La nueva estafa que suplanta a Iberdrola: prometen un falso aspirador Xiaomi de regalo para robar tu dinero

Son muchas las marcas que regalan productos como estrategia de fidelidad de sus clientes. Los ciberdelincuentes se aprovechan de esto para enviar mensajes de falsas promociones con el fin de obtener datos personales y bancarios de los usuarios. Por ese motivo, hay que tener cuidado con los mensajes que llegan a nuestra bandeja de entrada. Aunque seas de Iberdrola, debes saber que este correo electrónico en el que supuestamente regalan un aspirador Xiaomi es falso. Se trata de una estafa y deberías eliminarlo cuanto antes.
El phishing es una técnica delictiva ampliamente usada por atacantes informáticos. Tal y como lo define el Instituto Nacional de Ciberseguridad (INCIBE), consiste «en el envío de un correo electrónico por parte de un ciberdelincuente a un usuario simulando ser una entidad legítima con el objetivo de robarle información privada, realizarle un cargo económico o infectar el dispositivo». En ADSLZone, hemos alertado de varias estafas de este tipo y, normalmente, suelen suplantar la identidad de compañías de confianza, como teleoperadoras, energéticas, entidades gubernamentales, etc.
El último timo de phishing que está circulando en España se hace pasar por Iberdrola. Es el primer grupo energético del país y la segunda eléctrica más valiosa a nivel mundial, por lo que usar su nombre en un timo es casi una garantía de éxito, puesto que una gran parte de la población española tiene contratados sus servicios de luz y agua en su casa. No es raro ver sus mensajes en Gmail o en Outlook, pero hay que fijarse bien en los detalles para evitar caer en estafas como la que hemos detectado desde ADSLZone.
La estafa del falso regalo de Iberdrola
En la redacción del Grupo ADSLZone, hemos sido testigos de una estafa de phishing muy persistente que imita la imagen corporativa de Iberdrola con el fin de engañar a los usuarios. Los correos que nos han llegado tienen como título algunas palabras clave que llaman la atención, como «urgente» o «gratis»:
- «Urgente: Seleccionado para recibir un Xiaomi Robot S20«
- «Reclama tu aspiradora Xiaomi S20 gratis»
Ambos mensajes prometen un aspirador Xiaomi de última generación de regalo por responder una encuesta que supuestamente es de Iberdrola. Los correos le han llegado a una misma persona, mostrando cierta perseverancia por parte del ciberdelincuente. Aunque a simple vista pueda parecer una estrategia de fidelización normal, hay ciertas pistas que hemos detectado en ADSLZone que nos ha hecho activar las alarmas. Te las compartimos para que no caigas en ningún timo similar.
Señales de que es un timo
El último Balance anual de Ciberseguridad de INCIBE detectó una tendencia al alza de los ataques de phishing en España. A través de su equipo de respuesta a incidentes de seguridad informática (CERT), gestionaron un total de 97.348 casos, lo que implicó una subida del 16,6% en comparación con 2023. Pese a que cada vez haya más concienciación sobre los timos online, muchos usuarios todavía no cuentan con los conocimientos suficientes para detectarlos y evitarlos.
Los expertos explican que crear una cultura de seguridad es esencial para combatir los ciberataques. Además de tener un buen antivirus, es importante que los usuarios tengan conocimientos básicos para detectar cuándo se encuentran ante un mensaje fraudulento, puesto que el error humano es una de las principales causas de brechas de seguridad. En los mensajes del falso regalo de un aspirador Xiaomi de Iberdrola, vemos varios avisos de que se trata de una estafa que sirven de ejemplo para correos de phishing similares:
- Una imagen corporativa descuidada. Pese a que los mensajes traten de imitarla, no lo logran hacer del todo bien. Sí que aciertan con la gama cromática (verde, azul y naranja), pero no con el tipo de letra ni con el logo.
- La dirección de correo del remitente no coincide con la de la empresa. Hay veces en las que los ciberatacantes opciones que pueden dar lugar a confusión, pero no es el caso de la estafa que suplanta a Iberdrola, que usa nombres aleatorios.
- La URL facilitada no redirige a una página oficial de la marca. Antes de hacer clic, es mejor darle al botón derecho del ratón encima del hipervínculo y darle a copiar. Así, puedes comprobar cuál es el enlace sin entrar. Si no te envía a la web original de Iberdrola, es una clara señal de que no debes entrar.
También puede haber otras pistas, como que el mensaje no tenga una ortografía o semántica cuidada. Sin embargo, los ciberdelincuentes cada vez cometen menos fallos en este aspecto. En el caso de los correos del falso regalo del Xiaomi Robot Vacuum S20 que hemos revisado, no se percibe ningún error ortográfico, pero eso no significa que no sea una estafa.
Si recibes alguno de los mensajes compartidos en este artículo u otro parecido, es importante que no respondas ni hagas clic en el enlace. Borra inmediatamente el correo y bloquea al remitente.
Más noticias de Tecnología





