• 18 febrero, 2014

Nuevo timo en Facebook

¿Te ha llegado por Facebook una invitación a un evento llamado “Zara 500€ Tarjeta de regalo”? ¡Cuidado! Es una nueva estafa que suscribe a los usuarios a servicios de SMS PREMIUM.

Los cibedelincuentes han utilizado el nombre de la conocida marca de Inditex como reclamo y la técnica de la Ingeniería Social para, a través de los eventos de Facebook, llegar al mayor número de usuarios posibles.

El mecanismo de esta estafa es el siguiente:

“Zara 500€ Tarjeta de regalo”, nuevo timo en Facebook
1. Entras al evento invitado por un amigo o contacto de Facebook. El reclamo es poderoso, el sorteo de 500€ en Zara.

2. Te piden que asistas al evento y que invites a, por lo menos, 25 amigos. Cuantos más amigos invites más posibilidades tienes de ganar. Una forma más de motivar a la invitación masiva al evento.

3. Dejar un comentario en el evento dejando claro tu pasión por la marca. Sin duda, este paso intenta despistar al usuario… hasta ahora parece todo normal y lógico.

4. Último paso, acceder a una web: http://zaracard.com/ y registrarte, para lo que sin duda tendrás que dar tu teléfono móvil. Es en este último paso y cuando esperan haber ganado la confianza del usuario cuando se cumple la estafa, ya que al introducir su número la víctima será apuntada a un servicio de SMS Premium.

En esta web nos piden una prueba rápida para terminar de registrarnos. Si prestamos atención, en la página donde debemos meter el número, podemos leer unas condiciones de uso donde nos explican la suscripción a un servicio de SMS Premium.

También podemos acceder a otra página, en la que nos prometen entrar en el sorteo de productos Apple, solo por introducir nuestros datos.

Este tipo de estafas relacionadas con suscripciones a servicios SMS Premium, están siendo cada día más comunes entre páginas y apps.

¿Cómo podemos evitar este tipo de estafas?

La clave para evitar estos timos es utilizar el sentido comúnComprobar la url, ¿es la que esperabas? ¿está relacionada con la marca que dice ser?Nunca dar datos personales innecesarios. En este caso ¿por qué es necesario nuestro número de móvilDesconfiar de la fuente. Aunque un contacto o amigo nos haya enviado el enlace o invitado al evento… ¿hay alguna referencia a éste en la página oficial?. En el caso de Zara vemos que no.

¿Has caído en este fraude o sabes de alguien que haya podido ser víctima? Ponte en contacto lo más pronto posible con tu compañía de teléfono para denunciarlo y tramitar la baja del servicio.

Etiquetas: cibercriminales / panda security / ZARA

Recomendaciones sobre este tema

Más de la mitad de los centroamericanos teme al reconocimiento facial

Más de la mitad de los centroamericanos teme al reconocimiento facial

Kaspersky advierte que este tipo de información es imposible restablecerla si se ve comprometida, lo que incrementa el…
Entérese cómo opera la ingeniería social utilizada detrás del malware

Entérese cómo opera la ingeniería social utilizada detrás del malware

Se identificaron casos en Chile, Perú, Argentina, Brasil, Colombia y México.
La Inteligencia Artificial potencia falsas ofertas laborales por WhatsApp

La Inteligencia Artificial potencia falsas ofertas laborales por WhatsApp

ESET alerta que hay ofertas falsas circulando en toda la región, y ahora potenciadas por el uso de…