¿Qué es un sitio web para verificar si un sitio es legítimo? ¿O podría uno de ustedes decirme si esto es falso / estafa?

Este sitio está registrado en una empresa con sede en Sudáfrica.

Inusualmente para un supuesto ‘sitio de estafa’, proporcionan una dirección física de la oficina y números de teléfono. Pero eso no lo hace legítimo por defecto.

Es https, que es una buena señal, pero nuevamente no da una factura de salud completa de inmediato.

La dirección registrada en el sitio es una dirección residencial en una pequeña ciudad fuera de Johannesburgo. Esto tampoco es dudoso de inmediato, pero debes ser consciente de eso, ya que no es genial.

Puede haber una forma de verificar la propiedad de la compañía en SA y otras compañías mencionadas en el sitio como parte del mismo grupo. No he hecho esto.

No creo que haya suficiente información para sugerir que este es un sitio fraudulento.

Sin embargo … algunas cosas hacen que sea demasiado arriesgado comprar en:

  • No son un minorista oficial de Apple o Samsung (o un punto de venta oficial para ninguna de las marcas que cubren) y no parecen tener locales comerciales ‘adecuados’, que serían necesarios para estas marcas. (Solo en estos puntos, le aconsejaría que no compre nada de ellos, especialmente si no vive en SA).
  • Los precios parecen demasiado buenos para ser verdad … (iPhone 7 plus por $ 556.60 …?) La mitad del precio de los puntos de venta oficiales en SA.
  • No parecen tener un comerciante sofisticado establecido, no hay relaciones con los principales proveedores de pagos.
  • Algunos enlaces a sitios web no funcionan.
  • Algunos errores tipográficos en el sitio web (no profesional en el mejor de los casos).
  • Falta de locales comerciales (mencionados anteriormente).

La forma más fácil de saber si un sitio no es legítimo es una herramienta whois como ICANN WHOIS

Si busca cualquier sitio de renombre como Apple o Google, se registrará en Apple o Google. Si recibe un correo electrónico de algo como apple-security.com, diciendo que su contraseña necesita ser cambiada, y verifica ese dominio, no lo hará. En mi opinión, tener información whois “privada” es una señal de un sitio comercial fraudulento: lleva a sospechar que no hay una dirección comercial real. Pero es perfectamente razonable para un blog personal o un correo electrónico personalizado, en lugar de publicar una dirección particular y un número de teléfono.

Hay sitios como Trend Micro Site Safety Center que le informarán si un sitio está asociado con malware o spam. Solo buscar un dominio en Google proporcionará pistas: un sitio ilegítimo tendrá visitas de rastreadores de fraude y foros, en lugar de su propio sitio web y críticas favorables de productos.

Si un sitio es “seguro” (usa SSL, con un https: URL), el certificado debe coincidir con el dominio. Su navegador debería quejarse si no lo hace. Al hacer clic en el candado en Firefox, se mostrará información adicional sobre el certificado. Un Certificado de validación extendida (verde en Firefox) se mostrará como, por ejemplo, “verificado por Symantec”. Los detalles deben tener sentido: el asunto del certificado debe coincidir con el sitio web, por ejemplo, Apple tiene una dirección en Cupertino. Un certificado gratuito o económico solo significa que la persona que obtuvo el certificado tiene el control del dominio: puede actualizar el sitio web o su DNS. Es una bandera roja si no pueden, si el certificado se emite a otra persona.

Estas medidas no dirán si el sitio de una pequeña empresa es legítimo, vendiendo productos legales, pero a menudo dirán si un sitio está phishing o está tratando de comerciar fraudulentamente con un nombre que suena similar. O, a veces, que un sitio pequeño no está bien administrado o no puede permitirse el mantenimiento profesional.