Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Cuidado con las tiendas falsas de ciberdelincuentes que atacan a los fans de los Juegos Olímpicos de Invierno 2026


Los ciberdelincuentes están atacando a los aficionados de los Juegos Olímpicos de Invierno Milano Cortina 2026 mediante una extensa red de tiendas en línea falsas diseñadas para robar información de pago y datos personales de compradores desprevenidos. Esta campaña de estafa aprovecha la abrumadora demanda de mercancía oficial de los Juegos Olímpicos, especialmente los peluches de las mascotas Tina y Milo, que actualmente están agotados.




Los ciberdelincuentes están atacando a los aficionados de los Juegos Olímpicos de Invierno Milano Cortina 2026 mediante una extensa red de tiendas online falsas diseñadas para robar información de pago y datos personales de compradores desprevenidos.

Esta campaña de estafa aprovecha la abrumadora demanda de mercancía oficial de los mascotas olímpicos, especialmente los peluches de Tina y Milo, que actualmente están agotados en la tienda legítima de los Juegos Olímpicos.

En solo la última semana han surgido casi 20 dominios fraudulentos, imitando la tienda oficial de mercancía olímpica con una precisión notable para engañar a los fans entusiastas.

Estas tiendas falsas no son páginas de estafa ensambladas apresuradamente de la noche a la mañana.

Los actores de amenazas han creado escaparates altamente pulidos que replican la experiencia de shop.olympics.com, incluyendo videos promocionales, música de fondo y diseños de productos idénticos que reflejan el sitio web auténtico.

La única diferencia radica en los nombres de dominio, que usan variaciones como 2026winterdeals[.]top, olympics-sale[.]shop y winter0lympicsstore[.]top, donde la letra "o" es reemplazada por un cero. A simple vista, la mayoría de los compradores no notaría nada sospechoso en estas réplicas convincentes.

Investigadores de Malwarebytes identificaron esta campaña global tras detectar datos de telemetría que mostraban a usuarios accediendo a estos dominios maliciosos desde múltiples regiones, incluyendo Irlanda, la República Checa, Estados Unidos, Italia y China.

El equipo de seguridad señaló que continúan surgiendo registros de dominios adicionales, lo que indica que los estafadores están expandiendo rápidamente su operación. Malwarebytes ahora bloquea estos dominios como estafas para proteger a los usuarios en todo el mundo de caer víctimas de esta creciente amenaza.

Sitio falso ofreciendo Tina con un gran descuento (Fuente - Malwarebytes)
Sitio falso ofreciendo Tina con un gran descuento (Fuente – Malwarebytes)

Los sitios web fraudulentos atraen a las víctimas con grandes descuentos en artículos que no están disponibles en ningún otro lugar.

Mientras que el peluche oficial de Tina cuesta 40 € y sigue completamente agotado, estas tiendas falsas anuncian el mismo producto por solo 20 € con banners que dicen "COMPRA Y AHORRA UN 80%".

Esta estrategia de precios agresiva sirve como cebo irresistible para atraer a los aficionados olímpicos desesperados por comprar la popular mercancía para ellos o para sus hijos.

Tácticas de la Operación de Estafa

Las tiendas olímpicas falsas operan con múltiples objetivos maliciosos que van mucho más allá de simplemente tomar el pago sin entregar los productos.

Los actores de amenazas recolectan activamente los detalles de las tarjetas de pago que las víctimas ingresan durante el proceso de compra, mientras que al mismo tiempo recopilan nombres, direcciones, correos electrónicos y números de teléfono para usarlos en futuros ciberataques.

Muchas víctimas posteriormente reciben correos electrónicos de phishing cuidadosamente diseñados para extraer información sensible adicional o credenciales de inicio de sesión.

Algunos estafadores incluso distribuyen malware a través de confirmaciones de pedido falsas o enlaces de seguimiento maliciosos enviados a las víctimas después de la compra, comprometiendo aún más sus dispositivos y redes.

Los expertos en seguridad recomiendan encarecidamente comprar mercancía solo en el sitio oficial shop.olympics.com escribiendo la dirección directamente en los navegadores y marcándola para uso futuro.

Los compradores deben evitar consistentemente hacer clic en enlaces de anuncios, publicaciones en redes sociales o correos electrónicos no solicitados. Deben mantener un alto escepticismo ante descuentos extremos en artículos que están oficialmente agotados en todas partes.

Los clientes deben inspeccionar cuidadosamente los nombres de dominio en busca de extensiones sospechosas, guiones adicionales o sustituciones sutiles de caracteres antes de realizar compras.


Fuentes:
https://cybersecuritynews.com/beware-of-fake-shops-from-threat-actors/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.