Red Hot Cyber

La ciberseguridad se comparte. Reconozca el riesgo, combátalo, comparta sus experiencias y anime a otros a hacerlo mejor que usted.
Buscar
¡Estafa de McDonald’s! 10.000 personas fueron atraídas a Instagram y Facebook con una promoción falsa.

¡Estafa de McDonald’s! 10.000 personas fueron atraídas a Instagram y Facebook con una promoción falsa.

Redazione RHC : 1 agosto 2025 08:06

En medio de la proliferación de estafas en línea, Rumanía fue testigo de una estafa a gran escala disfrazada de promoción de McDonald’s. Más de 10 000 personas cayeron en una estafa que inicialmente se presentó como una oferta tentadora: una hamburguesa, papas fritas y refrescos por tan solo 10 lei, el equivalente a unos dos dólares.

En Instagram y Facebook, los estafadores lanzaron una serie de anuncios en nombre de una marca inexistente, McDelight Rumanía. Con el pretexto de participar en una «triple promoción», se pidió a los usuarios que completaran una breve encuesta y participaran en un juego sencillo. A todos se les prometió la oportunidad de ganar un premio y, sorprendentemente, todos ganaron.

En ese momento, las posibles víctimas sentían que habían ganado la lotería, como lo confirmaban las imágenes al estilo McDonald’s y las reseñas aparentemente auténticas de los «clientes».

El siguiente paso era llenar el formulario Un formulario con información personal, incluyendo el número de tarjeta de crédito, supuestamente para pagar una tarifa nominal. Sin embargo, las condiciones, escritas en letra pequeña, ocultaban la verdadera esencia de la estafa: una suscripción con débito automático de 63,42 € cada dos semanas. Esta cantidad comenzó a cargarse regularmente a las tarjetas de las víctimas, y el almuerzo anunciado de dos dólares pronto se convirtió en una ilusión irrealizable.

Los especialistas de Bitdefender han revelado los detalles del plan, señalando que la campaña fraudulenta comenzó el 17 de julio y sigue ganando terreno. Según sus datos, existen al menos seis variantes de este tipo de anuncios que rotan en Meta, y el esquema ya se ha extendido más allá de Rumanía: se han registrado acciones similares en Hungría y los Países Bajos.

La plataforma falsa no solo explota imágenes que inspiran confianza, sino que también juega activamente con la sensación de urgencia y escasez, creando la ilusión de una oferta limitada. Estas tácticas la hacen especialmente peligrosa en redes sociales, donde la atención del usuario es intermitente y el comportamiento suele ser impulsivo.

Bitdefender enfatiza: Ninguna empresa real cobrará más de 60 euros cada 14 días a cambio de una hamburguesa gratis. Cualquier promoción de prepago requiere una evaluación crítica. Se recomienda a los usuarios no introducir información de pago en sitios sospechosos, leer detenidamente los términos y condiciones y denunciar los anuncios fraudulentos al soporte de Meta. Si cae en una trampa, contacte con su banco inmediatamente para revertir los cargos no autorizados.

El incidente demuestra una vez más la facilidad con la que la publicidad visualmente precisa puede convertirse en un costoso engaño, especialmente si no se lee la letra pequeña a tiempo.

También demuestra lo fácil que es lanzar una campaña publicitaria en nombre de una gran empresa, evadiendo las defensas informáticas gestionadas por inteligencia artificial, en este caso Meta.

Redazione
Red Hot Cyber's editorial team consists of a collection of individuals and anonymous sources who actively collaborate by providing advance information and news on cyber security and IT in general.

Lista degli articoli

Artículos destacados

¡Ya llegó Google CodeMender! Cuando la IA encuentra errores en el código y los corrige ella misma.
Di Redazione RHC - 07/10/2025

Sería fantástico contar con un agente de IA capaz de analizar automáticamente el código de nuestros proyectos, identificar errores de seguridad, generar correcciones y lanzarlos inmediatamente a p...

RediShell: un RCE de 13 años con una puntuación de 10 se ha actualizado a Redis
Di Redazione RHC - 07/10/2025

Una falla crítica de 13 años de antigüedad, conocida como RediShell , en Redis permite la ejecución remota de código (RCE) , lo que brinda a los atacantes la capacidad de obtener control total de...

¡Italia forma parte del mundo Zero Day! ¡Los primeros auxiliares de enfermería italianos son Leonardo y Almaviva!
Di Massimiliano Brolli - 06/10/2025

Se ha dicho muy poco sobre este acontecimiento, que personalmente considero de importancia estratégica y signo de un cambio importante en la gestión de las vulnerabilidades indocumentadas en Italia....

Alerta de WhatsApp: Nuevo malware se propaga como un virus entre los contactos
Di Redazione RHC - 06/10/2025

Investigadores de Trend Micro han detectado una campaña de malware a gran escala dirigida a usuarios de Brasil. Se distribuye a través de la versión de escritorio de WhatsApp y se caracteriza por u...

Vulnerabilidad de Oracle E-Business Suite 9.8: se necesitan actualizaciones urgentes
Di Redazione RHC - 05/10/2025

Oracle ha publicado un aviso de seguridad sobre una vulnerabilidad crítica identificada como CVE-2025-61882 en Oracle E-Business Suite . Esta falla puede explotarse remotamente sin autenticación , l...