MENÚ

No, esta encuesta para ganar un vale de compra de 1.000€ no es de Mercadona: es phishing

Publicado
Comparte
Categorías
Consumo

Una web te invita a participar en una encuesta con la que supuestamente podrías ganar un vale de compra de 1.000€ de Mercadona. Es un bulo, se trata de un caso de phishing, una técnica que utilizan timadores para intentar hacerse con tus datos personales.

No es una página oficial de Mercadona

La web donde se presenta la promoción (https://premiado.best/) no es una página oficial de la cadena de supermercados (https://www.mercadona.es/). También utilizan la identidad visual de Mercadona para parecer real, pero no lo es.

Además, no hemos encontrado ninguna comunicación oficial sobre que Mercadona esté regalando estos supuestos vales de 1.000€.

Un intento de phishing para quedarse con tus datos

Cuando pinchas en "participar" en tu móvil te redirigen a otra web que tampoco es de Mercadona (llevateloahora.com). Una vez estás en esta web, te piden que respondas a una pregunta y, después, te sale un formulario. Cuidado, porque así es como pretenden quedarse con tus datos personales.

Hemos hecho el mismo proceso desde un ordenador portátil y lo que te aparece al pinchar en el botón "participar" es diferente. En la misma web (https://premiado.best/) te sale un formulario en el que, de nuevo, te piden tus datos personales: nombre y apellidos, correo electrónico, número de teléfono y dirección.

Además, no es la primera vez que detectamos campañas de phishing que afectan a Mercadona, hemos desmentido otras como estas falsas ofertas de empleo o esta falsa promoción de cupones de 180€.

Consejos para evitar ser víctima de phishing

No podemos hacer que dejen de llegarte estos casos, pero sí tenemos una serie de recomendaciones que puedes seguir cuando te vuelva a llegar una supuesta alerta o sorteo que use el nombre de tu empresa de confianza.

  1. Fíjate bien en la dirección del correo electrónico. Si te llega un mensaje, presta atención a la dirección del correo que te lo envía, concretamente a lo que viene después de la "@". Si notas algo raro, borra el correo.
  2. Mira la dirección de la web a la que te redirige. Normalmente este tipo de notificaciones vienen con un link en el que te piden que introduzcas tus datos. Si la url de esta página web no es de la empresa por la que se hace pasar o es una mezcla de letras, números y el nombre de esa empresa, no introduzcas tus datos. Para ello, fíjate bien en lo que aparece antes del último punto, ese es el dominio real de la página web.
  3. Si una institución supuestamente se está poniendo en contacto contigo, pero no está dirigido a tu nombre, sospecha.
  4. Contrasta con las fuentes antes de dar tus datos. Estos mensajes transmiten urgencia para que no te dé tiempo a reaccionar. Recuerda que puedes preguntar a la propia compañía, a la Policía o a la Guardia Civil o a nosotros a través de nuestro servicio de WhatsApp.

Si te encuentras con una web sospechosa como esta recuerda que puedes contactar con la Oficina de Seguridad del Internauta (OSI) del Instituto Nacional de Ciberseguridad (INCIBE) o también puedes utilizar su línea de ayuda en ciberseguridad.

Maldito Timo cuenta con la colaboración de

logo eset