Se está viralizando a través de la famosa aplicación de mensajería Whatsapp una campaña fraudulenta de falsos cupones que se hacen pasar por la famosa marca de cosmética Lancôme con el objetivo de recopilar datos de usuarios. Así nos lo han reportado directamente desde L’Oréal (grupo empresarial al que pertence la marca afectada), con la intención de que demos difusión a esta situación para que ningún usuario caiga en el engaño.

Recursos afectados

Potencialmente todos los usuarios que reciban este mensaje a través de Whatsapp, accedan al enlace y continúen con las indicaciones facilitadas en la página web de destino. Esta campaña no solo afecta a usuarios españoles, se está distribuyendo a través de Whatsapp también por otros países como Venezuela, México y Argentina.

Solución

Si has sido víctima de este engaño:

  1. Vigila regularmente qué información tuya circula por Internet para detectar si tus datos privados están siendo utilizados sin tu consentimiento. Practicar “egosurfing” te permitirá controlar qué información sobre ti hay en la red.
  2. Si tras realizar una búsqueda en Internet de tu información personal encuentras algo que no te gusta o se está ofreciendo indebidamente información sobre ti, tienes a tu disposición los derechos de acceso, rectificación, cancelación u oposición (ARCO) al tratamiento de tus datos personales. La Agencia Española de Protección de Datos te proporciona las pautas para que los puedas ejercer.
  3. Denuncia la situación ante la Agencia Española de Protección de Datos y/o ante las Fuerzas y Cuerpos de Seguridad del Estado (FCSE).
  4. De manera adicional, si has facilitado tu número de teléfono móvil, contacta lo antes posible con la operadora de telefonía para que bloqueen los números SMS Premium y revisen si se ha realizado algún cargo sin tu consentimiento.
  5. Del mismo modo, si has facilitado datos bancarios, debes contactar directamente con tu banco para tomar junto a ellos las medidas de seguridad que correspondan, para evitar que te realicen cargos adicionales.

Para evitar este tipo de engaños, la mejor recomendación es no introducir NUNCA datos personales ni bancarios. Tampoco el número de teléfono móvil en promociones online de dudosa reputación o que te hayan llegado sin ser solicitados, como sería el de este aviso de seguridad.

En caso de duda, siempre se recomienda consultar directamente con las empresas implicadas. La mayoría de las ocasiones estas empresas tienen perfiles en redes sociales (Facebook, Twitter e Instagram) a los que se puede recurrir para consultar dudas sobre supuestas ofertas, promociones o regalos.

Detalles

Los mensajes de esta nueva campaña fraudulenta son propagados mediante la plataforma de mensajería instantánea de Whatsapp, donde valiéndose de la confianza del receptor, se manda un mensaje para captar su atención con el siguiente texto: “¡Miraaa! Entra antes que se agoten los Cofres de Maquillaje de Lancôme --> URL”.

Mensaje Whatsapp Lancome - Cofre maquillaje regalo

Si el usuario pincha el link incluido en el mensaje de Whatsapp en su teléfono móvil, es dirigido a una página web que nada tiene que ver con la marca de cosmética. Cuando el usuario llega a esta página, se le pide que responda a un cuestionario desde su teléfono móvil que incluye preguntas del tipo: ¿Cómo se enteró de esta promoción?, ¿Te gusta el nuevo logo de Lancôme?, ¿Cómo fue su experiencia con Lancôme?

Mensaje Whatsapp Lancome - Preguntas sobre la marca

Una vez respondidas las 3 preguntas anteriores, el procedimiento sugiere al usuario que lo comparta con 10 amigos o 3 grupos a través de Whatsapp para que también reciban la promoción.

Mensaje Whatsapp Lancome - Compartir con contactos

A continuación, realizados los pasos anteriores, el usuario comenzará a ver en su pantalla mensajes publicitarios en los que supuestamente también tiene la opción de ganar otros vales descuento para gastar en tiendas conocidas. En este momento, es cuando solicita al usuario un montón de datos personales para obtener estos otros supuestos vales: nombre, apellido, fecha de nacimiento, dirección de email, domicilio, teléfono móvil, etc.

Mensaje Whatsapp Lancome - Solicitud datos

Aún hay que dar un paso más. Para confirmar la supuesta participación en el sorteo, es necesario responder a más preguntas sobre temas varios: seguros contratados, causas solidarias, tarjeta de crédito que se utilizan, etc.

Al finalizar todos los pasos anteriores, el usuario llegará a una nueva página donde se le pide que reclame su tarjeta regalo de 750€ para gastar supuestamente en otra empresa de compras online muy conocida, que nada tiene que ver con el cofre de maquillaje Lancôme, que es cómo empezó todo este proceso. En esta nueva página se solicita al usuario que introduzca datos de su tarjeta de crédito.

Mensaje Whatsapp Lancome - Detalle pago

Para prevenir está situación

Como ya hemos mencionado en el apartado solución de este aviso de seguridad, para evitar este tipo de engaños, la mejor recomendación es no introducir NUNCA ni datos personales, ni bancarios, ni el número de teléfono móvil en promociones online de dudosa reputación o que te hayan llegado sin ser solicitados.

Adicionalmente, se recomienda prestar especial atención, y evitar en la medida de lo posible, participar en sorteos online donde se pida al usuario compartir la promoción en redes sociales o aplicaciones de mensajería instantánea.

En caso de duda, siempre se recomienda consultar directamente con las empresas implicadas.

No es la primera vez que alertamos desde la OSI de este tipo de campañas maliciosas, recientemente hemos publicado avisos de seguridad alertando de falsos cupones descuento de 500€ circulan de nuevo a través del correo electrónico. Para más información sobre este tipo de estafas, se puede consultar el siguiente artículo de nuestro blog: Campañas de vales descuento, ¿Qué hay detrás?