Alerta

Phishing con el Robot de Lidl como anzuelo

La Oficina de Seguridad del Internauta (OSI) alerta de un caso de phishing suplantando la identidad de Lidl. Llega un mensaje de correo avisando de que por comprar en Lidl tienes puntos para conseguir el famoso robot de cocina de Lidl por una módica cantidad: es la excusa para conseguir tus datos personales y bancarios. ¡No caigas en la trampa!

23 febrero 2021
alerta

El famoso Robot de cocina Monsieur Cuisine Silvercrest comercializado por Lidl suele estar rodeado de polémica. Pero hoy es noticia porque lo usan como anzuelo para hacerte picar en un nuevo correo trampa.

¿Correo de Lidl ofreciendo su Robot? No te lo creas

Si recibes un mensaje diciendo que por el porgrama de fidelización puedes disfrutar de un robot de cocina pagando una cantidad simbólica, no te lo creas.

Un robot top ventas

No es la primera vez que los ciberdelincuentes usan el famoso robot del Lidl como señuelo: hace unos meses fue el propio departamento de atencion al cliente de la empresa quien alertaba en sus redes de la trampa que escondía una presunta encuesta.

Ahora el engaño se basa en los puntos conseguidos con un presunto programa de fidelización, que permitirían aprovechar una promoción muy sospechosa.

Otro ejemplo de phishing

Como revelan en la Oficina de Seguridad del Internauta, estos correos son falsos.

  • El remitente es una cuenta que no pertenece al Lidl.
  • El asunto es “[Notificación] - Cita 19/02/2021 :Nombre del destinatario”, aunque no se descarta que puedan estar distribuyéndose con otros asuntos similares. 
  • No está personalizado, sino que se dirige al usuario de manera genérica.
  • Hay errores y faltas de ortografía en el mensaje.

Estos son algunos de los indicios que pueden llevarte a pensar que estás ante un caso de phishing: descubre cuáles son las señales que deben hacerte sospechar.

Cómo identificar el phishing

Quieren tu tarjeta

El presunto correo de Lidl incluye un botón con la llamada a la acción "Procedimiento de confirmación y continuación".

Quien pique y acceda, llegará  un entorno que parece realmente de Lidl, con la imagen del famoso robot objeto de la promoción. En esa pantalla piden los datos personales, pero si seleccionas continuar, accedes a la pantalla de pago, donde te piden los datos de la tarjeta para abonar los dos euros del robot: dará error, pero ya te han pillado (o han pillado tus datos), con el consiguiente riesgo.

¿Qué debes hacer?

Si es demasiado bueno para ser cierto, es probable que no sea verdad. Si a eso sumas enlaces raros, faltas, remitentes desconocidos... el ciberengaño está servido.

Como en cualquier caso de correo o mensaje fraudulento, estos son nuestros consejos:

  • Si te llega este correo, que no esperas ni has solicitado, no hagas ni caso, bórralo sin acceder a los enlaces.
  • Si ya es demasiado tarde y has “picado”, ponte en contacto con tu banco e informa de lo sucedido.
  • Mantente alerta sobre tus movimientos bancarios.