Tecnología

ALERTA ESTAFA: CORREOS PATROCINADOS EN GMAIL LLEVAN A SITIOS FALSOS QUE SIMULAN SER DE MERCADOLIBRE

ESET advierte sobre un engaño que circula por correo electrónico. Que busca robar datos bancarios y personales con la excusa de una supuesta promoción especial por el aniversario de una reconocida plataforma de compras.

Santiago, 05 de noviembre de 2024.- En los últimos días, el equipo de investigación de ESET. Compañía líder en detección proactiva de amenazas, detectó una nueva modalidad de intentos de estafa que llega a las casillas de correo Gmail. Como anuncios patrocinados que se hacen pasar por MercadoLibre, y simulan una promoción especial por los 25 años de esa plataforma.

Correos falsos

Los remitentes de estos correos electrónicos incluyen nombres como “ML ruleta”, “Ruleta Nueva”, “Gire ML”, “ML Online”, y utilizan el logotipo y los colores característicos de la marca, para generar confianza haciéndose pasar por MercadoLibre.

 En los tres casos identificados, figuran empresas brasileñas como anunciantes de los correos y no MercadoLibre.

Los correos llevan a un sitio falso que tienta a la víctima con supuesta promoción especial por el festejo del aniversario de la plataforma. Luego de responder una encuesta de 5 preguntas, la víctima es llevada a un juego de tipo ruleta con la promesa de ganar importantes descuentos en la compra de productos.

Una vez que gana el descuento, es redirigida a la plataforma de pagos Hotmart, que la obligará a abonar con tarjeta de crédito o débito por un producto no que existe, y nunca obtendrá, consolidando la estafa y poniendo en peligro la integridad de los datos financieros.

¿Cómo funciona el engaño?

El engaño comienza con un correo electrónico en la bandeja de entrada que tiene la etiqueta “patrocinado” y simula ser una promoción especial que invita a jugar a una ruleta para ganar premios.

Una vez que la víctima da click en el botón “Visitar” es llevada a un sitio que simula ser de MercadoLibre, y allí invita a completar una encuesta por los 25 años de la empresa, ofreciendo una supuesta “promoción exclusiva”. En este paso hay una señal de alerta, ya que la url del sitio no coincide con la oficial de la empresa.

Cuando finaliza la encuesta falsa, en la misma página se habilita una ruleta en la que se sortean supuestos descuentos para la compra de productos. Luego de girar la rueda siempre el resultado es que el usuario accede a un descuento promocional por demás beneficioso.

Luego del supuesto descuento obtenido, al usuario se le muestran los posibles productos a comprar. Algo destacado es que los valores que muestra de cada producto, antes del descuento, no se condicen con los valores de mercado de estos productos, y se presentan a precios mucho más bajos, según ESET sea tal vez por un descuido del estafador, que entre otras inconsistencias, también presenta partes del mensaje en portugués.

Si la víctima es engañada a realizar la supuesta compra, es llevada a la plataforma de pagos para emprendedores Hotmart que, si bien se trata de una plataforma legítima para compraventa, el formulario de pago presenta un botón falso de MercadoPago (la billetera virtual de MercadoLibre).

El paso final de la estafa es esta simulación de pago seguro: al no funcionar la opción de abonar por MercadoPago, la víctima se ve forzada a ingresar sus datos financieros y personales en esta plataforma y abonar por fuera de la opción segura.

En la información adicional de la publicación en Hotmart del estafador, el supuesto vendedor pone a disposición un mail falso que simula, una vez más, pertenecer a MercadoLibre.

Qué hacer ante un correo patrocinado y cómo denunciar maliciosos

Para evitar ser víctima de estas estafas desde ESET comparten los siguientes consejos:

  • Verificar el remitente: haciendo click en los tres puntos en la esquina superior del mensaje. Se puede acceder al centro de anuncios de Google y allí revisar el remitente o anunciante.

  • Si no coincide la información, o se detecta alguna inconsistencia sospechosa. Lo mejor es denunciarlo ante Google en el mismo centro de anuncios, o en la página de ayuda de Google

  • Denunciar intentos de estafa o phishing: denunciar la recepción del correo malicioso, o cualquier comunicación falsa que se reciba, a la empresa, organismo suplantado, y ante las autoridades de ciberdelito que corresponda en el país o ciudad. En la Argentina UFECI | Ministerio Público Fiscal | Procuración General de la Nación

  • Como siempre se aconseja, nunca hacer click en un link sin chequear la fuente, y desconfiar de mensajes que parezcan oportunidades únicas que despierten cierta urgencia para contestar.

Para conocer más sobre seguridad informática visite el portal de noticias de ESET: https://www.welivesecurity.com/es/estafas-enganos/alerta-fraude-correos-patrocinados-gmail-sitio-falso-imita-mercadolibre

Editor Banco de Noticias

Recent Posts

SALA SCD SORPRENDE CON INÉDITA PROGRAMACIÓN PARA EL MES DE LA MUJER: CARTELERA SERÁ 100% FEMENINA DURANTE 30 DÍAS

El recinto ubicado en el Mall Plaza Egaña dedicará todo marzo a proyectos liderados por…

22 mins ago

EN VESPUCIO NORTE SE HABILITÓ NUEVA CONEXIÓN BAJO NIVEL A SANTIAGO CENTRO

La obra, que forma parte del nuevo enlace tipo “molino” que se construye en la…

1 hour ago

ESPN TRAE A DISNEY+ EL AMISTOSO DE LA ROJA FEMENINA ANTE ARGENTINA

Las dirigidas por Luis Mena recibirán el sábado 22 de febrero al combinado albiceleste, como…

2 hours ago

HELICÓPTERO SUPER PUMA VUELA DESDE CHILE PARA COMBATIR LOS INCENDIOS FORESTALES EN LA PATAGONIA ARGENTINA

Ecocopter+Helisul, a través de CONAF, está apoyando con su helicóptero Super Puma el combate de…

2 hours ago

PAYO SÖCHTING, EL NUEVO EMBAJADOR DEL MAZDA CX-5: CREATIVIDAD Y DISEÑO EN MOVIMIENTO

El reconocido ilustrador y muralista se une a Mazda para representar el espíritu del CX-5,…

2 hours ago

KIA PRESENTA EL NUEVO DISEÑO EXTERIOR DEL PV5, QUE REDEFINE EL ESPACIO Y LA MOVILIDAD DE LOS PBV ANTES DE SU ESTRENO MUNDIAL

Kia presenta el diseño exterior de los modelos PV5 para pasajeros y carga, los primeros…

2 hours ago