¿Una caja regalo de Starbucks? También me gustaría pero no es real, es una estafa
Desde la compañía han avisado ya de que hay una campaña de phishing que se hace pasar por ellos. Tanto si eres cliente habitual de Starbucks como si no, te contamos en qué consiste para que no caigas en ella.
Starbucks es una popular cadena de cafeterías que también tiene un amplio público en España, además de contar con una aplicación móvil propia con la que obtener puntos con cada compra y conseguir bebidas gratis. Probablemente sea por esta notable presencia en el país por lo que algún hacker o grupo cibercriminal se ha decidido a lanzar una campaña de phishing suplantando a Starbucks por email. La propia cadena ha alertado sobre esta estafa en su cuenta oficial de X.
«Algunas personas están recibiendo mails de una empresa haciéndose pasar por Starbucks, diciendo que han ganado una ‘Coffee Lovers Box Set’ [Caja para amantes del café] gratuita», ha avisado Starbucks España en la red social. En este email, intentan engañar al usuario diciéndole que, por ser cliente de la cadena, ha ganado una supuesta caja con productos de Starbucks, que se compondría de una cafetera, vasos portables, cápsulas y bolsas de café.
En el email se lee: «Ha sido elegido para participar en nuestro programa de fidelización gratis! Solo te llevará un minuto recibir este fantástico premio». Prestando atención al email, notamos todos los claros indicios de un email fraudulento: faltas de ortografía, incongruencias en el lenguaje (aparecen textos en inglés y otros en español), imágenes de baja resolución y enlaces a webs que no corresponden a la página web oficial de Starbucks en España.
Se le pide al usuario que haga clic en un enlace para resolver un cuestionario sobre su experiencia con la marca, para luego ganar el premio. Pero no, no vamos a ganar ninguna caja de productos. Desde Starbucks lo dejan claro: «Esta promoción es fraudulenta y ajena a Starbucks. Por favor, no facilitéis datos personales ni bancarios. ¡Gracias!», dijeron el pasado 4 de septiembre.
Señales que delatan a los estafadores
Desde el INCIBE ya han comentado varias veces qué señales podemos reconocer en los emails que recibimos para saber si son verdaderos o no. Las características que suelen delatar los intentos de phishing son los siguientes:
No contar con apartado de bases legales (todos los concursos online tienen uno), enlaces HTTP en lugar de HTTPS, fallos ortográficos y gramaticales, o imágenes de mala calidad o generadas por IA. Además, si se nos habla de algún concurso o sorteo, deberíamos contrastar esto en los perfiles oficiales en redes sociales o en el portal web de la empresa. Evita hacer clic en enlaces si sospechas del remitente, y duda desde el primer momento de los mensajes que te dicen que has ganado algo. Lo que parece demasiado bueno para ser cierto, a menudo no lo es.
Dado que Starbucks ya cuenta con una aplicación oficial, es probable que, de realizar campañas de este tipo, las ejecutaran mediante la app, en la que los usuarios pueden registrarse para acumular recompensas.