Des de fa mesos, s'ha detectat una nova modalitat d'estafa que utilitza el nom de Shein per enganyar els usuaris. Aquesta estafa, coneguda com a 'smishing', és una variant del phishing que opera a través de missatges de text.
La mecànica és simple: els delinqüents envien un SMS que sembla provenir de Shein, amb un missatge temptador. El text promet un premi com a part d'una suposada loteria de la popular botiga. Convideu l'usuari a fer clic en un enllaç per reclamar el vostre regal.
L'SMS sol contenir frases com "SHEIN: Ets un dels guanyadors de la nostra loteria de maig. Descobreix com pots rebre el teu regal", juntament amb un enllaç que, en prémer-lo, redirigeix a una pàgina web que imita l'oficial de Shein.
Aquest lloc fraudulent fins i tot replica el disseny del portal de la marca per guanyar la confiança de la víctima. Un cop a la web, s'anima l'usuari a participar en una enquesta per rebre una “caixa misteriosa”.
Els perills darrere del fals premi
Tot i que a primer cop d'ull sembla una oferta inofensiva, aquest procés és el punt de partida de l'estafa. La suposada enquesta no només cerca informació personal bàsica; un cop completada, els delinqüents sol·liciten les dades bancàries de l'usuari per poder enviar el premi.
Aquí és on s'executa el veritable parany. En lloc de rebre una caixa misteriosa, les dades financeres de la víctima són robades, exposant-la a fraus més grans.
L'Agència de Ciberseguretat i portals de verificació com Maldito Timo han emès diverses alertes sobre aquest frau. Segons ells, l'estafa juga amb la confiança que genera una marca com Shein, àmpliament coneguda i popular a tot el món.
Utilitzant tàctiques comunes a ciberatacs, els estafadors s'aprofiten del desig d'obtenir regals o descomptes. Especialment en temporades de rebaixes o esdeveniments especials de compres.
Com protegir-vos d'aquesta estafa
Si reps un missatge d'aquest tipus, la recomanació més immediata és no fer clic a cap enllaç ni proporcionar dades personals o bancàries. La mateixa Shein ha advertit que mai no sol·licitarà informació financera a través d'un missatge de text o enllaços externs. A més, els missatges oficials de la marca s'enviaran des dels canals verificats, com l'app o les xarxes socials.
A mesura que aquest tipus de ciberatacs esdevenen més comuns, és essencial estar informat sobre les tècniques que utilitzen els estafadors. Segons els experts en ciberseguretat, detectar una estafa pot ser més fàcil si s'observen petits detalls, com ara el format de l'enllaç o la manca de personalització als missatges.
L'estafa de Shein és només un dels exemples recents de com els ciberdelinqüents intenten estafar els usuaris aprofitant noms de marques populars. Conèixer aquestes pràctiques i mantenir-se alerta és clau per evitar caure al parany.