MENÚ

No, Temu no está regalando un palet lleno de productos por el Black Friday: es ‘phishing’

Publicado
Claves
  • Un supuesto correo electrónico de Temu te invita a pinchar en un enlace para ganar un palet lleno de productos supuestamente por el Black Friday
  • La página web a la que lleva el email no es la oficial de Temu y te pide introducir tus datos para suscribirte a un servicio de pago online
  • Los timadores suplantan la identidad de la tienda para hacerse con tus datos personales y bancarios

Comparte
Categorías
Timo
Recursos utilizados
Observación

Paleta (sic) TEMU Black Friday”. Así empieza un correo electrónico que supuestamente está mandando TEMU, la conocida tienda online, a los usuarios. Al hacer clic en el enlace del email, te llevan a una página web en la que te piden responder a una encuesta para poder ganar un palet lleno de productos de la tienda. Sin embargo, se trata de un caso de phishing: los timadores se hacen pasar por TEMU para hacerse con tus datos y suscribirte a un servicio online de pago.

Cómo te la intentan colar con una supuesta promoción por el Black Friday de Temu

El correo electrónico te asegura que puedes ganar un palet de productos de TEMU por el Black Friday.

Captura del email de ‘phishing’

Sin embargo, en el email encontramos algunas señales sospechosas. El correo contiene errores ortográficos y gramaticales en el texto (por ejemplo, menciona una “paleta” en lugar de un “palet”) y te mete prisa para tomar una decisión, asegurando que sólo quedan 46 palets disponibles. Además, la dirección de correo del remitente no utiliza un dominio de TEMU.

Captura del remitente del correo

Al hacer clic en el botón “Empezar ahora”, te dirigen a una página web (itsfuntobuy.store) en la que se copia la imagen corporativa de TEMU. Pero ojo, porque no es la web oficial de la tienda (temu.com/es). En esta página fraudulenta te aseguran que, como parte de las promociones de Black Friday de TEMU, se está regalando un palet de productos a cambio de responder a una encuesta sobre tu experiencia como cliente.

Captura del aviso en la web fraudulenta

Al finalizar la encuesta, te dicen que has obtenido el palet de productos y que tan sólo tendrás que pagar por el envío. La web también incluye comentarios de supuestos usuarios que ya han recibido su premio, una técnica que suelen usar los timadores como ya os contamos en Maldita.es.

Captura de la web fraudulenta

Si pinchamos en “Reclamar recompensa”, te dirigen a otra página web (cp.vertikaworld.xyz) que tampoco es la oficial de TEMU. En esta página, te invitan a rellenar un formulario con tus datos personales y los de tu tarjeta bancaria para, supuestamente, pagar los dos euros de gastos de envío del palet.

Sin embargo, si te fijas en la letra pequeña del final de la página, te avisan de que te van a suscribir a un servicio online de pago, tras un periodo de prueba de 3 días. En este artículo explicamos cómo puedes darte de baja si has caído.

Captura del aviso al final de la página

Consejos para evitar ser víctima de ‘phishing’

Aquí tienes una serie de recomendaciones que puedes seguir cuando te vuelva a llegar una supuesta alerta o sorteo que use el nombre de tu empresa de confianza:

  • Fíjate bien en la dirección del correo electrónico. Si te llega un mensaje, presta atención a la dirección del correo que te lo envía, concretamente a lo que viene después de la "@". Si notas algo raro, borra el correo.
  • Mira la dirección de la web a la que te redirige. Normalmente este tipo de notificaciones vienen con un link en el que te piden que introduzcas tus datos. Si la url de esta página web no es de la empresa por la que se hace pasar o es una mezcla de letras, números y el nombre de esa empresa, no introduzcas tus datos. Para ello, fíjate en lo que aparece antes del último punto, ese es el dominio real de la página web.
  • Cuidado si al intentar pinchar en los elementos de la web no te dirige a ningún sitio o te pide verificar tus datos.

Si piensas que has sido víctima de este fraude u otro similar, puedes contarnos tu historia escribiéndonos a [email protected].

Maldito Timo cuenta con la colaboración de

logo eset