“MacBook Pro”, este es el asunto del correo electrónico, supuestamente enviado por la empresa MediaMarkt. En el cuerpo del mensaje se invita al usuario a rellenar una encuesta para conseguir gratis dicho modelo de ordenadores portátiles de la marca Apple. “¡Contesta y Gana! MacBook Pro. ¡Has sido elegido para participar en nuestro programa de fidelización GRATIS! Solo te llevará un minuto recibir este fantástico premio” (sic), señala el mail.
En el caso de que hayas recibido este correo, elimínalo lo antes posible, porque se trata de un caso de phishing. En la actualidad, MediaMarkt tiene disponibles varias promociones en su página web, entre ellas, una denominada “Apple Days”. No obstante, no regala ningún producto por realizar una encuesta, sino que se ofrecen descuentos en determinados modelos de la marca electrónica. Además, dichos descuentos no incluyen el modelo MacBook Pro, que en la página tiene un valor entre los 1.449 y los 2.749 euros. Tampoco hay rastro de esta supuesta promoción en su perfil oficial de X, antes Twitter.
MediaMarkt no regala un MacBook Pro a cambio de hacer una encuesta
Para hacer más creíble el fraude, el remitente del correo simula ser MediaMarkt. Sin embargo, la dirección desde la que se envía (support@mediacoolhunting.com) no guarda ninguna relación con las que la empresa suele utilizar para dirigirse a sus clientes (noreply@mediamarkt.es o atencionalcliente@mediamarkt.es). Esto ya debe alertar de que se trata de una estafa.
Además, si se clica en el cuerpo del correo, el mensaje redirecciona a una web (https://quinterwhite.com/2920bda10c88e01907319215b1916a44) diferente a la oficial de la empresa (https://www.mediamarkt.es/). No obstante, la web fraudulenta simula ser la de MediaMarkt utilizando el logo y los colores corporativos de la marca, rojo y blanco.
Una vez se ha cumplimentado la encuesta, se redirige al usuario a esta otra dirección web: https://quinterwhite.com/2920bda10c88e01907319215b1916a44, en la que aparecen unas cajas de regalo que hay que abrir para conseguir el premio. En cualquier caso, el premio siempre sale al segundo intento.
Para solicitar el premio, tras pulsar en «Reclamar», se insta a los usuarios a completar un formulario con sus datos personales, entre ellos los de contacto, momento en el que los ciberdelincuentes se hacen con los datos de los incautos. Además, ahora se piden dos euros para conseguir el MacBook Pro.
Por otra parte, en la parte superior de la pantalla aparece un banner que señala que para lograr el supuesto premio se puede jugar a un “juego de habilidad” o “comprar investerix.com”. Si se siguen los enlaces que adjunta el banner, se redirige al usuario a dos webs en las que se solicitan los datos de contacto.
En la actualidad, MediaMarkt tiene disponibles varias promociones en su página web, entre ellas, una denominada “Apple Days”. No obstante, no regala ningún producto por realizar una encuesta, sino que se ofrecen descuentos en determinados modelos. Además, dichos descuentos no incluyen el modelo MacBook Pro, que en la página tiene un valor entre los 1.449 y los 2.749 euros. Tampoco hay rastro de esta supuesta promoción en su cuenta oficial en X.
¿Cómo saber si se trata de una estafa?
Desde la Oficina de Seguridad del Internauta (OSI) del Instituto Nacional de Ciberseguridad (INCIBE) informan de que en la actualidad, mediante la capacidad de alcance de las redes sociales, “algunos han encontrado la oportunidad perfecta para atraer la atención de los usuarios por medio de sorteos y promociones que, con estrategias engañosas, buscan robar nuestros datos y luego venderlos a terceros, para finalmente utilizarlos en campañas de spam o, en el peor de los casos, para distribución de fraudes y malware”.
«Lo primero que debemos hacer es siempre acudir a la fuente del concurso para contrastar la información. Si una marca concreta lanza un concurso, lo habitual es que hayan creado una campaña de marketing para publicarlo en su web o canales de redes sociales. Consultar a ellos directamente», aconsejan desde la OSI.
Desde la entidad también instan a «comprobar a qué dirección nos están llevando, si estamos en un sitio legítimo o por el contrario, no lo conocemos de nada. Una web fiable siempre comenzará por ‘https’ durante el proceso de recogida de datos. Si tenemos dudas, una búsqueda por Internet nos podrá arrojar algo de luz sobre la web».
Fuentes
Promoción Apple Days de MediaMarkt