“Mi hermana trabaja en Sephora y me contó que respondiendo una breve encuesta puedes recibir una caja con muestras de perfumes gracias a un programa de fidelidad. Yo también lo hice y ya recibí mi caja, ¡adjunto foto! Les dejo el enlace para completar la encuesta, solo toma 30 segundos: https://cutt.ly/sephora_es. No creo que dure mucho, así que apúrense. ¡Compartan este post!” (sic). Este es el mensaje que está circulando en redes sociales como Facebook, supuestamente escrito por la hermana de una de las trabajadoras de la perfumería Sephora. Si lo has visto en los últimos días, no hagas caso y denuncia la publicación, pues se trata de una estafa.
Como sucede en este tipo de campañas fraudulentas, los ciberdelincuentes han suplantado la estética de una web auténtica, en este caso de Sephora, para robar los datos de los usuarios. Sin embargo, si nos fijamos en la supuesta promoción, vemos que hay algunos detalles que hacen saltar las alarmas. A continuación, se exponen.
No es cierto que Sephora regale cajas de productos por responder una encuesta
El anuncio de la web está promocionado por un perfil de Facebook llamado Emma Fischer, en cuya descripción se define como una “Bloguera de belleza, Influencer, Modelo” (sic). Esta cuenta tan solo contiene una publicación con texto, y es en la que da a conocer la supuesta promoción de Sephora. Curiosamente, se compartió el mismo día que se creó el perfil, como indica la página de Transparencia de Meta: 25 de septiembre.
En su publicación facilita un enlace para conseguir una de las cajas de Sephora. Con el fin de localizar pistas que confirmen la falsedad de esta web, desde INFOVERITAS se ha realizado una observación detallada de la página. Al entrar en la web fraudulenta aparece una página muy similar a la original de Sephora.
Página fraudulenta
Página real de Sephora
La web fraudulenta imita la original de Sephora
Aunque los ciberdelincuentes imitan ciertos elementos de Sephora para dar más credibilidad a esta campaña, se trata de un caso de phishing. Estos detalles los vemos, por ejemplo, en el logo de Sephora, los colores corporativos o el favicon, que es el pequeño icono que aparece delante del nombre del sitio web en las pestañas:
Sin embargo, hay algunos detalles que hacen saltar las alarmas, como la URL o las opciones de las esquinas superiores. Los iconos que aparecen en los laterales de la web fraudulenta no son reales, pues si pinchamos en cualquiera de ellos, no te redirigen a ningún lado.
La URL por su parte, no corresponde a la original. Mientras que la dirección real es https://www.sephora.es/ , la de web fraudulenta es https://jfygbgkldtsvnvjftdvf.skin/products/MyLifeUNIT-Business-Card-Book-Name-Card-Holder-Book-with-600-Business-Cards-Capacity-Credit-Card-Book-File-Storage-(Black)?px=824693756492344&acc=com&sth=NDY3MSZtNTBQMWgwbCY4MjQ2OTM3NTY0OTIzNDQmY29tJg%3D%3D&fbadid=%7B%7Bad.id%7D%7D&fbclid=IwY2xjawFo26lleHRuA2FlbQIxMAABHX-_PkVWgUCguOYX9lDq5sFkGaH80IDhULkbQclIWu2stkam4QXfNe1igQ_aem_kNm-GnYDVoQVwgAO0WU3iQ.
No obstante, para hacer más realista la estafa, los ciberdelincuentes han añadido incluso un apartado de ganadores recientes.
La encuesta de Sephora redirigirá a una pasarela de pago para introducir los datos personales
En el sitio web que imita a Sephora, se aprecia un mensaje que dice: “¡Felicitaciones! ¡El concurso ‘Caja Misteriosa de Sephora’ ha comenzado! Has sido seleccionado para probar nuevos productos de marcas reconocidas. Por solo €2.75, recibirás una caja llena de productos que pronto estarán disponibles en los estantes de Sephora. Límite: una caja por cliente” (sic).
Antes de pagar dicho importe, se debe rellenar un formulario de tres preguntas “para confirmar que eres una persona real”. Una vez respondidas las tres preguntas, se abre una nueva en la que indican que para elegir el premio se debe seleccionar una caja sorpresa.
Será en el segundo intento cuando te premiarán con la recompensa.
Al pinchar en “Reclamar la oferta” aparece un recuadro para efectuar la compra. Será aquí donde los ciberdelincuentes se harán con los datos de los usuarios.
Claves para no picar en el anzuelo
No es la primera vez que desde INFOVERITAS destapamos estafas que suplantan la identidad de Sephora, como por ejemplo esta en la que supuestamente regalaban un perfume Dior. El Instituto Nacional de Seguridad (INCIBE) recuerda a la población una serie de consejos para protegerse ante estafas como estas, que suplantan a Sephora. Principalmente hay que tener especial precaución con estos anuncios engañosos en redes sociales. Te contamos algunas de las claves principales.
En caso de duda, recuerda revisar los canales oficiales de la compañía, que en este caso es Sephora. Una búsqueda en su perfil de Facebook con la palabra clave ‘caja’ pone de manifiesto que no existen registros de esta promoción en estos momentos. Tampoco en su página web.
Otro de los datos que pueden alertarnos son los avisos que nos indican que la oferta expirará pronto. En este caso, aparece un cronómetro en la esquina superior derecha que dice “Tiempo restante”. La sensación de rapidez es una de las características frecuentes en este tipo de estafas, como indican desde el Centro de Seguridad de Google o el Instituto Nacional de Seguridad (INCIBE).
Fuentes
Página de Transparencia de Meta
Perfil de Facebook de Emma Fischer