“Hasta ahora, nadie ha encontrado otro número aparte de 65, todavía no hay ganadores (vales en los fans de Aldi). Todavía tenemos 13 victorias más” (sic). Encontramos este mensaje de un supuesto sorteo que ofrece vales de Aldi por participar en un concurso.
En el mensaje se insta a los usuarios a participar en este sorteo falso para conseguir como premio un vale para gastar en la compra en los supermercados Aldi. En esta ocasión, se invita a comentar en la publicación cuál es el número que se diferencia en la fotografía, el 63.
Mucho cuidado si en los últimos días has visto una publicación como esta en la red social Instagram, ya que se trata de una estafa. Los ciberdelincuentes se hacen pasar por la cadena de supermercados.
Este sorteo de un vale de Aldi es una estafa
En caso de probar suerte y ser uno de los comentarios ganadores, los usuarios deben registrarse en el dominio que se indica en el mismo post https://sites.google.com/view/nghnghn/halaman-muka. Esta página redirige a una web falsa creada por los ciberdelincuentes, que no guarda relación con la oficial (https://www.aldi.es/). Allí aparece este mensaje, traducido, que invita a los usuarios interesados a rellenar el formulario del patrocinador: “Sois elegidos para ser ganadores; OBTÉN UN VALE DE $5.000 PREMIOS EN EFECTIVO! para 100 personas Hoy! Obtenga un cupón en efectivo de mi parte por $ 5000 ¡Nuestro sistema lo ha seleccionado entre los ganadores de hoy! ¡Calificas automáticamente para recibir REGALOS! ¡Regístrese para ganar en segundos y el dinero se enviará automáticamente a su cuenta!” (sic). )(You Are Chosen To Be Winners; GET A VOUCHER $ 5,000 CASH PRIZES! for 100 people Today! Get a cash voucher from me for $5000 Our system has selected you among today winners! You automatically qualify to receive GIVEAWAYS! Register to Win within seconds, and Money will be sent automatically to your Account!).
Para conseguirlo, se invita a clicar en un botón de color verde: «¡Regístrate ya!» (REGISTER NOW!).
Al pinchar, redirige a los internautas a una página web externa, (https://www.opera.com/es/gx?edition=std-1&utm_content=4301_e52dd902-d204-43d3-9c98-3eb0ac3a5571&utm_medium=pa&utm_campaign=PWN_ES&utm_id=02ad0b0472f4420eaf0c5c2f8eb504bb&utm_source=PWNgames), que figura como la web de descarga del navegador Opera, que no es la oficial (https://www.opera.com/es/browsers/opera). Esta es una de las primeras pistas que deben ponernos en alerta de que se trata de un fraude.
En dicha página, que imita la estética del navegador, aparece el siguiente mensaje: “Descarga Opera GX”. Automáticamente se descarga el archivo del supuesto navegador Opera como un archivo ejecutable .exe. Se trata, por tanto, de un sorteo fantasma.
En esta ocasión, los estafadores utilizan un suculento regalo como gancho para que las víctimas se descarguen el archivo ejecutable que contiene un malware.
Pistas que alertan de la estafa
Al navegar en la red, es probable que encontremos sorteos con premisas tan tentadoras como una nevera con cerveza, un smartwatch de Fitbit o, como sucede en este caso, un vale para el supermercado, pero lo más probable es que se trate de una estafa.
Existen múltiples maneras de detectar que se trata de un engaño. Para empezar, es fundamental comprobar quién está detrás de la acción promocional. La Oficina de Seguridad del Internauta advierte: “Si una marca lanza un concurso, lo habitual es que hayan creado una campaña de marketing para publicarlo en su web o canales de redes sociales”. Si no encontramos esta información, debemos empezar por sospechar. Esto es lo que sucede en este caso, ya que este sorteo no ha sido publicado en la cuenta oficial de Facebook de Aldi, ni en su página web, en la que debería aparecer si fuera una oferta real.
Por muy tentadora que resulte la oferta es poco probable que sea real. Desde el Instituto Nacional de Ciberseguridad (INCIBE) aconsejan desconfiar de este tipo de acciones promocionales que ofrecen estos productos a precios tan bajos. Señalan que suelen utilizarse como reclamo para conseguir los datos y el dinero de las víctimas. En estas situaciones, lo mejor es ignorar este tipo de anuncios y, ante la duda, contrastar las fuentes.
Fuentes
Cuenta de Facebook desde la que se viralizó el sorteo
Cuenta de Facebook oficial de Aldi
Oficina de Seguridad del Internauta