E-Commerce Phishing Websites in Vietnam: An Exploratory Study
Este estudio exploratorio analiza 607 sitios web de phishing de comercio electrónico en Vietnam de 2022 a 2024 para revelar cómo los atacantes suplantan cada vez más a plataformas importantes como Shopee y Tiki mientras se adaptan continuamente en tácticas técnicas, tales como estructuras de URL y protocolos, para evadir la detección.
Artículo original bajo licencia CC BY 4.0 (https://creativecommons.org/licenses/by/4.0/). Esta es una explicación generada por IA del artículo a continuación. No ha sido escrita ni avalada por los autores. Para mayor precisión técnica, consulte el artículo original. Leer descargo de responsabilidad completo
Imagina el internet como una ciudad digital masiva y bulliciosa donde la gente va a comprar de todo, desde zapatillas hasta teléfonos inteligentes. En esta ciudad, hay tiendas confiables con letreros brillantes y largas filas de clientes felices. Pero acechando en las sombras se encuentran las "tiendas fantasma": escaparates falsos construidos por embaucadores para que parezcan exactamente iguales a los reales. Estos embaucadores, conocidos como phishers, no solo quieren robar tu billetera; quieren robar tu identidad, tus contraseñas y tus datos bancarios convenciéndote de que su tienda falsa es la real. Este es el mundo del phishing, un tipo de engaño digital donde los malos actores utilizan la ingeniería social (básicamente, trucos psicológicos) para hacer que bajes la guardia.
Para atrapar estas tiendas fantasma, los expertos en seguridad actúan como detectives digitales. Buscan pistas en la "dirección" del sitio web (la URL), comprueban si la tienda tiene un candado seguro (HTTPS) y ven qué tan de cerca coincide el letrero falso con el real. También utilizan bases de datos gigantes de malhechores conocidos para ver si una nueva tienda ha sido señalada antes. Este documento profundiza en un vecindario específico de nuestra ciudad digital: Vietnam. A medida que la escena de las compras en línea de Vietnam explota con crecimiento, la pregunta no es solo si estas tiendas fantasma están apareciendo, sino cómo están cambiando sus disfraces para engañar a los compradores.
La caza de fantasmas digitales: ¿Qué está pasando en Vietnam?
Este estudio es como una investigación de viaje en el tiempo al mundo de las estafas de compras en línea en Vietnam. El investigador, Joshua Dwight, decidió jugar a ser detective analizando una colección masiva de 607 sitios web de comercio electrónico falsos reportados por el Centro Nacional de Seguridad Cibernética de Vietnam entre 2022 y 2024. Piensa en esto como revisar tres años de informes policiales sobre crímenes de "tiendas falsas" para ver cómo están evolucionando los criminales.
La gran pregunta era simple: ¿Cómo están cambiando las tácticas de estas tiendas falsas con el tiempo? ¿Están mejorando en su apariencia real? ¿Están usando diferentes trucos para esconderse?
Los "Tres Grandes" objetivos
Primero, el estudio encontró que los malos no son aleatorios; tienen un menú favorito. Al igual igual que un ladrón apunta a las casas más caras, estos phishers van tras los nombres más grandes de las compras en línea en Vietnam. Las marcas más suplantadas fueron Shopee, Tiki y Lazada. Si alguna vez has comprado en línea en Vietnam, conoces estos nombres. Los datos mostraron que solo en 2024, Tiki fue falsificada 86 veces, Shopee 81 veces y Lazada 39 veces. Parece que cuanto más grande es la marca, mayor es el objetivo.
El cambio de disfraz: URLs cortas y protocolos astutos
Uno de los hallazgos más interesantes es cómo están cambiando las "direcciones" de estas tiendas falsas. Imagina que la dirección de una tienda real suele ser un nombre de calle largo y complicado. Podrías esperar que una tienda falsa intentara copiar esa dirección larga perfectamente. Pero el estudio encontró algo sorprendente: las direcciones falsas se están volviendo más cortas.
- En 2022, la dirección falsa promedio tenía unos 21.4 caracteres de largo.
- En 2023, cayó drásticamente a solo 12.6 caracteres.
- Para 2024, volvió a subir a 19.9 caracteres.
Los investigadores sugieren que esto no es aleatorio. En 2023, los phishers parecieron experimentar con URLs muy cortas, quizás tratando de pasar desapercibidos ante los filtros de seguridad que buscan cadenas de texto largas y sospechosas. Es como un ladrón que cambia de usar una máscara gigante y obvia a una diminuta y apenas visible.
También cambiaron sus "uniformes". La mayoría de las tiendas legítimas usan un icono de candado seguro (HTTPS) para parecer seguras. El estudio encontró que en 2022, el 80.7% de las tiendas falsas usaban este candado seguro. ¿Pero en 2023? 0%. En su lugar, los phishers cambiaron a un "protocolo relativo" (una forma técnica de decir que no usaron etiquetas estándar de seguro o no seguro en absoluto) en el 98.2% de los casos. Es como si los ladrones hubieran dejado de usar los chalecos de "Guardia de Seguridad" falsos por completo y simplemente se hubieran mezclado al no usar nada específico. Para 2024, volvieron a usar los chalecos falsos (HTTPS) en el 66.2% de los casos. Este cambio constante sugiere que los malos están probando constantemente qué trucos funcionan mejor para evitar ser atrapados.
La puntuación de "Parecido"
Otra pista que los detectives usaron fue la "distancia de Levenshtein". Piensa en esto como una "puntuación de similitud". Si la tienda real se llama "Shopee" y la falsa es "Shopee-Official", ¿cuántas letras tienes que cambiar para que coincidan? Una puntuación baja significa que se ven muy similares; una puntuación alta significa que se ven un poco más diferentes.
El estudio encontró que la puntuación de "parecido" cambió significativamente cada año:
- 2022: Puntuación promedio de 11.27
- 2023: Puntuación promedio de 16.54 (¡Se veían más diferentes!)
- 2024: Puntuación promedio de 13.38
Esto sugiere que en 2023, los phishers estaban menos preocupados por hacer una copia perfecta y más preocupados por otros trucos (como las URLs cortas mencionadas anteriormente). Estaban dispuestos a verse un poco más "extraños" si eso les ayudaba a permanecer ocultos.
El punto ciego del "Escáner de Seguridad"
Aquí hay una parte aterradora de la historia. El investigador pasó todos estos sitios web falsos por VirusTotal, un escáner en línea súper popular que verifica si un sitio web es malo utilizando 96 motores de seguridad diferentes. Pensarías que un escáner atraparía a todos los malos, ¿verdad?
No tan rápido.
- En 2022, el 24% de los sitios falsos no fueron marcados como maliciosos por los escáneres.
- En 2023, ese número saltó al 46%.
- En 2024, el 35% todavía fue pasado por alto.
Esto significa que casi la mitad de las veces, los sistemas de seguridad automatizados ni siquiera se dieron cuenta de que la tienda era falsa. La "puntuación de maldad" promedio dada por la comunidad fue de solo unos 3 de 96, lo cual es muy bajo. Es como tener un detector de metales que no detecta casi la mitad de los cuchillos.
La brecha de tiempo
Finalmente, el estudio observó cuánto tiempo permanecieron estas tiendas falsas activas. En 2022, el gobierno reportó una tienda falsa unos 132 días después de haber sido enviada por primera vez a VirusTotal. Pero en 2023 y 2024, ¡la tendencia se invirtió! El gobierno las reportó entre 33 y 47 días antes de que VirusTotal supiera de ellas. Esto sugiere que en años recientes, el equipo de seguridad local en Vietnam ha sido de hecho más rápido para detectar estos fantasmas que los escáneres globales, o quizás los phishers se mueven tan rápido que los escáneres globales están luchando por seguirles el ritmo.
La conclusión
Este documento no afirma haber resuelto el problema de las estafas en línea. En cambio, pinta un cuadro vívido de un juego del gato y el ratón que se está volviendo más intenso. Los malos en Vietnam son inteligentes; ya no solo están copiando las tiendas reales. Están cambiando la longitud de sus direcciones, intercambiando sus uniformes de seguridad y, a veces, pasando desapercibidos ante los mismos escáneres diseñados para atraparlos.
El estudio sugiere que a medida que la economía digital de Vietnam crece (con las ventas en línea alcanzando los $17.3 mil millones en 2023), los trucos usados por los phishers se vuelven más sofisticados y adaptables. Las herramientas de seguridad de "talla única" podrían no ser suficientes. Los investigadores insinúan que necesitamos una mejor capacitación para las personas (para que no sean engañadas) y formas más inteligentes y rápidas de detectar estos fantasmas en constante cambio. Hasta entonces, las tiendas fantasma siguen ahí fuera, cambiando sus disfraces cada año para mantenerse un paso por delante.
¿Ahogado en artículos de tu campo?
Recibe resúmenes diarios de los artículos más novedosos que coincidan con tus palabras clave de investigación — con resúmenes técnicos, en tu idioma.