• Saltar a la navegación principal
  • Saltar al contenido principal
logo-qualgest

Qualgest

Empresa Especializada en Protección de Datos

  • Inicio
  • Protección de Datos
    • Empresas
    • Pymes
    • Autónomos
    • Administraciones Públicas
  • Sectores
    • Centros de Salud
    • Servicios
    • Centros Educativos
    • Colectivos
    • Colegios Profesionales
  • Servicios
    • Adaptación Web
    • Certificado Protección de Datos
    • Delegado Protección de Datos
    • Formación empresas
    • ISO – Gestión de la Calidad
  • Blog Protección de Datos
  • Contáctanos

TEMU

TEMU: malware, spyware, estafas y protección de datos personales

Miguel Urrea · 03/05/2024 · Dejar un comentario

TEMU malware spyware estafas y proteccion de datos personales

En la entrada de hoy hablaremos de TEMU, seguro que te suena este famoso marketplace que compite con otros gigantes como Amazon, AliExpress o Shein. Pero ¿sabías que se está poniendo en duda si TEMU realmente respeta los derechos de protección de datos de sus clientes? Resulta PDD Holding Inc, el conglomerado de origen chino dueño de TEMU, ha sido demandado por presuntamente utilizar malware y spyware para extraer datos de clientes. 

Acusaciones contra TEMU por el uso de malware y de spyware y por la vulneración de obligaciones de protección de datos personales

A principios de septiembre de 2023, la empresa Grizzly Research, que se dedica a hacer todo tipo de investigaciones y análisis sobre empresas que cotizan en bolsa, publicó un informe en el que dejaba en muy mal lugar a TEMU. Este informe, de forma muy resumida, decía: 

  • Que la aplicación TEMU posee las características de las formas más agresivas de malware y spyware, ya que su código contiene funciones ocultas que permiten extraer prácticamente cualquier dato contenido en los dispositivos de sus usuarios sin que éstos lo sepan. Sí, prácticamente cualquier dato, es decir: mensajes, notificaciones, fotos, vídeos, datos financieros, datos de geolocalización, datos biométricos (reconocimiento facial, de huellas dactilares y de voz) y un largo etcétera de datos que no son necesarios para realizar una compra en línea. 
  • Que probablemente TEMU esté vendiendo los datos que recopila de sus usuarios para sostener su modelo de negocio, ya que estiman que TEMU pierde una media de $30 dólares por pedido. 
  • Que el informe en sí y todas las declaraciones que contiene son opiniones y no afirmaciones de hecho.

Ese mismo año, en Estados Unidos, se presentaron dos demandas colectivas contra TEMU. La primera se presentó a finales de septiembre ante los tribunales de Illinois y la segunda en noviembre ante los tribunales de Nueva York. En estas demandas se denuncia que TEMU recopila datos personales de sus usuarios sin su consentimiento, incluyendo datos financieros y datos biométricos, que esos datos no se están protegiendo de forma adecuada y que, además, podrían ser solicitados por el gobierno chino en cualquier momento. 

Los demandantes insisten en que no tiene sentido que la aplicación de TEMU, para permitir compras en línea, solicite hasta 24 permisos que le permiten acceder a todo tipo de información guardada en el dispositivo del usuario.

¿Qué opina TEMU de todas estas acusaciones sobre uso de malware, spyware y de vulneración de los derechos sobre protección de datos personales?

En marzo de 2024, TEMU emitió un comunicado en el que negó las acusaciones de los demandantes y las de Grizzly Research. Las tachó de demandas sin fundamento, insistiendo en que para ellos es crucial proteger la privacidad de sus usuarios y mantener la transparencia sobre el tratamiento de datos personales, y remarcó que Grizzly Research ha dejado claro que sus informes no se basan en declaraciones de hecho. 

Por otro lado, TEMU también ha intentado, sin éxito, que la demanda colectiva que se sigue ante los tribunales de Illinois se resolviera a través de un arbitraje y no por la vía judicial, alegaba para ello que los términos y condiciones de TEMU establecen que las disputas deben resolverse mediante arbitraje. 

Se avecinan nuevas demandas contra TEMU

Hace escasos días un abogado canadiense hizo pública su intención de presentar una nueva demanda colectiva contra TEMU ante los juzgados de Quebec (Canadá).  Este abogado sostiene que TEMU ha estado recopilando datos biométricos y datos sobre geolocalización de sus clientes sin la debida autorización. Estos datos incluyen, patrones de reconocimiento facial, de huellas dactilares y de voz, e historiales de ubicación de sus clientes.

Por ahora tendremos que esperar a que la justicia haga su trabajo y se demuestre si las acusaciones realizadas contra TEMU son o no ciertas.

¿Cuáles son los fraudes más comunes en TEMU?

Recientemente, la empresa de servicios de ciberseguridad ESET publicó un artículo en el que identificaba las cinco ciberestafas más comunes que se pueden encontrar en TEMU: 

Filtraciones de famosos desnudos

Los usuarios de TEMU pueden ganar dinero en efectivo o recompensas canjeables al invitar a otros a registrarse utilizando un código de referencia. Nada fuera de lo normal. Sin embargo, se ha detectado que algunos ciberdelincuentes mediante publicaciones en redes sociales en las que prometen compartir desnudos o contenido sugerente de famosos consiguen engañar a algunas personas para que introduzcan su código de referencia en la plataforma. 

Tarjetas regalo gratuitas de Fornite/Roblox

De una forma muy similar al engaño anterior, algunos ciberdelincuentes realizan publicaciones en redes sociales en las que prometen tarjetas regalo o recompensas en Fornite o Roblox consiguiendo que algunos usuarios introduzcan su código de referencia en la plataforma sin recibir nada a cambio. Estos señuelos pueden llegar a confundirse con las promociones legítimas que lanzan estas empresas.  

Imitaciones

Aunque no hay indicios claros de que en TEMU puedan encontrarse falsificaciones, sí que se pueden encontrar todo tipo de imitaciones. Algunas de estas imitaciones, aunque técnicamente no violan los derechos de marcas o de autor, son prácticamente idénticas a los originales de otras marcas, lo que puede generar confusión en aquellos usuarios más inexpertos. 

Descuentos agresivos

Se han detectado publicaciones y correo electrónicos no solicitados que prometen grandes descuentos en todo tipo de productos listados en TEMU. En estas publicaciones o correos se indica que la promoción o descuento solo estará activo por un tiempo limitado, generando una sensación de urgencia con la que pretenden que el usuario pulse en un determinado enlace. Si lo hace, se le redirige otro sitio web de phishing muy similar al original, en el que le piden sus datos personales y bancarios. Estos enlaces también pueden utilizarse para conseguir referidos en TEMU.

Merchandising de famosos

Por último, también se han detectado publicaciones falsas que simulan colaboraciones entre TEMU y algunos famosos, cuya identidad se ve suplantada. Con estas publicaciones, en las que también se ofrecen promociones o ventajas exclusivas, engañan a algunas personas para que introduzcan su código de referencia en la plataforma.

TEMU ha puesto a disposición de sus usuarios un enlace para que reporten las actividades fraudulentes que detecten.

¿Cómo proteger tus datos en TEMU?

Si quieres proteger tus datos personales y evitar ser estafado cuando utilices TEMU u otras plataformas en línea, toma nota de los siguientes consejos:

  • Intenta minimizar la cantidad de datos personales que compartes. 
  • Se cauteloso a la hora de otorgar permisos a las aplicaciones que utilizas. 
  • No hagas click en enlaces de correos electrónicos no solicitados o en anuncios.
  • Verifica que las ofertas o promociones son reales accediendo al sitio web o aplicación oficial. 
  • Evita iniciar sesión utilizando cuentas vinculadas y desvicula tu cuenta de las aplicaciones que ya no utilices. 
  • Si puedes, paga con tarjetas desechables o con Paypal y en ningún caso guardes tus datos de pago para futuras compras.
  • Evita que los pedidos que hagas se envíen a tu domicilio, utiliza un apartado de correos u otras alternativas. 
  • Cuando sea posible configura la autenticación de dos factores. 
  • No te dejes engañar por las ofertas en as que se te pide que introduzcas un código de referencia en TEMU.
  • Revisa de forma cuidadosa lo que estás comprando: lee bien la descripción y las instrucciones del producto y consulta la reputación del vendedor y las reseñas del producto. 


Si necesitas asesoramiento en materia de protección de datos, desde Qualgest podemos ayudarte. Contacta con nosotros y te ofreceremos una solución a medida para que cumplas con todas las obligaciones exigidas en la normativa de protección de datos.


KEYWORDS: TEMU, Malware, Spyware, Estafas, Protección de datos personales, PDD Holding Inc, Grizzly Research, Derechos de protección de datos.

Adapta tu empresa a la Protección de Datos Cumple la normativa

Qualgest

© 2021 · Optimitzed by QG

  • Sitemap
  • Aviso Legal
  • Política Privacidad
  • Política de cookies
  • Terminos de uso y contratación
  • Contacto
Qualgest
Gestionar consentimiento
Qualgest.es utiliza cookies para darle la experiencia más relevante recordando sus preferencias y visitas repetidas.
Funcional Siempre activo
El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
Preferencias
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
Estadísticas
El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu Proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
Marketing
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
  • Administrar opciones
  • Gestionar los servicios
  • Gestionar {vendor_count} proveedores
  • Leer más sobre estos propósitos
Ver preferencias
  • {title}
  • {title}
  • {title}