Lidl en la mira: ciberdelincuentes clonan webs para robar datos
La tranquilidad de la compra online se ha visto truncada por una sofisticada campaña de fraude que utiliza el nombre de Lidl para engañar a los usuarios. El Instituto Nacional de Ciberseguridad (INCIBE) ha emitido una alerta de máxima urgencia, revelando que ciberdelincuentes están replicando la apariencia de la cadena de supermercados en tiendas online falsas, propagadas a través de anuncios engañosos y mensajes de WhatsApp.

El cebo: ofertas imposibles en buscadores y whatsapp
El engaño se teje con dos hilos principales. En primer lugar, los atacantes han logrado posicionar anuncios fraudulentos en las primeras posiciones de los buscadores de Internet. Estos enlaces, a simple vista, imitan la interfaz de Lidl, atrayendo a usuarios con la promesa de gangas. Pero lo más preocupante es la velocidad con la que se propaga la estafa a través de WhatsApp. Mensajes con ofertas “irresistibles”, que incluyen enlaces directos a las réplicas de las webs de Lidl, se están distribuyendo a una velocidad alarmante.
¿Qué atrae a las víctimas? Productos con precios absurdamente bajos. Cinturas de correr a menos de 20 euros, sillones de jardín a precios de saldo. La estrategia es clara: generar una sensación de urgencia y provocar compras impulsivas. Pero, como suele ocurrir, donde hay un precio demasiado bueno, hay un riesgo latente.
La perfidia de los atacantes no termina ahí. Las páginas fraudulentas están diseñadas para presionar a los usuarios. Mensajes como “Quedan pocas unidades” o falsos contadores de compras recientes contribuyen a crear una atmósfera de escasez y frenesí, impulsando a los compradores a actuar sin pensar. La psicología del consumidor es, a menudo, el mejor aliado de los ciberdelincuentes.
Pero hay un detalle que INCIBE subraya: la dirección web. Las grandes empresas solo utilizan sus dominios oficiales. Si la URL contiene nombres extraños, combinaciones sospechosas o extensiones inusuales, la alarma debería encenderse. Es la primera línea de defensa contra este tipo de estafas.
Lo que nadie cuenta es la gravedad de las consecuencias una vez que la víctima ha caído en la trampa. Al introducir sus datos personales y bancarios, abre la puerta a cargos económicos no autorizados y al posible uso de esa información para otros fraudes posteriores. La vulnerabilidad se extiende más allá de la pérdida inmediata.
INCIBE aconseja, ante la sospecha de haber accedido a una página fraudulenta, recopilar pruebas, bloquear el anuncio o mensaje recibido y, en caso de haber facilitado información bancaria, contactar de inmediato con la entidad financiera para cambiar las contraseñas afectadas y presentar una denuncia. La agilidad en la respuesta es crucial para minimizar los daños.
La alerta ha sido catalogada con nivel de importancia alta, dada la capacidad de propagación del fraude a través de WhatsApp y los anuncios en buscadores. La facilidad de acceso a estas plataformas convierte a los usuarios en un blanco fácil para los ciberdelincuentes. La ciberseguridad ya no es un tema técnico; es una responsabilidad compartida. La próxima compra online podría ser la más peligrosa.