La Guardia Civil avisa sobre la estafa que suplanta a Leroy Merlin
El 'phishing' es un ataque que intenta robar su dinero o su identidad, haciendo que divulgue información personal (como números de tarjeta de crédito, información bancaria o contraseñas) en sitios web que fingen ser sitios legítimos. Los delincuentes se aprovechan del gran volumen de compras online que hay en la actualidad para intentar conseguir datos personales.
La aplicación de Leroy Merlin, empresa francesa especializada en bricolaje y construcción, representa más del 24 % de sus ventas digitales en sus primeros doce meses desde su lanzamiento. Entre enero y agosto de este año la aplicación ha generado un 121 % más que en el mismo periodo del año pasado, según informó la compañía. "A través de la 'app', no sólo facilitamos la compra online, sino que también creamos una mejor experiencia para quienes acuden a comprar a nuestras 137 tiendas en España", explicó Fernando de Palacio, director ejecutivo de Marketing y Desarrollo de Negocio. Sin embargo, hay que estar muy atento con los mensajes y correos que se reciben en nombre de las empresas.
La Guardia Civil alerta de una estafa en nombre de Leroy Merlin
La Guardia Civil ha anunciado en sus redes sociales que Se ha detectado una campaña de suplantación a Leroy Merlin, en la que se utiliza la técnica de phishing, que consiste en el envío masivo de correos electrónicos con el objetivo de que los usuarios que lo reciban hagan una encuesta y, tras haber realizado dicha encuesta, recibirán un regalo totalmente gratuito. Con este fraude, los ciberdelincuentes lo que pretenden es transmitir que se puede obtener de manera fácil y gratuita un objeto que, en este caso, es un juego de herramientas, y así conseguir los datos personales y bancarios del usuario, ya que, para finalizar el proceso, debe hacer el pago de los gastos de envío.
El Instituto Nacional de Ciberseguridad (INCIBE) ha elaborado una lista de los textos que suelen aparecer en estos correos electrónicos fraudulentos que intentan simular a la empresa de bricolaje:
- “¡Tu experiencia con Leroy Merlin podría hacerte ganar un juego de herramientas Dexter!”
- “Tenemos una sorpresa para los clientes de Leroy Merlin”
- “¡Completa nuestra encuesta de Leroy Merlin y desbloquea un juego de herramientas Dexter!”
- “¡Complete nuestra encuesta de Leroy Merlin y participe para ganar un juego de herramientas Dexter!”
- “¡Cuéntanos lo que piensas y gana un juego de herramientas Dexter en Leroy Merlin!”
- “Clientes de Leroy Merlin: ¡compartan sus opiniones y gane un juego de herramientas Dexter!”
- “Gane un juego de herramientas Dexter: ¡responda nuestra encuesta de Leroy Merlin hoy!”
- “Oportunidad exclusiva: ¡Gane un juego de herramientas Dexter de Leroy Merlin compartiendo sus pensamientos!”
- “Tenemos una sorpresa para los clientes de Leroy Merlin”
INCIBE pide a todos los usuarios que hayan sido víctima de esta estafa reportarlo a su buzón de incidencias. También deben bloquear el remitente y eliminarlo de la bandeja de entrada para prevenir posibles riesgos. Sin embargo, muchos usuarios ya han picado y han compartido sus datos personales. Si eres uno de ellos, debes seguir los siguientes pasos:
- Ponte en contacto con tu entidad bancaria para recibir soporte sobre posibles medidas para proteger la cuenta que has facilitado a los ciberdelincuentes. Además, realiza un seguimiento periódico de los movimientos de dicha cuenta para, en caso de que haya alguna transacción sospechosa, cancelarla lo antes posible.
- Reúne todas las evidencias posibles, como correos electrónicos y capturas de pantalla del proceso fraudulento. Para verificar estas pruebas, puedes hacer uso de testigos online.
- Práctica regularmente el egosurfing. De esta forma, podrás comprobar qué datos personales han sido publicados o utilizados sin tu consentimiento en la Red.
- Ponte en contacto con la Guardia Civil a través del 017 de la Línea de Ayuda en Ciberseguridad de INCIBE para que te asesoremos con el plan de actuación.
- Interpón una denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado aportando todas las pruebas, previamente reunidas, para facilitar la investigación del fraude.
- Si tienes alguna duda sobre la autenticidad de una comunicación de Leroy Merlin, ponte en contactos con ellos a través de su apartado de atención al cliente o vía X (Twitter).