Al navegar por Internet, podemos encontrarnos con muchas páginas web que podrían ser un fraude. Esto puede suponer que roben contraseñas o datos personales, por ejemplo. Es importante siempre estar alerta y no cometer errores. En este artículo, vamos a hablarte de una web muy sencilla que podrías usar para detectar si otra página es fraudulenta. Es un método simple, pero puede resultar muy efectivo.
Se trata de comprobar cuándo registraron un dominio. Esto es interesante, ya que, normalmente, las páginas fraudulentas duran poco tiempo. Si entras en un sitio web que acaban de crear, podría ser una trampa. Especialmente, si simula ser una plataforma que sabes que es más antigua, como podría ser Facebook, Amazon, etc. Pero, para conocer este tipo de información, lo cierto es que es necesario usar herramientas especializadas.
Comprueba la fecha de un dominio fácilmente
La página web que puedes usar, de entre las distintas opciones que hay disponibles, es Who.is. Muestra información de un dominio, donde podrás ver datos como la información del registro del dominio, a qué organización pertenece o incluso la fecha en la que lo registraron por primera vez. Esto último es lo que nos interesa, ya que puede ser muy útil para descartar sitios maliciosos.
Para ver la fecha, es muy sencillo. Simplemente, tienes que entrar en la web y ya te encontrarás con una barra de búsqueda donde puedes poner cualquier dominio. Por ejemplo, probamos a poner el de RedesZone. Como ves en la imagen de abajo, muestra que fue creado en septiembre de 2010, hace casi 15 años.
¿Qué pasaría si, por ejemplo, dudas de un dominio relacionado con alguna tienda online o red social y ves que ha sido creado hace unos días o pocas semanas? Sin duda, es algo que debería hacerte sospechar. Podría tratarse de una estafa, de algo que demuestre que, claramente, se trata de una web que han creado para lanzar ataques Phishing y similares.
Un dominio muy reciente que suplanta la identidad de una entidad conocida (como tu banco, una red social o una empresa de paquetería) presenta un riesgo extremadamente alto de ser una campaña de phishing. Por ejemplo, un dominio como ‘banco-santander-clientes.xyz’ registrado ayer es una señal de alarma inequívoca. El modo de operar de los ciberdelincuentes suele ser: crean webs, las utilizan para estafar y las abandonan rápidamente.
Generalmente, estos dominios falsos duran poco tiempo. Lo que hacen los piratas informáticos es generar nuevos dominios continuamente, los usan por el tiempo que puedan y así lanzan sus ataques, cuelan malware, etc. Por tanto, deberías siempre desconfiar de páginas que acaban de crear. Lógicamente, siempre va a haber sitios nuevos recientes y que son totalmente seguros, pero debes diferenciarlos.
Protegerte en Internet, clave
Para estar protegido en Internet, el sentido común es lo principal. Si recibes un enlace para iniciar sesión en Facebook, Amazon o entrar en tu banco, por ejemplo, desconfía siempre. Nunca entres a través de un link que te llegue por correo, redes sociales o SMS. Lo ideal es que siempre pongas tú mismo la dirección oficial en el navegador. De esta forma, te protegerás del Phishing a través de sitios fraudulentos. Básicamente porque es una de las diferentes técnicas que usan los estafadores para engañar a los usuarios y así conseguir los datos de acceso de sus posibles víctimas.
También es clave mantener los sistemas correctamente actualizados. Esto te ayudará a evitar vulnerabilidades que puedan ser un fraude -se aplican parches de seguridad para realizar correcciones-. Asegúrate siempre de instalar esas actualizaciones desde fuentes oficiales, para no tener ningún problema. Revisa todo muy bien antes de instalar software.
Además, contar con programas de seguridad puede ser realmente útil para detectar software malicioso. Te ayudará a encontrar malware y eliminarlo antes de que afecte a tu día a día. Hay muchas opciones, pero te recomendamos siempre utilizar aplicaciones de garantías, que realmente te protejan en la red. Podemos nombrar algunos como Avast, Bitdefender o Microsoft Defender. Puedes usarlos tanto en el ordenador, como también en dispositivos móviles.
Otras señales para identificar una web fraudulenta
Además de comprobar cuándo se registró un dominio, hay otras pistas que pueden ayudarte a saber si una página web es sospechosa. Un detalle que suele pasar desapercibido es la redacción. Muchas webs fraudulentas tienen errores ortográficos o frases mal construidas. Esto se debe a que están traducidas automáticamente o hechas con prisas, sin preocuparse por parecer profesionales. También es muy común que usen direcciones raras, como dominios con nombres largos, con guiones que no tienen sentido o extensiones poco habituales como .xyz, .top o .online.
Otro punto importante es la seguridad. Fíjate si la web tiene el candado en la barra del navegador y empieza por https://. Aunque no garantiza que sea segura, al menos es un requisito básico. Si no lo tiene, sal de ahí cuanto antes. Por último, si ves que te presionan para actuar rápido, como “tu cuenta será bloqueada en 24 horas”, desconfía. Los ciberdelincuentes juegan con el miedo y la urgencia para que no pienses demasiado y cometas un error.
En definitiva, para poder detectar estafas en Internet, algo que puedes hacer es utilizar la página web que hemos mostrado. El objetivo es saber la fecha de creación de ese dominio, lo cual te ayudará a evitar acceder a un sitio fraudulento, que hayan creado recientemente solo para lanzar campañas Phishing y estafar. Aunque no sea algo que te diga al 100% si un sitio es falso o no, sin duda sí que puede ser de ayuda.
Qué hacer si detectamos un fraude
Si llega el punto en el que hemos detectado un posible fraude, es importante dar los pasos adecuados tanto para minimizar los riesgos, como para ayudar a que las autoridades puedan intervenir. Lo primero de todo es dar cerrojazo a la página sospechosa sin introducir ningún dato personal ni hacer clic en enlaces adicionales. En caso de que ya hayamos facilitado información sensible como contraseñas o números de tarjeta, hay que cambiar todas las contraseñas desde un dispositivo seguro y contactar con el banco para bloquear posibles movimientos.
También podremos reportar el incidente a INCIBE, que es el Instituto Nacional de Ciberseguridad de España. Podremos llamar al teléfono gratuito 017, disponible todos los días del año de ocho de la mañana a once de la noche. Es un servicio que ofrece asesoramiento técnico, psicosocial y legal de manera confidencial. También se puede usar WhatsApp en el número 900 116 117 o Telegram con el alias @INCIBE017. Otra opción es rellenar el formulario de reporte de fraude en la web de INCIBE, donde podrás adjuntar la URL del sitio malicioso y detalles del caso.
Si el caso ha ido un poco más allá y nos han estafado, ya hablamos de un delito. En ese caso no debemos dudar en interponer una denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado. Se puede hacer de forma presencial en cualquier comisaría de la Policía Nacional o cuartel de la Guardia Civil. Estos cuerpos de seguridad también tienen la opción de denuncia telemática a través de los portales oficiales.
Es importante preparar las mayores pruebas posibles como pantallazos, correos, números de teléfono o datos del dominio fraudulento. La idea es protegernos, pero también evitar que otras personas caigan en la misma trampa. No deben pasarse por alto estos puntos.
