En los últimos días se detectó una nueva modalidad de intentos de estafa que llega a las casillas de correo Gmail.
Estos anuncios patrocinados se hacen pasar por MercadoLibre y simulan una promoción especial por los 25 años de esa plataforma.
Correos patrocinados en Gmail: Alerta inminente
Los remitentes de estos correos electrónicos incluyen nombres como “ML ruleta”, “Ruleta Nueva”, “Gire ML”, “ML Online”.
Cada uno utiliza el logotipo y los colores característicos de la marca para generar confianza haciéndose pasar por MercadoLibre.
En los tres casos identificados, figuran empresas brasileñas como anunciantes de los correos y no MercadoLibre.
Los correos llevan a un sitio falso que tienta a la víctima con supuesta promoción especial por el festejo del aniversario de la plataforma.
Luego de responder una encuesta de 5 preguntas, la víctima es llevada a un juego de tipo ruleta para «ganar» importantes descuentos en la compra de productos.
Al «ganar» es redirigida a la plataforma de pagos Hotmart, la cual la obligará a abonar con tarjeta de crédito o débito por un producto no que existe, y nunca obtendrá, consolidando la estafa y poniendo en peligro la integridad de los datos financieros.
¿Cómo funciona el engaño de los correos de Gmail?
Comienza con un correo de GMAIL que tiene la etiqueta “patrocinado” y simula ser una promoción especial que invita a jugar a una ruleta para ganar premios.
Al darle click en el botón “Visitar” es llevada a un sitio que simula ser de MercadoLibre, y allí invita a completar una encuesta por los 25 años de la empresa, ofreciendo una supuesta “promoción exclusiva”.
Cuando finaliza la encuesta falsa, en la misma página se habilita una ruleta en la que se sortean supuestos descuentos para la compra de productos. Luego de girar la rueda siempre el resultado es que el usuario accede a un descuento promocional por demás beneficioso.
Luego del supuesto descuento obtenido, al usuario se le muestran los posibles productos a comprar, donde los precios que muestra cada producto, antes del descuento, son mucho más bajos a como se ofertan en el mercado.
Si la víctima es engañada a realizar la supuesta compra, es llevada a la plataforma de pagos para emprendedores Hotmart.
Si bien se trata de una plataforma legítima para compraventa, el formulario de pago presenta un botón falso de MercadoPago.
El paso final de la estafa es esta simulación de pago seguro que, al no funcionar la opción de abonar por MercadoPago.
La víctima se ve forzada a ingresas sus datos financieros y personales en esta plataforma y abonar por fuera de la opción segura.
En la información adicional de la publicación en Hotmart del estafador, el supuesto vendedor pone a disposición un mail falso que simula pertenecer a MercadoLibre.
¿Qué hacer ante un correo patrocinado y cómo denunciar maliciosos?
Evita ser víctima de estas estafas desde ESET y comparte los siguientes consejos:
- Verificar el remitente: haciendo click en los tres puntos en la esquina superior del mensaje, se puede acceder al centro de anuncios de Google y allí revisar el remitente o anunciante.
- Si no coincide la información, o se detecta alguna inconsistencia sospechosa, lo mejor es denunciarlo ante Google en el mismo centro de anuncios, o en la página de ayuda de Google
- Denunciar intentos de estafa o phishing: denunciar la recepción del correo malicioso, o cualquier comunicación falsa que se reciba, a la empresa, organismo suplantado, y ante las autoridades de ciberdelito que corresponda en el país o ciudad. En la Argentina UFECI | Ministerio Público Fiscal | Procuración General de la Nación
- Como siempre se aconseja, nunca hacer click en un link sin chequear la fuente, y desconfiar de mensajes que parezcan oportunidades únicas que despierten cierta urgencia para contestar.
Lo más seguro es que uses GMAIL, te recomendamos percatarte de las alertas y no caigas en estafas. ¡Comparte este post y advierte a tus familiares y amigos!
Fuente: ESSET
Mira este post: Deepfake: Nuevo modo de estafas vía web
Síguenos en redes sociales como @KENArevista: