Leroy Merlin no regala un taladro, es una campaña de phishing

2022-10-14 20:14:38 By : Ms. Polly Li

La empresa ha comunicado a sus clientes que el supuesto regalo, un taladro Makita Power Drill, es en realidad una estafa que se está realizando a través de correo electrónicos y otros canales de difusión

Está circulando por correo electrónico y otros canales de difusión un supuesto mensaje de la empresa Leroy Merlin, en la que anuncia a los clientes que han sido premiados con un nuevo modelo de taladro, el Makita Power Drill, una presunta edición limitada, pero se trata de una campaña de phishing. Para conseguirlo, el mensaje indica que deben clicar en un enlace que les llevará a una web donde podrán rellenar sus datos, con el objetivo de poder mandárselo. Sin embargo, se trata de una estafa.  

Leroy Merlin ha lanzado una alerta a través de sus redes sociales en la que le explican a los clientes que no están regalando un taladro. La empresa “quiere manifestar que no está realizando ninguna comunicación de este tipo […] por lo que es totalmente ajena a este tipo de comunicaciones que están recibiendo algunos de nuestros clientes”, indica el mensaje. Al final del texto, la empresa menciona al Twitter oficial de la Policía Nacional. A su vez, el departamento de Comunicación Institucional de Leroy Merlin asegura a Newtral.es que la empresa ha iniciado acciones legales. 

Los mensajes que se han enviado a través del correo electrónico, y por los que nos habéis preguntado a través de nuestro servicio de verificación de WhatsApp, le hacían creer al cliente que Leroy Merlin le regalaba a los clientes un taladro Makita Powell Drill. Los ciberdelincuentes tenían dos formas diferentes de acceder a los datos personales de los clientes. En el primero, pedían que la persona clicara sobre un enlace que le llevaría a una encuesta que tenía que rellenar con sus datos. 

El segundo mensaje anunciaba a la persona que supuestamente había sido elegida para participar en su programa de fidelización y cuyo regalo era un taladro. Para ello, el cliente debía clicar en un botón que decía: ‘confirma ya’. Abajo, en letra pequeña, el mensaje concluía con lo siguiente: “Sólo te llevará un minuto recibir este fantástico premio… Makita Powell Drill”. Ambos mensajes han resultado ser una campaña de phishing, como han confirmado desde Leroy Merlin. 

El supuesto regalo de un taladro no es la primera estafa de phishing a la que se enfrenta Leroy Merlin. En 2020, la empresa comunicó también a través de sus redes sociales que unos supuestos estafadores habían imitado el logo y la estética de la empresa para engañar a los clientes, con el objetivo de conseguir sus datos. La estafa, que circuló también a través del correo electrónico y de otros canales de difusión, consistía en un mensaje de texto en el que decían que regalaban 1000 euros a las primeras personas que escribieran las palabras ‘VALE’ o ‘LEROY’.  

En agosto de 2022 volvieron a falsificar el logo y la tipografía de la empresa. Esta vez, la supuesta campaña anunciaba “el verano de los regalos”, para el que sorteaban una barbacoa. También era una campaña de phishing. 

Las campañas de phishing, como la que ha sufrido Leroy Merlin con el supuesto regalo de un taladro, son estafas realizadas y enviadas principalmente a través de servicios de mensajería instantánea como Whatsapp, correo electrónico y SMS. Tal y como ya explicamos en Newtral.es, el término phishing viene del verbo “pescar”, en inglés. La estafa consiste en que un ciberdelincuente nos envía un mensaje para ver si “picamos” y le damos información personal (habitualmente datos bancarios) sin querer. En este artículo te indicamos las claves para detectar una estafa informática y saber cómo evitarla.

Gabinete de Comunicación de Leroy Merlin

Comunicado en Twitter de Leroy Merlin

Artículo de Newtral.es con consejos para evitar el phishing

Esta es nuestra metodología de trabajo. Después del proceso de verificación, y en función de los datos, otorgamos una de estas categorías:

El contenido contiene datos correctos, pero ignora elementos muy importantes o se mezcla con datos incorrectos dando una impresión diferente, imprecisa o falsa

Verificamos con datos y hechos contrastados lo que dicen los políticos y desmontamos bulos o fakes virales que circulan.