La nueva estafa que suplanta a Iberdrola
Son muchas las marcas que regalan productos como estrategia de fidelidad de sus clientes. Los ciberdelincuentes se aprovechan de esto para enviar mensajes de falsas promociones con el fin de obtener datos personales y bancarios de los usuarios. Por ese motivo, hay que tener cuidado con los mensajes que llegan a nuestra bandeja de entrada.
El phishing es una técnica delictiva ampliamente usada por atacantes informáticos. Tal y como lo define el Instituto Nacional de Ciberseguridad (INCIBE), consiste «en el envío de un correo electrónico por parte de un ciberdelincuente a un usuario simulando ser una entidad legítima con el objetivo de robarle información privada, realizarle un cargo económico o infectar el dispositivo».
Esta estafa consiste en la llegada de un correo electrónico que suplanta la identidad de la compañía Iberdrola. En el se incorpora un tono de urgencia, indicando: «Urgente: Seleccionado para recibir un Xiaomi Robot S20″ y «Reclama tu aspiradora Xiaomi S20 gratis». Ambos mensajes prometen un aspirador Xiaomi de última generación de regalo por responder una encuesta que supuestamente es de Iberdrola. Aunque a simple vista pueda parecer una estrategia de fidelización normal, hay ciertas pistas:
- Una imagen corporativa descuidada. Pese a que los mensajes traten de imitarla, no lo logran hacer del todo bien. Sí que aciertan con la gama cromática (verde, azul y naranja), pero no con el tipo de letra ni con el logo.
- La dirección de correo del remitente no coincide con la de la empresa. Hay veces en las que los ciberatacantes opciones que pueden dar lugar a confusión, pero no es el caso de la estafa que suplanta a Iberdrola, que usa nombres aleatorios.
- La URL facilitada no redirige a una página oficial de la marca. Antes de hacer clic, es mejor darle al botón derecho del ratón encima del hipervínculo y darle a copiar. Así, puedes comprobar cuál es el enlace sin entrar. Si no te envía a la web original de Iberdrola, es una clara señal de que no debes entrar.
- También puede haber otras pistas, como que el mensaje no tenga una ortografía o semántica cuidada. Sin embargo, los ciberdelincuentes cada vez cometen menos fallos en este aspecto.

