Los cibercriminales llevan más de un mes explotando a conciencia la preocupación que genera en la sociedad el coronavirus. Hasta el momento, hemos podido ver correos falsos en los que se avisa de un ERTE, dominios maliciosos en los que-supuestamente- se ofrece información sobre la pandemia, intentos de vender mascarillas por «apps» y redes sociales. Incluso, ataques contra hospitales y gobiernos.
Ahora, la Oficina de Seguridad del Internauta (OSI), dependiente del Instituto Nacional de Ciberseguridad (INCIBE), ha alertado sobre una nueva estafa en la que los cibercriminales suplantan a la empresa de higiene Sanytol y ofrecen a las víctimas totallitas desinfectantes de forma gratuita. «El actual contexto de crisis sanitaria por Covid-19, y la preocupación pública por los productos de limpieza y desinfección, hace que aumente el volumen de usuarios/as que podrían verse afectados por esta campaña», destacan desde OSI. El objetivo que persiguen los delincuentes tras esta campaña pasa por robarles los datos a las víctimas para fines comerciales y mostrarles otras promociones fraudulentas.
Así funciona la estafa
Todo comienza con el envío de un correo electrónico en el que se le solicita a la víctima que se registre para poder optar a la oferta. Deberá «click» sobre un enlace que le llevará, automáticamente, a una página que se hace pasar por el de la empresa. El dominio, en principio, parece el original, por lo que es fácil que lleve a confusión a la víctima. Llegados a este punto, se solicitará una dirección de email y, a continuación, que se rellene un formulario en el que se pide nombre y dirección. Una vez haya aportado toda la información, verá como se despliegan varias promociones fraudulentas empleadas para robar el dinero del usuario.
«Para evitar este tipo de engaños, la mejor recomendación es no introducir nunca datos personales, de contacto, ni bancarios, en promociones online de dudosa reputación o que te hayan llegado sin haberlo solicitado previamente, como en este caso», apuntan desde OSI.
A su vez, en caso de que se reciba algún correo, SMS o mensaje de WhatsApp en el que se notifique alguna promoción comercial, o que ha sido reconocido con un premio, lo primero que se debe hacer es desconfiar. Para salir de dudas, lo ideal es contactar mediante una llamada telefónica con la empresa anunciante.