
Si recibes este correo de Iberdrola, bórralo: el regalo de Xiaomi que te ofrecen es una estafa
- Nueva campaña de phishing que suplanta con un falso regalo
- Los expertos recomiendan revisar remitente, URLs y no introducir información personal
Los ciberdelincuentes han vuelto a la carga con una campaña masiva de phishing que busca aprovecharse de la confianza de los clientes de Iberdrola. Si en las últimas horas has recibido un correo electrónico urgente prometiéndote un Xiaomi Robot S20 totalmente gratis, no hagas clic: se trata de un fraude diseñado para robar tus datos bancarios.
La estafa se propaga a través de correos electrónicos que utilizan la imagen corporativa de la compañía eléctrica -aunque con logotipos a menudo desactualizados o pixelados- y asuntos alarmistas como “Urgente: Seleccionado para recibir un Xiaomi Robot S20” o “Reclama tu aspiradora Xiaomi S20 gratis”.
El cuerpo del mensaje asegura que el usuario ha sido premiado por su fidelidad a través de un supuesto programa exclusivo. Para reclamar el obsequio, se insta a la víctima a completar una encuesta de satisfacción rápida, que no dura más de un minuto. Sin embargo, al finalizar las preguntas, la página solicita un pago de 9,99€ en concepto de gastos de envío. Es en este paso donde los estafadores capturan los datos de la tarjeta de crédito y la información personal del usuario.
Iberdrola, un objetivo recurrente para los ciberataques
Lamentablemente, la suplantación de identidad de grandes energéticas se ha convertido en una tónica habitual. Los atacantes saben que casi cualquier hogar tiene una factura de luz, lo que aumenta las probabilidades de éxito. Aunque esta campaña del robot aspirador busca el robo directo de datos de tarjeta, la seguridad de los clientes se ha visto comprometida anteriormente por métodos más técnicos.

De hecho,
Cómo detectar el engaño
Para evitar caer en la trampa del falso sorteo de Xiaomi, los expertos en ciberseguridad recomiendan prestar atención a tres detalles clave:
- El remitente: aunque el nombre que se muestra diga “Iberdrola”, al pulsar sobre él verás que la dirección real del correo es una cadena de caracteres aleatorios o pertenece a un dominio extranjero que nada tiene que ver con iberdrola.es.
- La urgencia: las promociones legítimas de las grandes compañías no suelen exigir una respuesta inmediata ni utilizan términos como “Urgente” en el asunto para forzar la apertura del email.
- La URL de destino: antes de hacer clic, pasa el ratón por encima del botón. Verás que la dirección web a la que intenta dirigirte no es la oficial de la compañía.
Si ya has introducido tus datos bancarios en este formulario fraudulento, contacta inmediatamente con tu banco para bloquear la tarjeta y vigila los movimientos de tu cuenta en los próximos días.
Últimas noticias









