Los piratas informáticos suelen utilizar marcas conocidas para lanzar campañas maliciosas y robar datos o infectar los dispositivos con malware. Hemos visto ataques en los que aparecen plataformas como Netflix, Amazon y similares. Recientemente hablamos del aumento de estafas relacionadas con Amazon. En esta ocasión, hablamos de un intento de ataque en el que utilizan el nombre de Mercadona, uno de los supermercados más populares en España.
Generalmente, estas estafas vienen acompañadas de un enlace, con el objetivo de redirigir a la víctima a una web maliciosa. Siempre van a utilizar algún tipo de cebo, como puede ser una interesante oferta, algún producto nuevo o incluso alertar de un fallo que, en realidad, no existe. Lo que quieren es llamar la atención y captar usuarios que cometan el error de hacer clic.
Suplantan a Mercadona
Concretamente, se trata de una supuesta información donde indican que Mercadona va a salir a bolsa el próximo 3 de agosto. A través de la red social X, Javier Sanz, CEO del grupo ADSLZone y divulgador de ciberseguridad, ha mostrado cómo está apareciendo, en redes sociales, los datos sobre esta supuesta salida a bolsa.
Como puedes ver en el tuit anterior, viene un link, compartido junto a esas historias que aparecen en redes sociales como Instagram o TikTok, que deriva a la web falsa. Una vez la víctima entra en esa página, van a pedir que rellenen un formulario con los datos personales y poder invertir cuando salga en bolsa Mercadona, por un precio de 8€ por acción.
Lógicamente, todo esto es un engaño. El objetivo suele ser hacerse con los datos personales de quienes caen en la trampa, robar datos bancarios o infectar el dispositivo con algún tipo de malware. Es común que detrás de estos enlaces, que utilizan como cebo, haya un archivo creado para infectar el sistema. Puede ser un simple PDF o documento Word, por ejemplo. Mercadona, en su perfil de Facebook, el pasado 15 de julio, alertó justo de este problema.
El propio Javier Sanz, en su tuit, alerta también de que están utilizando su nombre para vender supuestos cursos de bolsa en Rankia. Y es que los cibercriminales suelen utilizar la imagen y nombre de personas reconocidas en Internet, especialmente si corresponden a un sector muy concreto, para que la víctima confíe y poder estafar.
Debido al auge de la Inteligencia Artificial, han mejorado las estafas que distribuyen por Facebook o Instagram. Los atacantes pueden generar vídeos e imágenes muy realistas, además de falsificar páginas web con mayor velocidad.
Verifica antes de caer en engaños
Es muy importante que sepas reconocer este tipo de estafas y no caigas en la trampa. Antes de que hacer clic, antes de registrarte en una web o realizar un pago, es esencial verificar ese sitio web y no caer en engaños. En el caso de esta estafa en la que utilizan el nombre de Mercadona e informan de que, supuestamente, va a salir en bolsa en unos días, simplemente tienes que entrar en el perfil de esa cuenta para ver que no es de fiar, que no se trata de una cuenta oficial, ni de una persona real.
También es muy importante que desconfíes incluso de mensajes que te envían tus amigos o familiares. Esto ocurre, principalmente, a través de WhatsApp. No quiere decir que ese amigo o familiar te quiera timar, ni mucho menos, sino que, previamente, ellos han sufrido un ataque informático y están controlando su cuenta. Ante cualquier mínima sospecha, lo mejor es que contactes con esa persona, si es posible mediante llamada, y puedas alertarle de lo que está pasando con su cuenta, ya que podría no ser consciente de ello.
Además, es clave tener los dispositivos correctamente protegidos. Te recomendamos que los tengas actualizados, ya que eso corrige vulnerabilidades que pueda haber y que podrían explotar para tomar el control del equipo, infectarlo con malware o robar tus datos. Igualmente, tener un buen antivirus, como puede ser Microsoft Defender, Avast o Bitdefender, que son algunos de los recomendados por OCU y que en RedesZone también hemos probado.
Cuando instales una aplicación o una actualización, hazlo siempre desde fuentes oficiales. Comprueba que estás instalando software legítimo y no se trata de un engaño. Hay muchos programas fraudulentos en la red, tanto para ordenador como para movil, y pueden ser un verdadero problema si los instalas sin darte cuenta.
En definitiva, cuidado con noticias o post que puedas encontrarte en redes sociales, donde suplantan la identidad de Mercadona y otras marcas. Es muy importante que siempre acudas a fuentes oficiales y verifiques todo antes de dar datos personales, entrar en una web o bajar algún archivo.
