. A continuación, recibió instrucciones adicionales a través de WhatsApp.

En ese momento Helena decidió ponerse en contacto con el equipo de Avast y envió capturas de pantalla de los distintos mensajes que había recibido. Se le informó de que no aceptara ningún pago y que bloqueara sus tarjetas de crédito de inmediato (una sencilla operación de 2 clics, mediante la aplicación de su banco). Denunció a los usuarios a Vinted, los números de teléfono a WhatsApp y canceló sus dos tarjetas de crédito. Afortunadamente, los estafadores no desviaron dinero de ninguna de ellas.   

 

“El dinero es un gran motivador, y es lo que mueve a los ciberdelincuentes. Son mentirosos experimentados y saben bien cómo jugar con los sentimientos de los usuarios en el momento oportuno para hacernos tomar decisiones irracionales que en circunstancias normales nunca tomarían” advierte Luis Corrons, Security Evangelist de Avast.

TAMBIÉN TE INTERESA

ChatGPT en el trabajo

Cosas que sí y cosas que no le puedes preguntar a ChatGPT en el trabajo

La inteligencia artificial está transformando los departamentos de Recursos Humanos al ofrecer herramientas innovadoras que optimizan procesos, aumentan la eficiencia y brindan información útil para la toma de decisiones. Sin embargo, este cambio también plantea desafíos en cuanto a su correcta implementación y a los límites éticos y operativos. El uso de ChatGPT en el

inteligencia artificial Zoo Aquarium de Madrid

Esta es la forma en la que ha llegado la IA al Zoo Aquarium de Madrid

Hasta en lugares insospechados como el Zoo Aquarium de Madrid está llegando la inteligencia artificial… Pero no, no se trata de animales. Ni tampoco como una forma de gestión administrativa a nivel interno. El proyecto más destacado de este entorno es una cuidadora inteligente de animales presentada como un avatar que es capaz de interactuar

precio galaxy ring

Galaxy Ring: Samsung puja por ser el señor de los añillos (inteligentes)

«Un anillo para gobernarlos a todos», se decía en la famosa trilogía de El Señor de los Anillos. Aplicado al mundo tecnológico, Samsung quiere ser ese rey con su Galaxy Ring, su anillo inteligente que capitanea este joven segmento del que ya hemos hablando en alguna ocasión en Tecnonautas. El Galaxy Ring, lanzado este verano

inteligencia artificial en el sector jurídico

Lefebvre revoluciona el panorama jurídico con su IA: GenIA-L

En un sector tan tradicional como el jurídico, la inteligencia artificial puede tener un gran impacto. Lefebvre, entidad dedicada al software y contenido jurídico, conoce muy bien el camino. Suyos son algunos de los desarrollos que han visto la luz para hacer más eficiente y certera la tarea de los profesionales en los juzgados. El

Xiaomi SU7 Ultra

Xiaomi SU7 Ultra: llega el superdeportivo de la marca tecnológica china

Xiaomi vuelve a sorprender en el mundo del motor con el lanzamiento del Xiaomi SU7 Ultra, un superdeportivo eléctrico que llega para mirar de tú a tú a marcas como Tesla o Porsche. Como base de partida, la firma tecnológica china ya tiene mucho marketing ganado tras el éxito en ventas cosechado por su primer