El sorteo por el 35º aniversario de Repsol es 'phishing'
El 'phishing' es una técnica que persigue el engaño ganándose la confianza de la víctima para manipularlo y que realice acciones que no debería realizar
En los últimos días han sido muchos los que han recibido a través de redes sociales un mensaje sobre un supuesto sorteo de Repsol. En dicho texto, se indicaba que la empresa se encontraba rifando un premio de 1.000 euros entre los participantes. Pero es todo una gran mentira.
Las personas que pinchan en el enlace que se adjunta en el mensaje son conducidas a una página web que parece la de Repsol, pero que no lo es. En ella se dice que el participante, completando un formulario de cuatro preguntas sobre sexo y edad, puede ganar 1.000 euros subvencionados por el Gobierno.
Una vez llevado a cabo este paso, se indica que se seleccione uno de los regalos (siempre se obtendrá un premio al abrir la caja, independientemente de cuál abramos). Para reclamar ese dinero que se habría conseguido, se solicita compartir el sorteo a 20 amigos o a 5 grupos de WhatsApp y, a continuación, se solicita la dirección para recibir los 1.000 euros en un plazo de 5 a 7 días.
Pero introducir nuestros datos en esta página es un gran error. Se trata de un típico caso de 'phishing', en el que se busca manipular al usuario para realizar acciones que no haría en otras circunstancias, como dar datos personales o números de cuenta.
Cómo evitar el 'phishing'
En ocasiones, este tipo de estafas son difíciles de detectar, ya que los delincuentes buscan que la víctima confíe tanto en ellos como para facilitarles voluntariamente datos personales.
- Presta atención a la página a la que el enlace te redirige. ¿Es quien dice ser? ¿Cómo es la URL?
- Si el enlace sospechoso te ha llegado a través del correo, fíjate, sobre todo, en lo que viene después de la «@». Si es extraño, lo mejor será que borres el mensaje.
- Ten cuidado si al pinchar en elementos de la web no te conducen a ningún sitio o te piden que verifiques tus datos.
- Si aún tienes dudas, puedes consultar a la propia compañía, a la Policía o a la Guardia Civil. También puedes contactar con la Oficina de Seguridad del Internauta (OSI) del Instituto Nacional de Ciberseguridad (INCIBE) o utilizar su línea de ayuda en ciberseguridad.