“Paleta (sic) TEMU Black Friday”. Así empieza un correo electrónico que supuestamente está mandando TEMU, la conocida tienda online, a los usuarios. Al hacer clic en el enlace del email, te llevan a una página web en la que te piden responder a una encuesta para poder ganar un palet lleno de productos de la tienda. Sin embargo, se trata de un caso de phishing: los timadores se hacen pasar por TEMU para hacerse con tus datos y suscribirte a un servicio online de pago.
Cómo te la intentan colar con una supuesta promoción por el Black Friday de Temu
El correo electrónico te asegura que puedes ganar un palet de productos de TEMU por el Black Friday.
Sin embargo, en el email encontramos algunas señales sospechosas. El correo contiene errores ortográficos y gramaticales en el texto (por ejemplo, menciona una “paleta” en lugar de un “palet”) y te mete prisa para tomar una decisión, asegurando que sólo quedan 46 palets disponibles. Además, la dirección de correo del remitente no utiliza un dominio de TEMU.
Al hacer clic en el botón “Empezar ahora”, te dirigen a una página web (itsfuntobuy.store) en la que se copia la imagen corporativa de TEMU. Pero ojo, porque no es la web oficial de la tienda (temu.com/es). En esta página fraudulenta te aseguran que, como parte de las promociones de Black Friday de TEMU, se está regalando un palet de productos a cambio de responder a una encuesta sobre tu experiencia como cliente.
Al finalizar la encuesta, te dicen que has obtenido el palet de productos y que tan sólo tendrás que pagar por el envío. La web también incluye comentarios de supuestos usuarios que ya han recibido su premio, una técnica que suelen usar los timadores como ya os contamos en Maldita.es.
Si pinchamos en “Reclamar recompensa”, te dirigen a otra página web (cp.vertikaworld.xyz) que tampoco es la oficial de TEMU. En esta página, te invitan a rellenar un formulario con tus datos personales y los de tu tarjeta bancaria para, supuestamente, pagar los dos euros de gastos de envío del palet.
Sin embargo, si te fijas en la letra pequeña del final de la página, te avisan de que te van a suscribir a un servicio online de pago, tras un periodo de prueba de 3 días. En este artículo explicamos cómo puedes darte de baja si has caído.
Consejos para evitar ser víctima de ‘phishing’
Aquí tienes una serie de recomendaciones que puedes seguir cuando te vuelva a llegar una supuesta alerta o sorteo que use el nombre de tu empresa de confianza:
- Fíjate bien en la dirección del correo electrónico. Si te llega un mensaje, presta atención a la dirección del correo que te lo envía, concretamente a lo que viene después de la "@". Si notas algo raro, borra el correo.
- Mira la dirección de la web a la que te redirige. Normalmente este tipo de notificaciones vienen con un link en el que te piden que introduzcas tus datos. Si la url de esta página web no es de la empresa por la que se hace pasar o es una mezcla de letras, números y el nombre de esa empresa, no introduzcas tus datos. Para ello, fíjate en lo que aparece antes del último punto, ese es el dominio real de la página web.
- Cuidado si al intentar pinchar en los elementos de la web no te dirige a ningún sitio o te pide verificar tus datos.
- Contrasta con las fuentes antes de dar tus datos o pulsar un enlace. Estos mensajes transmiten urgencia para que no te dé tiempo a reaccionar. Recuerda que puedes preguntar a la propia compañía, a la Policía o a la Guardia Civil o a nosotros a través de nuestro servicio de WhatsApp (+34 644 22 93 19). También puedes contactar con la Oficina de Seguridad del Internauta (OSI) del Instituto Nacional de Ciberseguridad (INCIBE) o utilizar su línea de ayuda en ciberseguridad.
Si piensas que has sido víctima de este fraude u otro similar, puedes contarnos tu historia escribiéndonos a [email protected].