miércoles, 21 de noviembre de 2018

Cómo los cibercriminales pueden averiguar datos sobre ti en Wallapop

Alternativas como Wallapop, excelentes para la compraventa online de producto de segunda mano, también son una puerta por donde los ciberdelincuentes intentan ejecutar técnicas de ingeniería social para hacerse con tus datos. Las redes sociales, aplicaciones de mensajería, juegos online o aplicaciones de compraventa online constituyen el punto de mira de miles de hackers que ven en estas ventanas digitales un filón para hacerse con información sensible, llevar a cabo acciones de phishing, acometer chantajes y estafas o robar las credenciales y los datos bancarios de los usuarios.
Desde Panda Security alertan de que el principal riesgo de emplear apps como Wallapop es que son redes sociales “en abierto”, cuya información está disponible para cualquier usuario con la aplicación descargada y que por lo tanto, permiten a los ciberdelincuentes conocer tus patrones de conducta, tu zona de residencia e incluso los lugares a los que acudes. Efectivamente, es información teóricamente privada, pero a la vista de todos en estas aplicaciones, como pueden ser también Vibbo o Chicfy.
Desde el blog especializado en ciberseguridad ponen un ejemplo ficticio para ilustrar los riesgos que corre el usuario con tan solo tener productos en venta en la aplicación, cruzándolos con otra información. Si por ejemplo vendes un coche deportivo de alta gama, la geolocalización contribuye a dar una idea aproximada del lugar donde vives. 
Observando el resto de productos que vendes y tus aficiones es posible trazar un perfil piloto de tu edad, nivel socioecónomico e incluso, sector laboral. Si dado el caso vendieses una plaza de garaje en Idealista con fotografías similares a las del coche en Wallapop, sería muy sencillo que un grupo de ciberdelincuentes te estafase, chantajease o intentase perpetrar un robo o hurto en tu domicilio o empresa. 

Cómo puedes aumentar la seguridad al usar Wallapop

  • No dejes cabos sueltos: Los ciberdelicuentes profesionales saben cómo interpretar y cazar al vuelo cualquier posible pista acerca de tus datos personales. Especialmente, no pongas los apellidos completos, ni tu dirección o código postal, tampoco la compañía en la que trabajas. Todos estos datos los podrían cruzar con una simple búsqueda de Google.
  • Crea perfiles con pseudónimos distintos para cada página de venta y evita siempre la geolocalización. Especialmente si vas a vender productos relacionados con tus hijos es recomendable crear diferentes perfiles.
  • Los especialistas recomiendan emplear avatar y no tu auténtica fotografía.Para generar confianza puedes valerte del feedback, los comentarios y valoraciones positivas sobre los productos.

No hay comentarios:

Publicar un comentario