Acaba de detectarse un nuevo fraude a través del correo electrónico en el que es relativamente sencillo caer.
El Instituto Nacional de Ciberseguridad (Incibe) indica a través de la oficina de Seguridad del Internauta que se trata de ‘picar’ para obtener cupones descuento en empresas conocidas a cambio de ofrecer datos personales comprometidos.
Entre las empresas afectadas están El Corte Inglés, IKEA, Aldi, Spar, Peugeout, Leroy Merlin, H&M, Primark, Carrefour, Vueling o Amazon.
El fraude empieza con el envío de un correo en el que se ofrece participar en un sorteo para obtener un vale de descuento para gastar en una empresa conocida.
El correo facilita un botón que redirige al usuario a una página que aparenta ser la web oficial de la marca, y en la que hay que cubrir formularios para reclamar el premio.
Además de datos personales y suscripciones a servicios, se han encontrado mensajes fraudulentos en esta campaña que intentan también obtener los datos bancarios del usuario. Al intentar reclamar el premio, la página solicita los datos bancarios del usuario, la tarjeta de crédito, el CVV y la fecha de caducidad. Para evitar este tipo de engaños, el Incibe recomienda no facilitar nunca ni datos personales ni bancarios ni el número de teléfono móvil en promociones online de dudosa reputación o que hayan llegado sin ser solicitados.
Si has sido víctima de este engaño la Oficina de Seguridad del Internauta recomienda lo siguiente:
- Vigila regularmente qué información tuya circula por Internet para detectar si tus datos privados están siendo utilizados sin tu consentimiento. Practicar “egosurfing” te permitirá controlar qué información sobre ti hay en la red.
- Si tras realizar una búsqueda en Internet de tu información personal encuentras algo que no te gusta o se está ofreciendo indebidamente información sobre ti, tienes a tu disposición los derechos de acceso, rectificación, cancelación u oposición (ARCO) al tratamiento de tus datos personales. La Agencia Española de Protección de Datos te proporciona las pautas para que los puedas ejercer.
- Denuncia la situación ante la Agencia Española de Protección de Datos y/o ante las Fuerzas y Cuerpos de Seguridad del Estado (FCSE).
- De manera adicional, si has facilitado tu número de teléfono móvil, contacta lo antes posible con la operadora de telefonía para que bloqueen los números SMS Premium y revisen si se ha realizado algún cargo sin tu consentimiento.
- Del mismo modo, si has facilitado datos bancarios, debes contactar directamente con tu banco para tomar junto a ellos las medidas de seguridad que correspondan, para evitar que te realicen cargos adicionales.