Ciberseguridad

Las cinco estafas alrededor de Temu

La mas reciente plataforma de comercio en línea es un terreno fértil para los engaños. Esto es lo que debes tener en cuenta antes de comprar.

Periodista.

4 minutos

Temu.

¿A quién no le gustaría “comprar como un millonario”? Las ofertas comienzan siendo seductoras, pero por momentos se vuelven ridículas y pierden credibilidad. 90% de descuento, cupones de compra por más de 100 euros, envíos gratuitos, productos de regalo. Luego, una cuenta atrás comienza a presionarte para que realices el pago pronto o los beneficios se perderán. Desde hace tiempo nos hemos acostumbrado a comprar en línea, a precios bajísimos y a estas promociones que desde el vamos pintan engañosas. Normalmente las dejamos pasar, como si nada ocurriera… Hasta que algo sale mal y caemos en una estafa.

Ya sea por Amazon, AliExpress, Shein o Ebay, la experiencia nos va enseñando que debemos prestar atención, no realizar pagos por fuera de la plataforma, sospechar si el precio es muy bajo para un producto que normalmente es costoso o si recibimos un SMS o email que supuestamente proviene de estas empresas, y nos premia con algún sorprendente sorteo o regalo. Así y todo, aunque seamos precavidos, puede ocurrir que los envíos no lleguen, se comprometa nuestra privacidad o nos encontremos con reseñas falsas y spam.

En los últimos años se ha instalado también en España la plataforma de comercio electrónico china llamada Temu, cuya aplicación móvil ya tiene más de 100 millones de descargas a nivel mundial y sus precios dejan a las demás tiendas derrotadas. Grandes campañas de publicidad en redes sociales como Instagram o TikTok cosechan nuevos usuarios ansiosos por las gangas y las fotografías de excelente calidad, pero al parecer, los buenos precios proliferan igual que las reseñas negativas.

ESET España ha realizado una investigación sobre esta app y ha detectado cinco amenazas a las que quedan expuestos los usuarios, principalmente por una mala gestión de su ciberseguridad.

1. Temu permite obtener dinero o recompensas por invitar a otras personas a registrarse mediante un código de referencia. Con esta finalidad, los estafadores utilizan las redes sociales para inducir a los usuarios a que introduzcan sus códigos mediante engaños. Un truco que se ha registrado es publicar fotos provocativas de una persona conocida o mediática, ya sea en X, TikTok o cualquier otra plataforma, con un mensaje que sugiere que hay “filtraciones de famosos desnudos” si se introduce el código en la app de Temu. Quienes sigan estos pasos, simplemente estarán haciendo que el estafador acumule más referencias, pero no obtendrán nada más.

2. Con el mismo objetivo que el engaño anterior, otros estafadores prometen tarjetas de regalo gratis de Roblox Robux o de Fortnite, que sirven para mejorar avatares, adquirir habilidades dentro de los juegos, skins o apariencias especiales, a cambio de ingresar un código de referencia. Si bien las compañías legítimas de juegos suelen lanzar este tipo de ofertas, en el caso de Temu no existe tal acuerdo comercial y el resultado es frustrante pues la tarjeta de regalo nunca aparece.

3. Aunque aún la compañía Temu no ha sido incluida en la lista de “Mercados notorios de productos falsificados y piratería” de Estados Unidos, podría hacerlo pronto debido a que se han registrado casos de artículos de imitación que se acercan estrechamente a los límites de la infracción de patentes. Un ejemplo muy frecuente es la publicación de productos tecnológicos de marcas reconocidas a mitad de precio o a valores muy poco frecuentes que cuando llegan al comprador resultan de baja calidad o totalmente diferentes al que se veía en la descripción del anuncio.

4. Los correos electrónicos que prometen grandes descuentos, y a veces llegan al sorprendente 90%, podrían esconder phishing. Estas campañas de email no solicitados son muy frecuentes, y si el usuario distraído hace clic en los enlaces proporcionados en esos mensajes puede instalar software malicioso o ser redirigido a un sitio fraudulento de apariencia similar a Temu con el objetivo de robar su información personal y datos bancarios.

5. Otra de las técnicas detectadas es la de las falsas publicaciones de famosos o celebridades que parecen tener una asociación comercial con la app china. Los estafadores aprovechan la credibilidad y el fanatismo por ciertas personalidades para respaldar sus mensajes y conseguir, mediante otro engaño, que los usuarios utilicen sus códigos de referencia y así obtienen las recompensas y dinero.

Josep Albors, director de Investigación y Concienciación de ESET España, aclara que “Temu es una plataforma que ha estado rodeada de polémicas desde su incorporación al mercado occidental y destacan las relativas a la ciberseguridad. Sin embargo, de momento, la realidad es que no es un sitio web fraudulento y no hay ninguna evidencia actual que así lo señale”.

Pero lo que sí se ha comprobado es que los ciberdelincuentes utilizan su popularidad y la gran cantidad de usuarios que posee para realizar distintas estafas.

Desde Temu, un portavoz reconoció que la empresa está al tanto de que sitios ilegítimos se hacen pasar por la plataforma original para engañar a los clientes y señaló que han iniciado acciones legales contra estas entidades delictivas. “Instamos a los consumidores a que apoyen nuestros esfuerzos denunciando cualquier actividad fraudulenta que encuentren”, señalaron.

En noviembre de 2023, la app introdujo la autenticación de dos factores (2FA) para proteger las cuentas y lanzó un programa de recompensas por errores en HackerOne, que dicen que ayudará a garantizar que los usuarios puedan seguir comprando sin sorpresas. Si has sido víctima de una estafa o has tenido un problema comprando en Temu, la compañía solicita presentar un informe de lo sucedido en esta página.

 

Compra seguro en línea con estos consejos

Desde ESET España han elaborado una serie de pautas para no caer en los engaños detectados.

  • No accedas a los enlaces en correos electrónicos dudosos o en anuncios.
  • Cuando veas una oferta (de Temu o de otra plataforma) que te interese, accede al sitio web del anunciante para ver si es real.
  • No guardes tus datos de pago en la plataforma o página web.
  • Configura la autentificación en dos pasos (que ofrece la app china) para que tu cuenta esté más protegida.
  • No introduzcas códigos de referencia en Temu de dudosa procedencia, especialmente en las que aparecen famosos.
  • Mira reseñas de ese producto en Temu para saber si lo que estás comprando merece la pena.
  • Cuidado con las ofertas y promociones especiales de Temu, que pueden ser falsas, por lo que hay que cerciorarse de su validez observando otras opiniones.

También es importante discriminar entre los comentarios de otros compradores en cualquier plataforma de comercio electrónico, ya que algunos pueden ser “pagos”, en especial aquellos que poseen demasiados detalles halagadores sobre el producto.