Nos estáis preguntando por un correo que está circulando estás últimas semanas. Se trata de un email, que proviene supuestamente de Mercadona, en el que regalan un móvil por responder a una encuesta.
Si tú también lo has recibido, bórralo inmediatamente, pues se trata de una estafa. Te contamos los detalles de esta nueva campaña de phishing que suplanta a la cadena de supermercados Mercadona.
El falso email de Mercadona que regala un móvil
Lo primero que aparece cuando pinchamos en la imagen del correo electrónico es una pantalla que dice: “Estimado comprador de Mercadona, nos gustaría ofrecerle una oportunidad única de recibir un nuevo Samsung S24! Para reclamar, simplemente complete esta breve encuesta sobre su experiencia con Mercadona. Atención! Esta oferta de encuesta vence hoy, Juli 02, 2024.” (sic).
En esta ocasión, la recompensa es un móvil Samsung. La web fraudulenta además indica que quedan pocas horas para obtener la recompensa con el objetivo de que su posible víctima se apresure en pagar. También se especifica que se han repartido más de 4.000.000 euros en ofertas para convencer al usuario.
En dicha web también aparece un botón resaltado en el que dicen: “Empezar encuesta”, que redirige a esta web: https://bestbuys4uonweb.shop/?encoded_value=223GDT1&sub1=9a6a03dc02d64062867497454dd141f6&sub2=&sub3=&sub4=&sub5=19399&source_id=20002&ip=66.81.160.169&domain=www.todaystrackisfast.com. Enlace que nada tiene que ver con la oficial de la compañía: https://www.mercadona.es/
De hecho, para dar más credibilidad a la estafa, los ciberdelincuentes incluyen comentarios de otros supuestos ganadores. “En realidad obtuve un premio de esta encuesta! Yo era escéptico al principio, pero lo intenté. ¡Y mira lo que acaba de llegar por correo!” (sic), comenta un supuesto ganador. La imagen de perfil y el contenido del comentario curiosamente coincide con el de otras estafas que hemos analizado desde INFOVERITAS, como, por ejemplo, esta de LIDL.
La encuesta de Mercadona redirigirá a una pasarela de pago
Una vez respondidas las ocho preguntas, se abre una nueva pantalla para poder reclamar el premio. “¡Gracias por completar la encuesta! Debido a que ayudó a proporcionar datos de consumidores extremadamente valiosos, ahora puede elegir algunas de las siguientes recompensas exclusivas a continuación” (sic), escriben los ciberdelincuentes en la web fraudulenta.
A continuación, ofrecen una serie de instrucciones para reclamar el premio. En primer lugar, se ha de completar la dirección de envío; en segundo, pagar “solo los gastos de envío” y en última instancia indican que el premio será entregado en un plazo de 5-7 días hábiles.
Mercadona ha confirmado que no hace sorteos
Aunque usa los colores corporativos, el logo de Mercadona y una imagen de fondo donde se aprecia la caja registradora de un supermercado, existen algunos detalles sospechosos en la construcción de esta página web.
Si te fijas detenidamente en el aviso del final de la web aparece un mensaje que dice lo siguiente: “Este sitio web no está afiliado ni respaldado por Mercadona o cualquier marca similar y no pretende representar ni poseer ninguna de de las marcas comerciales, nombres comerciales o derechos asociados con cualquiera de los productos que son propiedad de sus respectivos dueños, que no poseen, avala o proporciona este sitio web”. Este mensaje ya debe alertar de que la web en la que nos encontramos no es la oficial de Mercadona.
Además, para confirmar que es una campaña de phishing, técnica que usan los ciberdelincuentes para suplantar webs de identidades y obtener los datos personales de los usuarios, hemos consultado el perfil oficial de X de Mercadona.
Una búsqueda avanzada en dicha red social con las palabras clave ‘sorteo’ pone de manifiesto que se trata de una estafa. En esta publicación, de mayo de 2024, Mercadona confirma que no organizan ningún tipo de promoción, sorteo, ni regalan vales de compra. “Se está usando nuestra marca e imagen sin nuestra autorización”, subrayan. “Te recomendamos que no facilites tus datos bancarios y/o de tarjeta bancaria, ni ningún otro dato personal, ni realices ningún pago. Estamos trabajando para evitar este tipo de fraudes”, aconsejan a un usuario en X que denuncia otra campaña de phishing que suplanta la identidad de Mercadona.