En las últimas semanas, se ha identificado una nueva ola de publicaciones falsas en redes sociales que utilizan ilegalmente la imagen de Petróleos Mexicanos (PEMEX) para invitar a los usuarios a realizar supuestas inversiones en la empresa estatal. ESET, compañía líder en detección proactiva de amenazas, advierte sobre este tipo de anuncios fraudulentos cuyo objetivo es robar datos personales y dinero mediante sitios web falsos.
PEMEX ha comunicado públicamente que no promueve inversiones a través de redes sociales, aplicaciones de mensajería ni correos electrónicos no oficiales. Según un anuncio reciente, estas campañas fraudulentas emplean imágenes manipuladas de medios de comunicación, falsifican declaraciones de funcionarios públicos y simulan sitios web institucionales para generar confianza y engañar a los usuarios.
“Estos fraudes son una forma de phishing bien estructurada. Suplantan a instituciones reconocidas como PEMEX para aprovechar la falta de verificación de fuentes entre los usuarios”, explica David González, investigador de seguridad informática del laboratorio de ESET Latinoamérica.
¿Cómo operan estas estafas?
Los estafadores difunden publicaciones en plataformas como Facebook, Instagram o YouTube, donde promocionan una supuesta plataforma de inversión de PEMEX llamada “Oil iFex trader”. Los enlaces redirigen a sitios web que imitan el diseño institucional de la empresa, pero que en realidad están controlados por delincuentes.
Una vez en el sitio falso, se solicita a los usuarios que completen un formulario con datos sensibles como nombre completo, número de teléfono, dirección, información bancaria o de tarjetas de crédito. Esta información puede utilizarse para cometer fraudes financieros, robar identidades o venderse en mercados ilegales.
Tras enviar los datos, los usuarios reciben un correo electrónico con un enlace a “GO4REX”, un sitio de inversiones registrado en Chipre. Sin embargo, “GO4REX” acumula múltiples denuncias y quejas por fraude por parte de usuarios.
Pie de imagen: Ejemplo de publicación falsa que invita a invertir en PEMEX.
“Además de la pérdida económica, el robo de datos personales puede tener consecuencias a largo plazo. Los delincuentes pueden suplantar identidades, solicitar créditos a nombre de la víctima o extorsionarla”, advierte el investigador de ESET.
Recomendaciones para identificar y evitar estas estafas
ESET comparte las siguientes recomendaciones para protegerse de esta campaña fraudulenta:
- Verifica siempre la fuente: No confíes en enlaces acortados. Asegúrate de que el sitio es legítimo antes de compartir información personal. La información oficial de PEMEX se publica exclusivamente en: https://www.pemex.com
- Desconfía de promesas de dinero fácil: Si una oferta suena demasiado buena para ser verdad, probablemente lo sea. Promesas de “ganancias garantizadas”, “dinero sin riesgo” o “duplicar tu inversión rápidamente” son señales de alerta.
- Evita promociones en redes sociales o WhatsApp: PEMEX no ofrece oportunidades de inversión por Facebook, Instagram, TikTok ni mediante cadenas de mensajes. Si recibes una oferta por estos medios, no hagas clic ni compartas información.
- Instala un antivirus confiable y actualiza tu navegador: Esto puede ayudarte a detectar sitios maliciosos antes de que ingreses información personal.
- Activa la verificación en dos pasos en tus cuentas bancarias y de correo electrónico: Esta capa adicional de seguridad previene accesos no autorizados en caso de que tus datos sean comprometidos.
Si ya compartiste datos o realizaste pagos, reporta el incidente a la Policía Cibernética, contacta de inmediato a tu banco y monitorea tus cuentas.
Para más información sobre seguridad informática, visita el portal de noticias de ESET: https://www.welivesecurity.com/es/
Además, ESET invita a escuchar Conexión Segura, su podcast sobre actualidad en ciberseguridad. Encuéntralo en: https://open.spotify.com/show/0Q32tisjNy7eCYwUNHphcw