AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

Falso sitio de Le Qoc Sportif, en los primeros resultados de Google para Argentina

ESET, compañía líder en detección proactiva de amenazas, advierte que estafadores lograron posicionar en los primeros resultados de búsqueda de Google un sitio falso dirigido a usuarios de Argentina que se hace pasar por la tienda de Le Qoc Sportif para robar los datos de tarjetas de pago.

Los cibercriminales suelen utilizar anuncios de Google para promover sitios falsos, pero algunas veces también logran posicionar orgánicamente sitios falsos que aparecen en los resultados del buscador ante determinadas palabras clave. ESET, compañía líder en detección proactiva de amenazas, detectó recientemente un sitio dirigido a usuarios de Argentina que se hacían pasar por el sitio oficial de la popular marca deportiva Le Coq Sportif. Al ingresar en la caja de búsqueda de Google la consulta “le coq sportif” en los primeros resultados orgánicos aparecen ambos sitios: el oficial y el falso.

Vale aclarar que Le Coq Sportif también víctima de este fraude, ya que utiliza su nombre para engañar a los usuarios y robar información sensible, como datos de sus tarjetas de crédito y otra información personal.

Al hacer clic en el enlace que aparece en los resultados de búsqueda, el sitio falso (lecoqsportif-argentina.com) redirección a un dominio similar (lecoqsportifar.com) que también es falso. Si bien el sitio final no es una réplica exacta del legítimo (lecoqsportif.com.ar), comparte una estructura y diseño bastante similar.

Desde ESET destacan que se trata de un caso de suplantación de la identidad de la tienda online de una marca deportiva muy popular donde las personas pueden realizar compras. Por lo tanto, el objetivo del sitio falso es robar información personal y sensible, como los datos de la tarjeta de crédito o débito de las víctimas, así como el código de seguridad, fecha de expiración, además de otros datos personales.

Una de puntos que se destacan del sitio falso es que los precios son realmente bajos para tentar al usuario y posible cliente a concretar la compra. Al momento de escribir esta publicación 9.000 pesos argentinos equivale aproximadamente a poco más de 20 dólares.

“El sitio es una copia del sitio web oficial y para aquellos que no conocen cuál es la URL oficial de la página de Le Coq Sportif para Argentina, la dirección del sitio parece legítima, ya que contiene los mismos caracteres pero en distinto orden. Mientras el sitio legítimo es lecoqsportif.com.ar, el sitio falso es lecoqsportifar.com.”, mencionó Mario Micucci, Investigador de Seguridad Informática de ESET Latinoamérica.

El equipo de investigación de ESET realizó una prueba de compra y lo primero que solicita el sitio apócrifo es registrarse. En esta etapa los delincuentes detrás de esta campaña recolectan información personal, como dirección de correo, una contraseña, domicilio y número de teléfono.

Luego de enviar la información, la página automáticamente solicita ingresar los datos de una tarjeta de crédito o débito y es aquí donde la victima termina de proporcionar la información de mayor sensibilidad a los ciberdelincuentes.

“Se ingresaron datos aleatorios para realizar la prueba, pero el sitio utiliza un mecanismo que detecta si los datos ingresados so reales o no para asegurarse que los datos que lleguen a los atacantes sean de calidad.”, agrega Micucci, de ESET Latinoamérica.

Publicidad728×90 — In-Article

A través de una herramienta de análisis de tráfico de sitios web de ESET se identificó que en marzo de 2023 esta página recibió 9.700 visitas y el 100% desde dispositivos móviles, mientras que en febrero no recibió visitas.

“Ejemplos como estos se registran a diario y en grandes cantidades. El número de sitios falsos que son denunciados diariamente es inmenso y en los últimos años las cifras han estado lejos de disminuir. En el segundo cuatrimestre de 2022 el aumento en las detecciones de enlaces de phishing fue de 28.3%. Como podemos apreciar, el phishing sigue siendo una de las técnicas predilectas para los atacantes porque evidentemente sigue siendo efectivo para sus objetivos.”, advierte el investigador de ESET.

Desde ESET comparten consejos para evitar ser víctima de este tipo de fraudes:

  1. No confiar en los enlaces que aparecen en los primeros resultados de una búsqueda. Los ciberdelincuentes pueden posicionar sitios falsos a través de enlaces patrocinados y también orgánicamente. Por lo tanto, antes de hacer clic se debe leer detenidamente. También se pueden buscar los perfiles oficiales en redes sociales, ya que desde ahí las empresas suelen colocar el enlace al sitio oficial.

 

  1. En el caso de las redes sociales, es importante prestar atención a los perfiles falsos que se hacen pasar por marcas conocidas. Las marcas de verificación son de gran ayuda en aquellas plataformas sociales, aunque también es cierto que una cuenta oficial con marca de verificación puede ser comprometida y utilizada para cometer fraude.

 

  1. En caso de ser víctima de un engaño o entregar información sensible, desde ESET recomiendan cambiar las contraseñas, sobre todo si la persona utiliza la misma contraseña para acceder a más de un servicio online. También es fundamental reportar lo antes posible el robo de los datos financieros para cancelar las tarjetas y evitar transacciones fraudulentas.
Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard