A través de redes sociales se difunde un supuesto sorteo de Mercadona para celebrar “Halloween” o la “víspera de Todos los Santos”. Supuestamente, si completas un cuestionario, tendrás la oportunidad de ganar 729,44 euros. Es un caso de phishing: los timadores se hacen pasar por la empresa de supermercados con el objetivo de que nos suscribamos a un servicio de SMS premium. Por su parte, Mercadona aclara en su página web que no organiza ningún tipo de sorteo o promoción ni regala vales de compra.
Cómo suplantan la identidad de Mercadona para colártela
El enlace que se difunde a través de WhatsApp redirige a una página web (gr4nts. buzz) que nada tiene que ver con la página web oficial de Mercadona (https://www.mercadona.es/). En este sitio web fraudulento nos piden responder a una encuesta sobre la empresa para poder ganar más de 700 euros.
Tras finalizar el cuestionario, nos piden que probemos suerte y abramos unas cajas de regalo. Al segundo intento, encontramos nuestro supuesto premio. Sin embargo, para conseguirlo, nos piden que primero mandemos la supuesta promoción a 5 grupos o a 20 amigos a través de WhatsApp. Si lo hacemos, estaremos compartiendo una promoción fraudulenta con nuestros contactos.
Después de compartir el falso sorteo a través de WhatsApp, nos piden que nos “registremos” para reclamar nuestro premio. Es entonces cuando nos redirigen a otra página fraudulenta (d.killareden .com) que tampoco tiene relación con Mercadona. En este sitio web fraudulento nos invitan a enviar un SMS para, supuestamente, verificar que no somos un bot.
No obstante, en la letra pequeña del final de la página nos indican que, al enviar el SMS, accederemos a descargas de vídeos, juegos y aplicaciones. Y advierten: “Este servicio no es gratuito”. Si lamentablemente hemos caído en este timo podemos contactar con nuestra compañía telefónica para que nos den de baja.
Por su parte, Mercadona explica en su página web que la empresa no organiza promociones, sorteos ni regala vales de compra. “Se está usando nuestra marca e imagen sin nuestra autorización”, afirman. Y recomiendan no facilitar datos personales o bancarios ni realizar ningún pago.
Además, no es la primera vez que se usa la identidad de Mercadona para llevar a cabo ataques de phishing. Por ejemplo, ya desmentimos que Mercadona estuviera regalando 729,44 euros por su aniversario.
Consejos para evitar ser víctima de ‘phishing’
Aquí tienes una serie de recomendaciones que puedes seguir cuando te vuelva a llegar un mensaje que use el nombre de tu empresa de confianza:
Mira bien la dirección de la web a la que te redirige el mensaje antes de pinchar. Normalmente este tipo de notificaciones vienen con un link. Si la URL de esta página web no es de la empresa por la que se hace pasar o es una mezcla de letras, números y el nombre de esa empresa, no introduzcas tus datos. Para ello, fíjate en lo que aparece antes del último punto, ese es el dominio real de la página web.
Comprueba que el mensaje proviene del perfil oficial de la empresa. Es posible que se trate de una cuenta que está suplantando a la compañía.
Párate un momento a pensar. Estos mensajes suelen transmitir urgencia para que tomes medidas cuanto antes y sin razonar.
Contrasta con las fuentes antes de dar tus datos. Recuerda que puedes preguntar a la propia compañía o contactar con el Instituto Nacional de Ciberseguridad (INCIBE) a través de su línea de ayuda en ciberseguridad.
Qué hacer si hemos sido víctimas de este timo
Si has caído en el engaño y has facilitado tus datos, aquí tienes una serie de pasos a seguir:
Recopila todas las evidencias de cómo se ha producido el timo y denuncia ante la Policía Nacional o la Guardia Civil.
Si has facilitado tus datos personales, práctica el egosurfing para comprobar que no se está haciendo un uso indebido de los mismos.
Si también has facilitado los datos de tu tarjeta bancaria, contacta con tu banco para contarle lo ocurrido. Valora si es necesario bloquear o anular tu tarjeta y solicitar una nueva.
Es posible que te hayan suscrito a un servicio de pago online. En este artículo explicamos cómo saberlo y cómo podemos darnos de baja. Si crees que te han suscrito a un servicio de SMS premium, en este otro artículo te explicamos cómo cancelar la suscripción.
Si piensas que has sido víctima de este timo puedes contarnos tu historia escribiéndonos a timo@maldita.es.