MENÚ

No, Decathlon no está regalando un paquete de senderismo de Quechua por responder una encuesta: es un timo

Publicado
Claves
  • Se está enviando un correo electrónico, supuestamente de Decathlon, en el que se ofrece un paquete de senderismo de Quechua si se responde a una encuesta 
  • El email redirige a una página web fraudulenta en la que se suplanta la identidad de la tienda de deportes
  • Es un caso de phishing: los timadores se hacen pasar por Decathlon para hacerse con nuestros datos personales y bancarios

Comparte
Etiquetas

“Queremos ofrecerte una oportunidad exclusiva para recibir un paquete de equipo de senderismo Quechua”. Así comienzan unos correos electrónicos supuestamente de Decathlon que varios lectores de Maldita.es están recibiendo. Cuidado porque se trata de un caso de phishing: una técnica usada por ciberdelincuentes con el objetivo de hacerse con nuestros datos personales y bancarios.

Cómo suplantan la identidad de Decathlon para engañarte

Varios lectores nos han advertido de que han recibido un correo electrónico supuestamente de trabajadores o de las oficinas de Decathlon. En ellos les dicen que tienen una “sorpresa exclusiva” o que han sido seleccionados para recibir un “lote exclusivo de senderismo de Chechua”. Sin embargo, ninguna de las direcciones de correo electrónico desde donde se han enviado los mensajes están relacionadas con Decathlon. 

Ejemplos de correos electrónicos fraudulentos que se hacen pasar por Decathlon. 

Estos correos te incitan a pinchar en un enlace que redirige a una página que imita la imagen e identidad de la tienda de deportes. Sin embargo, la URL [artofautobuy[.]art] no tiene nada que ver con la web oficial de Decathlon [decathlon.es]. 

En la página web fraudulenta, te piden que contestes una encuesta para poder optar al paquete de senderismo. Después de responder a las preguntas que plantean, te dicen que ya puedes reclamar tu pack de senderismo y que tan sólo tendrás que pagar por los gastos de envío. 

Capturas de la página web fraudulenta. 

Si haces click en “reclamar recompensa” te redirigen a otra web [sweepzprizes[.]com], que tampoco guarda relación con Decathlon, en la que solicitan tus datos personales y bancarios. Con esos datos, podrían darte de alta en un servicio online de pago sin que te des cuenta.

Capturas de la página web fraudulenta. 

Además, al final de la página vemos que la letra pequeña advierte de lo siguiente: “Este sitio no está afiliado ni respaldado por Decathlon ni ninguna marca similar, y no pretende representar ni poseer derechos sobre estas marcas, que siguen siendo propiedad de sus respectivos dueños. La participación en esta encuesta es voluntaria y no garantiza un premio. Las ofertas de terceros vinculadas a esta encuesta pueden tener requisitos adicionales, como tarifas de entrada o suscripciones”. 

Letra pequeña de la página web fraudulenta. 

Consejos para evitar ser víctima de ‘phishing’

Aquí tienes una serie de recomendaciones que puedes seguir cuando te vuelva a llegar un mensaje que use el nombre de tu empresa de confianza:

  • Fíjate bien en la dirección del correo electrónico. Si te llega un mensaje, presta atención a la dirección del correo del remitente, concretamente a lo que viene después de la "@". Cuidado porque los timadores también podrían suplantar esta dirección.

  • Mira bien la dirección de la web a la que te redirige antes de pinchar. Normalmente este tipo de notificaciones vienen con un link. Si la URL de esta página web no es de la empresa por la que se hace pasar o es una mezcla de letras, números y el nombre de esa empresa, no introduzcas tus datos. Para ello, fíjate en lo que aparece antes del último punto, ese es el dominio real de la página web.

  • No descargues archivos adjuntos que podrían contener malware. Mantén actualizados tus dispositivos y programas y usa un antivirus.

  • Párate un momento a pensar. Estos mensajes suelen transmitir urgencia para que tomes medidas cuanto antes y sin razonar.

  • Contrasta con las fuentes antes de dar tus datos. Recuerda que puedes preguntar a la propia compañía o contactar con el Instituto Nacional de Ciberseguridad (INCIBE) a través de su línea de ayuda en ciberseguridad.

Qué hacer si hemos sido víctimas de este timo

Si has caído en el engaño y has facilitado tus datos, aquí tienes una serie de pasos a seguir:

  • Recopila todas las evidencias de cómo se ha producido el timo y denuncia ante la Policía Nacional o la Guardia Civil.

  • Si has facilitado tus datos personales, práctica el egosurfing para comprobar que no se está haciendo un uso indebido de los mismos.

  • Si también has facilitado los datos de tu tarjeta bancaria, contacta con tu banco para contarle lo ocurrido. Valora si es necesario bloquear o anular tu tarjeta y solicitar una nueva.

Si piensas que has sido víctima de este timo puedes contarnos tu historia escribiéndonos a [email protected].