Una estafa de phishing está circulando en correos electrónicos que presuntamente son enviados por la conocida tienda de ropa online más usada del mundo, Shein, donde el mensaje anuncia que eres uno de los ‘afortunados’ seleccionados para recibir una caja misteriosa gratis.
El enlace que incluye no lleva a ningún regalo, te lleva a un sitio diseñado para quedarse con tus datos personales. El gancho funciona porque explota algo muy humano: la dopamina de creer que ganaste algo sin buscarlo.
Lee también: Nuevos archivos del caso Epstein fueron liberados y señalan a Trump por agresión sexual
Cómo funciona la estafa del correo de ‘caja misteriosa’
El fraude arranca con un correo que llega a tu bandeja de entrada con un asunto como ‘Comprobar pedido’ o ‘Tu caja misteriosa te espera’. El remitente parece legítimo a primera vista, pero si lo revisas bien verás que la dirección es una cadena aleatoria de letras y números que no tiene nada que ver con ninguna tienda oficial.
Dentro del mensaje, el texto te dice que fuiste seleccionado entre muy pocos usuarios para recibir un paquete sorpresa sin costo. Para reclamarlo, solo tienes que hacer clic en un enlace. Ese clic es el punto de quiebre, pues el sitio al que te manda está construido para capturar tu nombre, dirección, número de tarjeta o cualquier dato que ingreses ahí.
Lo que hace especialmente efectiva esta estafa de la ‘caja misteriosa’ no es su sofisticación técnica, sino su timing emocional. Te llega en medio de tu día, cuando estás distraído y con la promesa de ropa gratis de una tienda que ya conoces, por lo que baja la guardia de una manera que pocas trampas logran.
Señales que delatan un correo de estafa antes de que hagas clic
La dirección del remitente es el primer filtro, pues ninguna tienda grande manda correos desde dominios genéricos de Gmail, Hotmail o desde combinaciones sin sentido de caracteres. Si el ‘de:’ no termina en el dominio oficial de la plataforma, borra el correo sin abrirlo.
Después viene el texto del cuerpo. Los correos de phishing o estafa suelen tener errores de ortografía, frases en español mal construido o traducciones automáticas que suenan raras. Frases como ‘Usted ha sido elegido entre nuestros clientes especiales’ son señales clásicas.
El tercer indicador es la urgencia artificial: ‘Solo tienes 24 horas para reclamar tu caja misteriosa’ u ‘Oferta expira hoy’. Ninguna empresa legítima necesita presionarte así para darte algo gratis; si el mensaje te mete prisa, es porque no quiere que te detengas a pensar.
Qué hacer si ya hiciste clic o ingresaste tus datos
Si seguiste el enlace de ‘caja misteriosa’ pero no ingresaste ningún dato, el riesgo es bajo. Cierra el sitio, no regreses y reporta el correo como estafa directamente desde tu cliente de email.
Si llegaste a ingresar datos bancarios o de tarjeta, actúa rápido: llama a tu banco para bloquear la tarjeta, cambia las contraseñas de las cuentas vinculadas a ese correo y presenta una denuncia ante la Policía Cibernética de tu país. En México, la Guardia Nacional tiene una Unidad de Policía Cibernética que recibe reportes al 088 (Guardia Nacional) o al 55 5242 5100 ext. 5086 en CDMX.
Y si el correo llegó a alguien mayor en tu familia, recuerda que este tipo de estafas apunta con frecuencia a personas de la tercera edad, que tienen menos exposición cotidiana a este tipo de fraudes. Mostrarles este patrón concreto, con el ejemplo de la caja misteriosa, es más efectivo que darles una explicación general de ‘no confíes en internet’.
Foto de portada: tomada de internet
Únete a nuestro canal de WhatsApp de Cultura Colectiva y descubre lo último en moda, cine, deportes, tecnología y mucho más, da clic aquí
