“Último recordatorio: Actualiza tu información para asegurar que se envíe tu pedido. De lo contrario, será devuelto al remitente”. Este es el SMS supuestamente enviado por la tienda Shein que están recibiendo algunos usuarios. Cuidado porque es un caso de smishing: si accedemos al enlace desde Google Chrome, este nos advierte de que se trata de una página web “peligrosa” en la que podrían intentar robarnos nuestra información. Si accedemos, vemos que muestra un menú de búsquedas relacionadas con el juego online.
El enlace redirige páginas web que no tienen nada que ver con Shein
El texto del mensaje invita a pinchar en un enlace para supuestamente actualizar tu información y poder recibir tu pedido. Sin embargo, cuando intentamos acceder al enlace, aparece la advertencia de que se trata de un sitio web “peligroso” y de que podrían estar intentando robar nuestra información.
La URL a la que redirige el enlace (kettlepix [.]com) no tiene nada que ver con la página oficial de Shein (es.shein.com/). En esta página web fraudulenta aseguran que encontraremos información detallada acerca de la entrega del pedido y señalan que supuestamente, a 27 de diciembre, no se ha pagado la tarifa de envío.
Después de seleccionar la opción “pagar la tarifa ahora” nos vuelven a redirigir a otra página web (track.erarslots [.] com) que tampoco está relacionada con la tienda Shein. Puede que nos aparezca una advertencia que asegura que “es posible que los atacantes estén intentando robar tu información”. Si no aparece, este segundo sitio web muestra un menú de búsquedas relacionadas con el juego online.
No es la primera vez que los timadores suplantan la identidad de Shein a través de SMS para hacerse con tus datos personales y bancarios. Ya advertimos de un mensaje que aseguraba de que habías ganado un premio o de un falso sorteo para ganar tarjetas de regalo.
Consejos para evitar ser víctima de ‘smishing’
Aquí tienes una serie de recomendaciones que puedes seguir cuando te vuelva a llegar un mensaje que use el nombre de tu empresa de confianza:
Mira bien la dirección de la web a la que te redirige antes de pinchar. Normalmente este tipo de notificaciones vienen con un link. Si la URL de esta página web no es de la empresa por la que se hace pasar o es una mezcla de letras, números y el nombre de esa empresa, no introduzcas tus datos. Para ello, fíjate en lo que aparece antes del último punto, ese es el dominio real de la página web.
No descargues ninguna supuesta aplicación. Podría contener malware.
Activa la protección contra spam en tu móvil.
Párate un momento a pensar. Estos mensajes suelen transmitir urgencia para que tomes medidas cuanto antes y sin razonar.
Contrasta con las fuentes antes de dar tus datos. Recuerda que puedes preguntar a la propia compañía o contactar con el Instituto Nacional de Ciberseguridad (INCIBE) a través de su línea de ayuda en ciberseguridad.
Qué hacer si hemos sido víctimas de este timo
Si has caído en el engaño y has facilitado tus datos, aquí tienes una serie de pasos a seguir:
Si has facilitado tus datos personales, práctica el egosurfing para comprobar que no se está haciendo un uso indebido de los mismos.
Si también has facilitado los datos de tu tarjeta bancaria o tus credenciales de acceso a la banca online, contacta con tu entidad cuanto antes para contarles lo ocurrido y tomar las acciones necesarias.
Recopila todas las evidencias de cómo se ha producido el timo y denuncia ante la Policía Nacional o la Guardia Civil.
Es posible que te hayan suscrito a un servicio de pago online. En este artículo explicamos cómo saberlo y cómo podemos darnos de baja.
Si piensas que has sido víctima de este timo puedes contarnos tu historia escribiéndonos a [email protected].