• 18 febrero, 2014

Nuevo timo en Facebook

¿Te ha llegado por Facebook una invitación a un evento llamado “Zara 500€ Tarjeta de regalo”? ¡Cuidado! Es una nueva estafa que suscribe a los usuarios a servicios de SMS PREMIUM.

Los cibedelincuentes han utilizado el nombre de la conocida marca de Inditex como reclamo y la técnica de la Ingeniería Social para, a través de los eventos de Facebook, llegar al mayor número de usuarios posibles.

El mecanismo de esta estafa es el siguiente:

“Zara 500€ Tarjeta de regalo”, nuevo timo en Facebook
1. Entras al evento invitado por un amigo o contacto de Facebook. El reclamo es poderoso, el sorteo de 500€ en Zara.

2. Te piden que asistas al evento y que invites a, por lo menos, 25 amigos. Cuantos más amigos invites más posibilidades tienes de ganar. Una forma más de motivar a la invitación masiva al evento.

3. Dejar un comentario en el evento dejando claro tu pasión por la marca. Sin duda, este paso intenta despistar al usuario… hasta ahora parece todo normal y lógico.

4. Último paso, acceder a una web: http://zaracard.com/ y registrarte, para lo que sin duda tendrás que dar tu teléfono móvil. Es en este último paso y cuando esperan haber ganado la confianza del usuario cuando se cumple la estafa, ya que al introducir su número la víctima será apuntada a un servicio de SMS Premium.

En esta web nos piden una prueba rápida para terminar de registrarnos. Si prestamos atención, en la página donde debemos meter el número, podemos leer unas condiciones de uso donde nos explican la suscripción a un servicio de SMS Premium.

También podemos acceder a otra página, en la que nos prometen entrar en el sorteo de productos Apple, solo por introducir nuestros datos.

Este tipo de estafas relacionadas con suscripciones a servicios SMS Premium, están siendo cada día más comunes entre páginas y apps.

¿Cómo podemos evitar este tipo de estafas?

La clave para evitar estos timos es utilizar el sentido comúnComprobar la url, ¿es la que esperabas? ¿está relacionada con la marca que dice ser?Nunca dar datos personales innecesarios. En este caso ¿por qué es necesario nuestro número de móvilDesconfiar de la fuente. Aunque un contacto o amigo nos haya enviado el enlace o invitado al evento… ¿hay alguna referencia a éste en la página oficial?. En el caso de Zara vemos que no.

¿Has caído en este fraude o sabes de alguien que haya podido ser víctima? Ponte en contacto lo más pronto posible con tu compañía de teléfono para denunciarlo y tramitar la baja del servicio.

Etiquetas: cibercriminales / panda security / ZARA

Recomendaciones sobre este tema

eSIM swapping: qué es y cómo puede afectarle

eSIM swapping: qué es y cómo puede afectarle

La evolución tecnológica que representan las eSIM también las pone al alcance de los ciberdelincuentes, que se adaptaron…
¿Qué es la huella digital y por qué prestarle atención?

¿Qué es la huella digital y por qué prestarle atención?

Nuestra huella en el mundo online puede ser rastreada fácilmente y ser usada en delitos y estafas. ESET,…
¿Cómo pueden robar las claves de acceso a su banco?

¿Cómo pueden robar las claves de acceso a su banco?

ESET da a conocer las 5 principales técnicas que se utilizan para el robo de credenciales, además, comparte…