Con motivo de la cercanía de las fiestas navideñas, es común ver un incremento de ofertas en comercios online que buscan captar la atención de los consumidores. Sin embargo, junto con estas campañas legítimas, también aumentan las estafas virtuales. Los ciberdelincuentes aprovechan el interés por las promociones para crear sitios web fraudulentos. Su objetivo es imitar tiendas reconocidas para engañar a los compradores y robar sus datos personales y bancarios.
En este sentido, si has recibido un correo electrónico de la multinacional energética Repsol en el que aseguran que están regalando un comprensor de aire portátil para neumáticos Bosch, ten mucho cuidado porque se trata de una estafa.
El email de Repsol en el que regalan un comprensor de aire es estafa
En el correo aparece un mensaje que dice: “¡Felicidades! Podrás ganar un premio exclusivo. Comprensor de Aire Portátil Para Neumáticos Bosch. ¡Valoramos Sus Comentarios! Ha sido seleccionado como uno de los pocos afortunados para tener una oportunidad única de recibir un nuevo Comprensor de Aire Portátil Para Neumáticos Bosch! Para reclamar, simplemente responda algunas preguntas rápidas sobre su experiencia con Repsol” (sic).
En dicho email también aparece un botón resaltado en el que dicen: “¡Consíguelo ahora!”, que redirige a esta web: https://makeupsartandmore.beauty/?encoded_value=223GDT1&sub1=0df1b162107445d98614067a0b014315&sub2=&sub3=&sub4=&sub5=23720&source_id=20026&ip=79.117.225.254&domain=www.mechatecha1520.com. Enlace que nada tiene que ver con el oficial de la compañía: https://www.repsol.com.
De hecho, para dar más credibilidad a la estafa, los ciberdelincuentes incluyen comentarios de otros supuestos ganadores. “Acabo de recibir esto por correo electrónico y lo probé. ¡Emocionado por obtener mi recompensa! ¿También puedo enviar la encuesta a mis amigos?” (sic), comenta un supuesto ganador. “¡En realidad obtuve un premio de esta encuesta! Yo era escéptico al principio, pero lo intenté. ¡Y mira lo que acaba de llegar por correo!” (sic), escribe otro. Casualmente, los perfiles de los usuarios son los mismos que los que escriben en otras estafas que hemos analizado desde INFOVERITAS.
No obstante, si observamos con detenimiento el aviso que aparece al final de la web, se puede ver un detalle que de primeras hace saltar las alarmas. El mensaje dice así: “Este sitio web no está afiliado ni respaldado por Repsol o cualquier marca similar y no pretende representar ni poseer ninguna de las marcas comerciales, nombres comerciales o derechos asociados con cualquiera de los productos que son propiedad de sus respectivos dueños que no poseen, avala o promociona este sitio web”, lo cual es indicativo de que nos encontramos frente a una promoción que nada tiene que ver con la multinacional energética.
La encuesta de Repsol redirigirá a una pasarela de pago
Una vez respondidas las ocho preguntas, se abre una nueva pantalla para poder reclamar el premio. “¡Gracias por completar la encuesta! Debido a que ayudó a proporcionar datos de consumidores extremadamente valiosos, ahora puede elegir algunas de las siguientes recompensas exclusivas a continuación. Tenga en cuenta que, si abandona esta página sin reclamar su recompensa, no tenemos otra opción que darle a otro visitante la oportunidad de participar en nuestro programa de recompensas” (sic), escriben los ciberdelincuentes en la web fraudulenta.
A continuación, ofrece una serie de instrucciones para reclamar la recompensa. En primer lugar, se ha de completar la dirección de envío; en segundo, pagar “solo los gastos de envío” y en última instancia indican que el premio será entregado en un plazo de 5-7 días hábiles.
Aunque en dicha pantalla aseguran que se deben completar unos datos para pagar “solo los gastos de envío”, esto es falso. Es el gancho que utilizan los ciberdelincuentes para hacer sus campañas de phishing, cuyo objetivo final es robar información valiosa o comprometer cuentas de usuarios.
Con el objetivo de confirmar que se trata de una estafa, se ha realizado una búsqueda en los canales oficiales de Repsol, como su web o su página de Facebook. En dicha pesquisa, con las palabras clave ‘compresor de aire’ y ‘regalo’, no se encuentran publicaciones que promocionen la supuesta campaña.
Recomendaciones para evitar caer en promociones fraudulentas
El Instituto Nacional de Ciberseguridad (INCIBE) advierte sobre la desconfianza que se debe tener frente a ofertas promocionales que proponen productos a precios muy bajos o que “regalan” algún obsequio, ya que suelen ser estrategias para obtener información personal y dinero de las víctimas.
En estos casos, lo más prudente es ignorar tales correos electrónicos y eliminarlos de la bandeja de entrada cuanto antes. Además, el organismo destaca la necesidad de verificar la legitimidad de estas ofertas antes de proporcionar datos personales, recomendando contactar directamente a la empresa a través de sus canales oficiales o consultar entidades especializadas en ciberseguridad como INCIBE. También sugieren revisar regularmente los avisos de su página web. Otra opción es mantenerse informado en el apartado de Ciberseguridad de INFOVERITAS o en nuestras redes sociales, donde alertamos sobre este tipo de estafas con frecuencia.