MENÚ

No, este SMS que te notifica que has ganado un sorteo de Amazon de Navidad no es real: es un timo

Publicado
Claves
  • Un SMS, supuestamente enviado por Amazon, te avisa de que has ganado un supuesto sorteo navideño de la compañía y te incita a pinchar en un enlace, pero es un timo
  • El mensaje de texto te redirige a una página web fraudulenta, donde te solicitarán tus datos personales y los de tu tarjeta bancaria para suscribirte a un servicio online de pago
  • Es un caso de smishing: a través de SMS, los timadores suplantan a Amazon para engañarnos
Comparte
Etiquetas

“Participaste en nuestro concurso de Amazon Navidad y un artículo te espera para recoger”. Esto afirma un SMS que ha recibido una lectora de Maldita.es. Se trata de un intento de smishing: los ciberdelincuentes se hacen pasar por la compañía a través de mensaje de texto para incitar al usuario a pinchar en un enlace. No obstante, el SMS redirige a una página web fraudulenta en la que te solicitan tus datos personales y los de tu tarjeta bancaria para suscribirte a un servicio online de pago, por el que te cobrarán 44 euros cada 15 días.

Cómo suplantan la identidad de Amazon para colártela

Una lectora de Maldita.es recibió un supuesto SMS de Amazon a su nombre en el que le notificaron que había ganado un concurso navideño. En este artículo ya explicamos cómo es posible que los intentos de smishing incluyan nuestro nombre

Fotografía del SMS fraudulento que recibió nuestra lectora

El enlace sospechoso (eyavud[.]com/C0Ud94I) redirigía a una página web fraudulenta —que ya no se encuentra disponible— en la que se utilizaba la imagen corporativa de Amazon. “¡Enhorabuena! ¡Eres uno de los clientes seleccionados para ganar un premio en nuestro Sorteo de Navidad!”, afirmaba el sitio web fraudulento.

Captura de la página web fraudulenta que suplanta a Amazon

Según asegura nuestra lectora, el supuesto premio era un teléfono móvil. “Te dicen que debes dar los datos de tu tarjeta para pagar los gastos de envío del premio que son dos euros”, explica. No obstante, como podemos ver en las capturas de pantalla facilitadas por la víctima, en la letra pequeña del final de la página web aparece un texto en el que nos avisan de que, tras un periodo de prueba de tres días, nos van a cobrar 44 euros cada 14 días por la suscripción a un servicio online de pago que desconocemos. 

Captura del formulario para introducir los datos de la tarjeta bancaria
Captura del aviso al final de la página

Si lamentablemente has caído en este timo, aquí tienes una serie de consejos para darte de baja.

Consejos para evitar ser víctima de ‘smishing’

Aquí tienes una serie de recomendaciones que puedes seguir cuando te vuelva a llegar un mensaje que use el nombre de tu empresa de confianza:

  • Mira bien la dirección de la web a la que te redirige antes de pinchar. Normalmente este tipo de notificaciones vienen con un link. Si la URL de esta página web no es de la empresa por la que se hace pasar o es una mezcla de letras, números y el nombre de esa empresa, no introduzcas tus datos. Para ello, fíjate en lo que aparece antes del último punto, ese es el dominio real de la página web.

  • No descargues ninguna supuesta aplicación. Podría contener malware

  • Activa la protección contra spam en tu móvil.

  • Párate un momento a pensar. Estos mensajes suelen transmitir urgencia para que tomes medidas cuanto antes y sin razonar.

  • Contrasta con las fuentes antes de dar tus datos. Recuerda que puedes preguntar a la propia compañía o contactar con el Instituto Nacional de Ciberseguridad (INCIBE) a través de su línea de ayuda en ciberseguridad.

Qué hacer si hemos sido víctimas de este timo

Si has caído en el engaño y has facilitado tus datos, aquí tienes una serie de pasos a seguir:

  • Si has facilitado tus datos personales, práctica el egosurfing para comprobar que no se está haciendo un uso indebido de los mismos.

  • Si también has facilitado los datos de tu tarjeta bancaria o tus credenciales de acceso a la banca online, contacta con tu entidad cuanto antes para contarles lo ocurrido y tomar las acciones necesarias.

  • Recopila todas las evidencias de cómo se ha producido el timo y denuncia ante la Policía Nacional o la Guardia Civil.

  • Es posible que te hayan suscrito a un servicio de pago online. En este artículo explicamos cómo saberlo y cómo podemos darnos de baja.

Si piensas que has sido víctima de este timo puedes contarnos tu historia escribiéndonos a [email protected].