El Corte Inglés ha sido otra víctima más del phising, una técnica de estafa para intentar hacerse con tus datos suplantando la identidad de empresas u organismos públicos. En este caso, el usuario recibía mensajes sorteando tarjetas regalo valoradas en 500 euros poniendo como excusa la celebración del 80 aniversario de la compañía. Para ello tenían que rellenar una encuesta con sus datos personales a través del enlace es.novedadesparati.com, que nada tiene que ver con la web oficial de los grandes almacenes​. 

Entre algunos de los datos que solicitan este tipo de estafadores se encuentran por ejemplo, nuestro nombre y apellidos, dirección postal completa, correo electrónico, número de teléfono y código postal y además, exige aceptar la casilla: "La comunicación de mis datos a terceras partes con finalidades publicitarias en los términos expuestos en la Información sobre la Protección de Datos".

En el caso de El Corte Inglés el número de estafados ha sido de tal magnitud que la propia compañía se ha hecho eco a través de Twitter de la estafa, advirtiendo a sus clientes que no rellenen ningún formulario y ofreciendo su servicio de atención al cliente para cualquier consulta.  

Estafas en la época del Covid-19

Este tipo de estafas se han disparado desde que surgiera la pandemia y en especial en los momentos con mayores restricciones sociales. De hecho, el phishing y los ataques basados en web son los que más están afectando a las pequeñas y medianas empresas (pymes) de Europa, según una encuesta de la Agencia de Ciberseguridad de la Unión Europea (Enisa). Incluso algunas de las estafas tienen que ver con el proceso de vacunación ya que muchos usuarios, por ejemplo en Estados Unidos están recibiendo llamadas telefónicas, mensajes de texto y correos electrónicos, que les indican que han ganado un gran premio en efectivo  por vacunarte y  para ello aprovechan para solicitar la información personal o financiera.

Algunas de las compañías que han sufrido este fraude desde que se disparara la pandemia en Europa han sido: MediaMark, Uber e incluso la Agencia Tributaria. Pero ¿qué hacer una vez se ha caído en ellas?

En primer lugar, se recomienda a los usuarios afectados que busquen su nombre y otros datos personales en su navegador y contacten con la Agencia Española de Protección de Datos para que procedan a suprimir los datos en internet, según explica el Instituto Nacional de Ciberseguridad de España (INCIBE). 

Además, ante un caso como éste también es recomendable, fijarse en la dirección de correo electrónico de quien envía el mensaje. Revisar la dirección web a la que te redirige ya que, generalmente la url no se corresponde con la empresa a la que está suplantando. Ver como señal de alerta que, si una institución, como por ejemplo, Hacienda, no se dirige en su mensaje indicando tu nombre y apellidos, puede ser  un indicador de que el mensaje es falso y por supuesto, consultar a la empresa, Policía Nacional o a la Guardia Civil en caso de sospecha, ya que tienen unidades dedicadas en exclusiva a este tipo de ciberdelitos.