Una nueva modalidad de phishing está circulando entre usuarios de Gmail y representa un riesgo importante: se trata de correos que simulan ser promociones legítimas, pero en realidad llevan a páginas falsas diseñadas para robar información personal y financiera.
La estrategia es particularmente peligrosa porque los correos llegan camuflados como mensajes patrocinados, lo que puede dar la falsa impresión de que están verificados por la plataforma.
¿Cómo opera esta estafa?
Según un reporte reciente de la empresa de ciberseguridad Welivesecurity, esta campaña utiliza el nombre de StockCenter, una supuesta tienda online que ofrece ofertas “imperdibles”.
Te podría interesar
El correo simula ser parte de una promoción, y al hacer clic en el enlace, redirige a un sitio web falso que imita casi perfectamente a una plataforma de compraventa real.
Aunque parece confiable, la URL del remitente no coincide con la oficial, y ahí está la primera señal de alerta. El diseño, sin embargo, puede engañar fácilmente a usuarios desprevenidos.
Te podría interesar
Una vez dentro del sitio, el engaño se completa cuando la víctima intenta hacer una compra: el sistema solicita datos de contacto, número de tarjeta, código CVV y otra información sensible, que termina en manos de los estafadores.
¿Qué es el phishing y cómo evitar caer?
El phishing es una técnica de fraude digital que busca obtener datos confidenciales haciéndose pasar por entidades legítimas. Estos correos suelen tener:
- Logos falsificados o mal usados
- Errores gramaticales o redacción poco profesional
- Mensajes que apelan a la urgencia, como “última oportunidad” o “promoción exclusiva”
- Enlaces que no coinciden con el dominio oficial
En algunos casos, también pueden incluir archivos adjuntos con malware que infectan el dispositivo para robar datos o espiar la actividad del usuario.
¿Qué hacer si recibes un correo sospechoso?
Si te llega un correo con promociones demasiado buenas para ser verdad:
- Revisa bien la dirección del remitente
- No hagas clic en enlaces sin verificar
- Nunca ingreses datos bancarios desde sitios dudosos
- Reporta el mensaje como spam o phishing desde tu plataforma de correo
Esta nueva campaña de phishing por correo electrónico utiliza el nombre de una tienda online y la estética de una promoción real para engañar a usuarios. Si te llega un correo con descuentos “irresistibles”, verifica antes de dar clic, porque podría ser una estafa diseñada para robar tu información financiera.