No, Lidl no está regalando bicicletas eléctricas: si te llega este mensaje, es una estafa

Phishing de Lidl
Estafa de la bicicleta eléctrica en LidlMaldita.es / Computer Hoy

Un nuevo timo asociado al popular supermercado Lidl, se está haciendo viral. Estas son las claves para no picar.

Una nueva estafa de phishing asociada a la popular marca Lidl, ha llamado la atención estos días. Usa el truco más viejo del mundo: regala 10 bicicletas eléctricas y, qué suerte tienes, seleccionando un sobre, te toca a ti. Por viejo, el timo sigue funcionando.

En esta estafa, los ciberdelincuentes se hacen pasar por la popular cadena de supermercados Lidl, y si te dejas engatusar, te pedirán tus datos personales para enviarte el regalo. Algo que, por supuesto, nunca harán, pero se quedarán con tus datos para actividades delictivas.

El timo lo ha destapado la web especialista en dar a conocer los fraudes y las fake-news, Maldita.es. Vamos a ver las claves para detectar esta estafa online.

Así funciona el nuevo phishing navideño a Lidl

Se trata de un supuesto mensaje de correo o SMS de Lidl, en donde explica que sortea 10 bicicletas eléctricas: “¡Enhorabuena! Estás participando de un sorteo de Lidl. La cadena internacional de descuentos Lidl lanza una nueva promoción. Hoy 10 afortunados recibirán un vale para una bicicleta eléctrica. Para ganar, tienes que encontrar el sobre con el vale”.

Para empezar, hay que decir que el mensaje está bien redactado. No tiene faltas de ortografía ni expresiones extrañas como otros. Sin embargo, el que Lidl regale cosas a desconocidos, en lugar de a sus clientes, ya debería hacerte sospechar.

Si picas, el mensaje redirige a la web ai-market [.] fit, que no tiene nada que ver con Lidl, pero la imita (phishing). La web muestra varios sobres, y tienes tres intentos. El premio siempre te tocará en el segundo intento:

Web falsa de Lidl
Estafa de phishing con LidlMaldita.es

Si “aciertas”, ganas una bicicleta eléctrica, que nunca recibirás. Pero claro, la bicicleta tienen que enviársela a alguien, por eso tienes que introducir tus datos personales: nombre, email, dirección física, móvil, etc. Estos datos pueden usarse para suplantación de personalidad, spam, otros timos, etc.

Desde Lidl indican que ellos solo hacen promociones a través de sus redes sociales, no en correos ni SMS, y todas están asociadas a webs y direcciones de email con @lidl.es. Lo mismo puede aplicarse a muchas otras empresas.

Este tipo de estafas de phishing son muy comunes, pero también obvias. Ahora que la conoces, no caigas en ella.