La empresa de ciberseguridad ESET advierte sobre una modalidad de estafa que utiliza anuncios patrocinados en correos de Gmail para hacerse pasar por una promoción especial por el 25 aniversario de MercadoLibre. Estos correos buscan engañar a los usuarios y llevarlos a sitios fraudulentos.
Cómo funciona la estafa
Según ESET, los mensajes provienen de remitentes como “ML ruleta”, “Ruleta Nueva”, “Gire ML” o “ML Online”, y emplean logotipos y colores de MercadoLibre para aparentar legitimidad. ESET detectó al menos tres casos de estos correos, cuyos anunciantes son empresas brasileñas.
La estafa empieza con un correo que lleva la etiqueta de “patrocinado”, simulando una oferta especial con una ruleta de premios. Al hacer clic en “Visitar”, la víctima es redirigida a un sitio web falso de MercadoLibre que solicita llenar una encuesta de aniversario. La URL de este sitio no coincide con la oficial, lo cual es una de las primeras señales de alerta.
Una vez completada la encuesta, aparece una ruleta de descuentos y ofertas que parece genuina. Sin embargo, al ganar, el usuario es llevado a la plataforma de pagos legítima Hotmart, pero se le muestra un formulario de pago que incluye un botón falso de MercadoPago. La opción de pago seguro no funciona, y se solicita a la víctima ingresar sus datos personales y financieros fuera de los canales seguros.
Recomendaciones de ESET para evitar estas estafas
Para protegerse de este tipo de fraudes, ESET recomienda:
- Verificar el remitente: Revisar los detalles del mensaje accediendo al centro de anuncios de Google (haciendo clic en los tres puntos en la esquina superior del correo). Si el remitente parece sospechoso, es mejor reportarlo en el centro de anuncios de Google o en su página de ayuda.
- Denunciar intentos de phishing: Reportar estos correos falsos a la empresa suplantada, así como a las autoridades de ciberdelito locales.
- Evitar hacer clic en enlaces dudosos: Desconfiar de cualquier mensaje que ofrezca una “oportunidad única” y que genere sensación de urgencia.
Estas recomendaciones pueden ayudar a los usuarios a reconocer y evitar este tipo de estafas, protegiendo su información personal y financiera.