El auge de las compras online continúa siendo uno de los grandes objetivos para los ciberdelincuentes. En este contexto, el Instituto Nacional de Ciberseguridad de España (INCIBE) ha lanzado una alerta sobre una campaña fraudulenta que utiliza la imagen de Lidl para engañar a los usuarios y obtener información personal y bancaria mediante falsas tiendas online.
Según ha explicado el organismo, los atacantes replican la apariencia visual de la conocida cadena de supermercados para hacer creer a las víctimas que están comprando en la web oficial. El objetivo es doble: recopilar datos sensibles y realizar cobros fraudulentos aprovechando ofertas aparentemente muy atractivas.
La campaña se está difundiendo principalmente a través de anuncios patrocinados en buscadores y mediante enlaces compartidos en WhatsApp, lo que facilita una rápida propagación del fraude. Los ciberdelincuentes utilizan descuentos llamativos y productos a precios muy inferiores a los habituales para generar sensación de urgencia y aumentar las probabilidades de que el usuario acceda a la página falsa.
INCIBE recuerda que existen varios indicadores que pueden ayudar a identificar este tipo de engaños. Entre ellos, destacan las URLs sospechosas, dominios que no coinciden con los oficiales de la marca, nombres de tiendas diferentes a Lidl o mensajes de presión como “últimas unidades” u “oferta limitada”. Aunque el diseño visual pueda parecer legítimo, la dirección web suele ser una de las principales pistas para detectar la estafa.
El organismo recomienda extremar la precaución antes de introducir datos personales o bancarios en cualquier plataforma online. En caso de haber accedido a una de estas páginas sin completar una compra, aconseja recopilar pruebas, como capturas de pantalla o enlaces, y reportar el incidente a INCIBE para evitar que otras personas puedan verse afectadas.
Por otro lado, si el usuario ya ha realizado una compra en una web fraudulenta, la recomendación es actuar con rapidez: contactar inmediatamente con la entidad bancaria, modificar contraseñas, recopilar todas las evidencias posibles y presentar una denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado.
Además, INCIBE también aconseja realizar “egosurfing”, una práctica que consiste en buscar el propio nombre o datos personales en internet para comprobar si la información facilitada podría estar siendo utilizada de forma indebida tras el fraude.
La alerta vuelve a poner el foco en la importancia de reforzar la cultura de ciberseguridad y la verificación de las plataformas digitales en un entorno donde las estafas online son cada vez más sofisticadas y difíciles de identificar a simple vista.
Rincón del CISO
28 Julio 2026
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas