MENÚ

No, Druni no te está regalando una caja de belleza de Lancôme por responder una encuesta: es un timo

Publicado
Claves
  • Algunos usuarios están recibiendo un correo electrónico, supuestamente de Druni, que los invita a contestar una encuesta para ganar una caja de belleza Lancôme
  • Se trata de un caso de phishing: una práctica en la que los timadores suplantan la identidad de empresas como Druni para hacerse con tus datos personales o bancarios
  • El correo electrónico te lleva a una página web fraudulenta para contestar una encuesta y después redirigirte a otro sitio donde te piden dar tus datos bancarios para hacerte llegar el regalo

Comparte
Etiquetas

“¡Has sido seleccionado para recibir tu regalo, Lancóme Beauty Box! (sic.)”. Esto es parte del mensaje que están recibiendo diversos usuarios en su correo electrónico, supuestamente de parte de la tienda Druni. Cuidado, se trata de phishing: una técnica usada por ciberdelincuentes para hacerse con tus datos personales y bancarios.

Mensaje que recibes en tu correo electrónico. 

Cómo suplantan a Druni para intentar colártela

El mensaje que recibes proviene de una dirección de correo sospechosa que no tiene nada que ver con Druni (info@cumliduh[.]organizationalexcellence.it.com). Al pinchar en “Reclama tu regalo”, te redirige a una página web fraudulenta (https://montgomeryan[.]click/t/4hUClb140510LKMD846cjhrxhcdzk12719SNHLSUYPQSZHXDF261669ADIS869w21) que suplanta la identidad de Druni y no tiene nada que ver con el sitio web oficial (https://www.druni.es/).

Página web que suplanta a Druni. 

Una vez ahí, te piden responder una encuesta para poder acceder a tu premio y, para transmitir urgencia, te indican que la encuesta vence pronto.

Si completas la encuesta, te piden que pinches en el botón “RECLAMAR RECOMPENSA” y te advierten de que pagarás los gastos de envío. 

Captura de pantalla del método de timo.

Al pinchar en el botón, te redirigen a otra web fraudulenta (https://cseomg[.]com/subscriptions/checkoutaff/m-2-blankdolMB3X) en la que te piden tus datos personales y bancarios. Si caes en la trampa, es posible que te den de alta en un servicio online de pago que desconoces.

Captura de pantalla de la página fraudulenta que pide tus datos personales y bancarios.

Consejos para evitar ser víctima de ‘phishing’

Aquí tienes una serie de recomendaciones que puedes seguir cuando te vuelva a llegar un mensaje que use el nombre de tu empresa de confianza:

  • Fíjate bien en la dirección del correo electrónico. Si te llega un mensaje, presta atención a la dirección del correo del remitente, concretamente a lo que viene después de la "@". Cuidado porque los timadores también podrían suplantar esta dirección.

  • Mira bien la dirección de la web a la que te redirige antes de pinchar. Normalmente este tipo de notificaciones vienen con un link. Si la URL de esta página web no es de la empresa por la que se hace pasar o es una mezcla de letras, números y el nombre de esa empresa, no introduzcas tus datos. Para ello, fíjate en lo que aparece antes del último punto, ese es el dominio real de la página web.

  • No descargues archivos adjuntos que podrían contener malware. Mantén actualizados tus dispositivos y programas y usa un antivirus.

  • Párate un momento a pensar. Estos mensajes suelen transmitir urgencia para que tomes medidas cuanto antes y sin razonar.

  • Contrasta con las fuentes antes de dar tus datos. Recuerda que puedes preguntar a la propia compañía o contactar con el Instituto Nacional de Ciberseguridad (INCIBE) a través de su línea de ayuda en ciberseguridad.

Qué hacer si hemos sido víctimas de este timo

Si has caído en el engaño y has facilitado tus datos, aquí tienes una serie de pasos a seguir:

  • Recopila todas las evidencias de cómo se ha producido el timo y denuncia ante la Policía Nacional o la Guardia Civil.

  • Si has facilitado tus datos personales, práctica el egosurfing para comprobar que no se está haciendo un uso indebido de los mismos.

  • Si también has facilitado los datos de tu tarjeta bancaria, contacta con tu banco para contarle lo ocurrido. Valora si es necesario bloquear o anular tu tarjeta y solicitar una nueva.

Si piensas que has sido víctima de este timo puedes contarnos tu historia escribiéndonos a [email protected].