Tecnología

La nueva estafa que suplanta a Iberdrola: prometen un falso aspirador Xiaomi de regalo para robar tu dinero

Son muchas las marcas que regalan productos como estrategia de fidelidad de sus clientes. Los ciberdelincuentes se aprovechan de esto para enviar mensajes de falsas promociones con el fin de obtener datos personales y bancarios de los usuarios. Por ese motivo, hay que tener cuidado con los mensajes que llegan a nuestra bandeja de entrada. Aunque seas de Iberdrola, debes saber que este correo electrónico en el que supuestamente regalan un aspirador Xiaomi es falso. Se trata de una estafa y deberías eliminarlo cuanto antes.

El phishing es una técnica delictiva ampliamente usada por atacantes informáticos. Tal y como lo define el Instituto Nacional de Ciberseguridad (INCIBE), consiste «en el envío de un correo electrónico por parte de un ciberdelincuente a un usuario simulando ser una entidad legítima con el objetivo de robarle información privada, realizarle un cargo económico o infectar el dispositivo». En ADSLZone, hemos alertado de varias estafas de este tipo y, normalmente, suelen suplantar la identidad de compañías de confianza, como teleoperadoras, energéticas, entidades gubernamentales, etc.

El último timo de phishing que está circulando en España se hace pasar por Iberdrola. Es el primer grupo energético del país y la segunda eléctrica más valiosa a nivel mundial, por lo que usar su nombre en un timo es casi una garantía de éxito, puesto que una gran parte de la población española tiene contratados sus servicios de luz y agua en su casa. No es raro ver sus mensajes en Gmail o en Outlook, pero hay que fijarse bien en los detalles para evitar caer en estafas como la que hemos detectado desde ADSLZone.

La estafa del falso regalo de Iberdrola

En la redacción del Grupo ADSLZone, hemos sido testigos de una estafa de phishing muy persistente que imita la imagen corporativa de Iberdrola con el fin de engañar a los usuarios. Los correos que nos han llegado tienen como título algunas palabras clave que llaman la atención, como «urgente» o «gratis»:

  • «Urgente: Seleccionado para recibir un Xiaomi Robot S20«
  • «Reclama tu aspiradora Xiaomi S20 gratis»
Estafa phishing iberdrola regalo Xiaomi aspirador
El falso mensaje de Iberdrola trata de imitar la imagen corporativa de la marca para resultar más creíble. Captura de patalla hecha por ADSLZone.

Ambos mensajes prometen un aspirador Xiaomi de última generación de regalo por responder una encuesta que supuestamente es de Iberdrola. Los correos le han llegado a una misma persona, mostrando cierta perseverancia por parte del ciberdelincuente. Aunque a simple vista pueda parecer una estrategia de fidelización normal, hay ciertas pistas que hemos detectado en ADSLZone que nos ha hecho activar las alarmas. Te las compartimos para que no caigas en ningún timo similar.

Señales de que es un timo

El último Balance anual de Ciberseguridad de INCIBE detectó una tendencia al alza de los ataques de phishing en España. A través de su equipo de respuesta a incidentes de seguridad informática (CERT), gestionaron un total de 97.348 casos, lo que implicó una subida del 16,6% en comparación con 2023. Pese a que cada vez haya más concienciación sobre los timos online, muchos usuarios todavía no cuentan con los conocimientos suficientes para detectarlos y evitarlos.

estafa falso regalo iberdrola xiaomi robot S20
Los mensajes falsos de Iberdrola prometen un Xiaomi Robot Vacuum S20 gratis. Captura de pantalla hecha por ADSLZone.

Los expertos explican que crear una cultura de seguridad es esencial para combatir los ciberataques. Además de tener un buen antivirus, es importante que los usuarios tengan conocimientos básicos para detectar cuándo se encuentran ante un mensaje fraudulento, puesto que el error humano es una de las principales causas de brechas de seguridad. En los mensajes del falso regalo de un aspirador Xiaomi de Iberdrola, vemos varios avisos de que se trata de una estafa que sirven de ejemplo para correos de phishing similares:

  • Una imagen corporativa descuidada. Pese a que los mensajes traten de imitarla, no lo logran hacer del todo bien. Sí que aciertan con la gama cromática (verde, azul y naranja), pero no con el tipo de letra ni con el logo.
  • La dirección de correo del remitente no coincide con la de la empresa. Hay veces en las que los ciberatacantes opciones que pueden dar lugar a confusión, pero no es el caso de la estafa que suplanta a Iberdrola, que usa nombres aleatorios.
  • La URL facilitada no redirige a una página oficial de la marca. Antes de hacer clic, es mejor darle al botón derecho del ratón encima del hipervínculo y darle a copiar. Así, puedes comprobar cuál es el enlace sin entrar. Si no te envía a la web original de Iberdrola, es una clara señal de que no debes entrar.

También puede haber otras pistas, como que el mensaje no tenga una ortografía o semántica cuidada. Sin embargo, los ciberdelincuentes cada vez cometen menos fallos en este aspecto. En el caso de los correos del falso regalo del Xiaomi Robot Vacuum S20 que hemos revisado, no se percibe ningún error ortográfico, pero eso no significa que no sea una estafa.

Si recibes alguno de los mensajes compartidos en este artículo u otro parecido, es importante que no respondas ni hagas clic en el enlace. Borra inmediatamente el correo y bloquea al remitente. 

Más noticias de Tecnología

Artículos relacionados

Botón volver arriba
📻
EN VIVO

Bloqueador de anuncios detectado

¡Hola! Detectamos que estás usando un bloqueador de anuncios. CórdobaTeVe depende de anuncios publicitarios para subsistir y seguir brindando información de calidad. Si querés navegar libremente por nuestro sitio, necesitamos que desactives tu bloqueador de anuncios o que hagas una excepción en los ajustes de tu aplicación. Te garantizamos que todos los anuncios de nuestra web están curados por el staff de Google y son 100% seguros.