“¡Felicidades! Reclama tu ‘La Vie est Belle Eau de Parfum’ hoy!”. Esto afirma un correo electrónico, supuestamente enviado por Druni, que invita a los usuarios a pinchar en un enlace para reclamar el supuesto premio. Sin embargo, el email redirige a una página web fraudulenta. Es un caso de phishing: los timadores se hacen pasar por la tienda para hacerse con nuestros datos personales y bancarios y darnos de alta en un servicio de pago online.
Cómo suplantan a Druni para engañarte
El correo sospechoso llega desde una dirección (lecorel99[@]gmail.com) que ni siquiera incluye el nombre de Druni.
En el texto del email, te aseguran que has ganado un perfume de la marca Lancôme y te invitan a pinchar en un botón para reclamar el supuesto premio.
Si accedes al enlace, te redirigen a una página web (passerbyundone[.]online) que nada tiene que ver con el sitio web oficial de Druni (https://www.druni.es/). En esta página fraudulenta te dicen que, primero, debes responder a una encuesta sobre tu experiencia como cliente de Druni. Para transmitir urgencia, también te indican que la encuesta vence pronto.
Tras responder a las preguntas, te dicen que has ganado el perfume y te invitan a pinchar en un botón para supuestamente pagar por los gastos de envío y facilitar tu dirección.
No obstante, como decimos, la página web no es la oficial de Druni. Encontramos otras señales sospechosas, como la presencia de comentarios positivos de supuestos clientes que han recibido el premio. Una técnica que utilizan los timadores para ganarse nuestra confianza. Además, si nos fijamos, al final de la página aparece un aviso en el que aclaran que la supuesta promoción no tiene relación con Druni.
Los timadores suplantan a la tienda para pedirte tus datos personales y suscribirte a un servicio
Si pinchas en el botón de “continuar”, te redirigen a otra página web que tampoco tiene relación con Druni (go.fashgooseis[.]life). En este sitio aparece un formulario para introducir tus datos personales y los de tu tarjeta bancaria.
Sin embargo, si nos fijamos en la letra pequeña del final de la página, aparece un aviso en el que te dicen que te van a suscribir a un servicio online de pago tras un periodo de prueba de 3 días. Si lamentablemente has caído en este timo, aquí tienes algunos consejos para darte de baja.
Consejos para evitar ser víctima de ‘phishing’
Aquí tienes una serie de recomendaciones que puedes seguir cuando te vuelva a llegar un mensaje que use el nombre de tu empresa de confianza:
Fíjate bien en la dirección del correo electrónico. Si te llega un mensaje, presta atención a la dirección del correo del remitente, concretamente a lo que viene después de la "@". Cuidado porque los timadores también podrían suplantar esta dirección.
Mira bien la dirección de la web a la que te redirige antes de pinchar. Normalmente este tipo de notificaciones vienen con un link. Si la URL de esta página web no es de la empresa por la que se hace pasar o es una mezcla de letras, números y el nombre de esa empresa, no introduzcas tus datos. Para ello, fíjate en lo que aparece antes del último punto, ese es el dominio real de la página web.
No descargues archivos adjuntos que podrían contener malware. Mantén actualizados tus dispositivos y programas y usa un antivirus.
Párate un momento a pensar. Estos mensajes suelen transmitir urgencia para que tomes medidas cuanto antes y sin razonar.
Contrasta con las fuentes antes de dar tus datos. Recuerda que puedes preguntar a la propia compañía o contactar con el Instituto Nacional de Ciberseguridad (INCIBE) a través de su línea de ayuda en ciberseguridad.
Qué hacer si hemos sido víctimas de este timo
Si has caído en el engaño y has facilitado tus datos, aquí tienes una serie de pasos a seguir:
Recopila todas las evidencias de cómo se ha producido el timo y denuncia ante la Policía Nacional o la Guardia Civil.
Si has facilitado tus datos personales, práctica el egosurfing para comprobar que no se está haciendo un uso indebido de los mismos.
Si también has facilitado los datos de tu tarjeta bancaria, contacta con tu banco para contarle lo ocurrido. Valora si es necesario bloquear o anular tu tarjeta y solicitar una nueva.
Si piensas que has sido víctima de este timo puedes contarnos tu historia escribiéndonos a timo@maldita.es.