No te fíes si un correo te dice que has ganado un iPhone 13

Fecha de publicación 15/12/2021
Importancia
3 - Media
Recursos Afectados

Cualquier usuario que haya recibido el correo electrónico, haya pulsado en el enlace y seguido el proceso hasta facilitar sus datos personales y/o bancarios en el formulario de la página fraudulenta.

Descripción

Se están detectando cientos de correos electrónicos fraudulentos (phishing) que intentan engañar al usuario para que realice una supuesta encuesta, que utiliza como gancho la posibilidad de participar en el sorteo en el que se puede ganar un iPhone 13, únicamente contestando a una serie de preguntas.

Solución

Si has sido víctima de este engaño:

  1. Si has facilitado datos bancarios, debes contactar directamente con tu banco para tomar las medidas de seguridad que correspondan junto a ellos, y así evitar que te realicen cargos adicionales.
  2. Vigila regularmente qué información tuya circula por Internet para detectar si tus datos privados están siendo utilizados sin tu consentimiento. Practicar egosurfing te permitirá controlar qué información hay sobre ti en la Red.
  3. Si tras realizar una búsqueda en Internet de tu información personal encuentras algún dato que no te gusta o se está ofreciendo sin tu consentimiento, ejerce tus derechos. La Agencia Española de Protección de Datos te proporciona las pautas sobre cómo hacerlo.
  4. Denuncia la situación ante las Fuerzas y Cuerpos de Seguridad del Estado (FCSE).

Para evitar este tipo de engaños, la mejor recomendación es no introducir NUNCA datos personales, ni bancarios. Tampoco el número de teléfono móvil en promociones online de dudosa reputación o que te hayan llegado sin ser solicitados, como sería el caso de este aviso de seguridad.

Detalle

Se está distribuyendo una supuesta encuesta que utiliza como gancho la posibilidad de participar en un sorteo en el que se puede ganar un iPhone 13, únicamente contestando a una serie de preguntas. Los datos que se muestran en la cabecera del correo son los siguientes:

  • Remitente: IPH0NE 13
  • Asunto: Tu oportunidad de recibir un IPH0NE 13 GRATIS

Web fraudulenta promoción iPhone 13

Algunas características del mensaje:

  • El correo electrónico podría resultar creíble, ya que utiliza un lenguaje elaborado, aunque el texto contiene errores gramaticales y ortográficos.
  • En el cuerpo del correo se comunica al receptor de que ha sido seleccionado para participar en un sorteo que consiste en contestar una serie de preguntas, invitándole a que acceda a la encuesta a través del enlace contenido en el mensaje.
  • También se incluye una imagen de un móvil IPhone 13, un disclaimer con información legal y la opción de darse de baja de la lista de correo.

 

Cuando se accede a la web fraudulenta, se visualiza el logotipo de una empresa de telecomunicaciones junto con la imagen de un móvil iPhone, además de la leyenda ‘Responda y gane!’, como puede observarse en la captura de pantalla.

Web fraudulenta promoción iPhone 13 - Encuesta

Tras clicar en el botón ‘Tomar encuesta’, se le pide al usuario que responda a una serie de preguntas sencillas, y una vez finalizada la encuesta, se le muestra un mensaje en el que se le indica que ha ganado una participación para concursar en el sorteo. Para ello, debe seleccionar una caja de entre las 7 de las que se le muestran.

Web fraudulenta promoción iPhone 13 - Selección caja

Tras elegir cualquiera de ellas, se le indica que ha fallado y que tiene otra oportunidad. En esta ocasión, eligiendo una entre las restantes cajas, se le indica que ha sido premiado con un iPhone, solicitándole a continuación que introduzca sus datos personales y los de su tarjeta bancaria, si quiere recibir el premio.

Formulario de datos personales

Una vez introducidos los datos, se le indica que debe desembolsar 5,99€ como pago por los supuestos gastos de envío, cantidad que posiblemente será muy superior a la que se muestra en pantalla.

Web fraudulenta promoción iPhone 13 - Formulario solicitud datos bancarios

¿Te gustaría estar a la última con la información de nuestros avisos? Anímate y suscríbete a nuestros boletines o al perfil de Twitter @osiseguridad y Facebook. Serás el primero en enterarte de los últimos avisos de seguridad dirigidos a ciudadanos. También ponemos a tu disposición una línea gratuita de ayuda en ciberseguridad de INCIBE: 017 y nuestros canales de mensajería instantánea WhatsApp (900116117) y Telegram (@INCIBE017).

Etiquetas