“Estimado comprador de Lidl. Esperamos que este mensaje le encuentre bien. Como muestra de agradecimiento por su lealtad continua, nos complace presentarles una oportunidad exclusiva para recibir un nuevo Juego de utensilios de cocina ERNESTO» (sic). Así comienza un correo electrónico supuestamente enviado por la cadena de supermercados Lidl. Si lo has recibido, elimínalo cuando antes de tu bandeja de entrada, pues se trata de una estafa por mail.
Aunque imitan el logo y los colores corporativos de la empresa, se trata de un caso de phishing, una técnica que utilizan los ciberdelincuentes para estafar a las personas a través de correo electrónico. Como ocurre en este caso de Lidl, normalmente estos emails suelen contener enlaces maliciosos que dirigen a los usuarios a sitios web falsos que imitan a los legítimos, donde se les solicita que ingresen su información personal.
Lidl no está regalando un juego de utensilios de cocina Ernesto
En el correo aparece un mensaje que dice: “Nos gustaría ofrecerle una oportunidad única de recibir un nuevo Juego de utensilios de cocina ERNESTO! Para reclamar, simplemente complete esta breve encuesta sobre su experiencia con Lidl. Atención! Esta oferta de encuesta vence hoy, Juni 24, 2024” (sic).
En dicho email también aparece un botón resaltado en el que dicen: “Empezar encuesta”, que redirige a esta web: https://perronwhereon.online/?encoded_value=LF4LQ&sub1=9fc4e36e345d4f8a88c73a909d9653a4&sub2=&sub3=&sub4=&sub5=19077&source_id=3632&ip=66.81.160.169&domain=www.getreadysendingto-offer.com. Enlace que nada tiene que ver con el oficial de la compañía: https://www.lidl.es.
De hecho, para dar más credibilidad a la estafa, los ciberdelincuentes incluyen comentarios de otros supuestos ganadores. “En realidad obtuve un premio de esta encuesta! Yo era escéptico al principio, pero lo intenté. ¡Y mira lo que acaba de llegar por correo!” (sic), comenta un supuesto ganador.
La encuesta de Lidl redirigirá a una pasarela de pago para introducir los datos personales
Una vez respondidas las ocho preguntas, se abre una nueva pantalla para poder reclamar el premio. «¡Felicitaciones! Hemos reservado (1) Juego de utensilios de cocina Ernesto exclusivamente para usted» (sic), escriben los ciberdelincuentes en la web fraudulenta. A continuación, ofrecen una serie de instrucciones para reclamar el premio. En primer lugar, se ha de completar la dirección de envío; en segundo, pagar «solo los gastos de envío» y en última instancia indican que el premio será entregado en un plazo de 5-7 días hábiles.
En dicha pantalla aseguran que se deben completar unos datos para pagar “solo los gastos de envío”. Sin embargo, esto es falso. Es el gancho que utilizan los ciberdelincuentes para hacer sus campañas de phishing, cuyo objetivo final es robar información valiosa o comprometer cuentas de usuarios.
Además, para comprobar que efectivamente esa promoción no está vigente, hemos realizado una búsqueda con el nombre de la marca Ernesto desde la página oficial de Lidl en Facebook. Como era de esperar, no se arroja ningún registro que confirme la existencia de dicho sorteo.
Recomendaciones para evitar caer en promociones fraudulentas
El Instituto Nacional de Ciberseguridad (INCIBE) advierte sobre la desconfianza que se debe tener frente a ofertas promocionales que proponen productos a precios muy bajos o que “regalan” algún obsequio, ya que suelen ser estrategias para obtener información personal y dinero de las víctimas.
En estos casos, lo más prudente es ignorar tales correos electrónicos y eliminarlos de la bandeja de entrada cuanto antes. Además, el organismo destaca la necesidad de verificar la legitimidad de estas ofertas antes de proporcionar datos personales, recomendando contactar directamente a la empresa a través de sus canales oficiales o consultar entidades especializadas en ciberseguridad como INCIBE. También sugieren revisar regularmente los avisos de su página web. Otra opción es mantenerse informado en el apartado de Ciberseguridad de INFOVERITAS, donde alertamos sobre este tipo de estafas con frecuencia.