🔐 Boletín semanal de fraudes y ciberestafas 📅 Semana 13
La ciberseguridad no descansa. Estas son las principales estafas detectadas en los últimos días por organismos oficiales y expertos en seguridad para que puedas identificarlas y protegerte.
📩 SMS fraudulento | Nivel alto 🔴
Relay Attack SMS suplantando a bancos
Nueva estafa de transferencia que está llegando a miles de móviles en forma de SMS. El mensaje alerta de una operación supuestamente realizada sin autorización y pide actuar con rapidez para evitar un problema con la cuenta bancaria
⚠️ Cómo funciona: SMS alarmante para hacer creer al usuario que se ha detectado una operación bancaria sospechosa realizada desde un entorno inseguro. El mensaje invita al usuario a llamar a un número de teléfono que no pertenece a la entidad donde los delincuentes intentan convencer a la víctima de facilitar información confidencial o realizar operaciones que permiten vaciar la cuenta.
✅ Qué hacer: extremar la precaución ante cualquier mensaje que genere urgencia o que solicite actuar con rapidez para evitar un supuesto problema con la cuenta. Las entidades recuerdan que nunca solicitan datos sensibles ni códigos de verificación a través de llamadas telefónicas tras un SMS sospechoso. Y ante sospechas, contactar directamente con la entidad a través del número o el canal oficial de ésta.
-----------------------------------------------------------------------------------------------------------
🎣 Email / Phishing | Nivel alto 🔴
Suplantación Guardia Civil
Se ha identificado una campaña de phishing que intenta suplantar a Dirección General de la Guardia Civil y al Centro Europeo de Cibercriminalidad. El fraude se apoya en un correo con un documento PDF adjunto de gran complejidad visual que mezcla elementos reales y ficticios para engañar al usuario.
⚠️ Cómo funciona: correo electrónico con el asunto "CONVOCATORIA", o similar, con el archivo adjunto (fuente INCIBE) denominado "NOTIFICACION_EXP_217-124.pdf". Los mensajes utilizan tácticas de alta presión legal y tecnicismos para asustar al destinatario con una supuesta implicación en ciberdelitos internacionales. El objetivo del fraude es iniciar una conversación con la víctima para conseguir datos personales y bancarios o que realice algún pago utilizando tácticas de extorsión.
✅ Qué hacer: No contestar al buzón que viene en el PDF, bloquear al remitente y eliminar el mensaje de la bandeja de entrada.
En caso de haber respondido o facilitada información a través de la dirección de contacto indicada en el PDF, reunir y guardar todas las evidencias disponibles sobre el fraude, como capturas de pantalla del correo y del documento PDF, denunciar a las Fuerzas y Cuerpos de Seguridad del Estado y Practica egosurfing de manera periódica hasta pasados unos meses
----------------------------------------------------------------------------------------
🕵🏿♀️ SMS | Fraude activo 🟠
Robo de cuentas de WhatsApp
Llamadas de supuestos repartidores de una empresa de transporte que indican que deben entregar un paquete urgente.
⚠️ Cómo funciona: La persona que llama indica que para confirmar la entrega le mandan un código a través de WhatsApp o SMS que le tienen que facilitar. Al facilitar el código recibido al poco tiempo aparece el siguiente mensaje: "Tu cuenta de WhatsApp está siendo registrada en otro dispositivo".
✅ Qué hacer: No facilitar nunca códigos recibidos por SMS o WhatsApp a extraños. Asegurarse si tienes algún paquete pendiente de recibir o llamar a la compañía de transporte en cuestión para validar la información.
----------------------------------------------------------------------------------------
🔓 Alerta de seguridad | Información 🔵
🪙 Recovery Room
Se trata de una estafa dirigida a víctimas de otros fraudes financieros o inversiones falsas, especialmente en criptomonedas. Los delincuentes afirman poder recuperar los fondos que ya has perdido, y solicitan un pago por adelantado para cubrir “gastos administrativos, legales, impuestos u otros costes asociados”. Después de recibir el dinero, el estafador suele desaparecer. (fuente INCIBE)
⚠️ Cómo funciona: Llaman por teléfono, envían un correo electrónico o incluso un mensaje en redes sociales sin que lo hayas pedido Se hacen pasar por representantes de empresas serias, abogados, contables, agencias gubernamentales o incluso fuerzas del orden y suelen indicar que saben que has perdido dinero en una inversión fraudulenta.
✅ Qué hacer: Nunca realices transferencias dinero, ni pagues tasas, ni compartas tus datos bancarios o de la tarjeta. Si crees que es un servicio legítimo, contacta tú con la empresa a través de sus canales oficiales. Y corta la comunicación por cualquier medio. Y recopila pruebas y presenta una denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado
🏠🔑📅 Alquileres vacacionales falsos
En época de vacaciones, como las que llegan ahora de Semana Santa, proliferan los grandes chollos de alquileres vacacionales. Villas de lujo, con piscina, vistas al mar y a poca distancia de la playa y a un precio increíble. Ofertas que aparecen por redes sociales como TikTok, Instagram o Facebook.
⚠️ Cómo funciona: los anuncios parecen reales, con fotos de propietarios reales que sacan de anuncios de Airbnb o Booking. Pero el propietario que ofrece el anuncio en las redes sociales, en realidad, es un perfil falso y como siempre envían mensajes para generar prisa para que cierres la reserva cuanto antes y no te quedes sin ella porque tiene a más personas interesadas.
✅ Qué hacer: comprobar antes de pagar si la propiedad existe y sospechar de cualquier chollo, mejor realizar reservas a través de web confiables o inmobiliarias acreditadas.
----------------------------------------------------------------------------------------
🛡️️ Recomendaciones para protegerte
✔️ Desconfía de mensajes urgentes o alarmistas.
✔️ No pulses enlaces de SMS o correos inesperados.
✔️ Nunca facilites contraseñas o códigos por teléfono.
✔️ Verifica siempre en fuentes oficiales.
✔️ Ante la duda, valida la información por otra vía diferente a la que has recibido la notificación. Consulta con tu operador o entidad directamente.
Recuerda que la calma, la paciencia y la verificación son las mejores herramientas para evitar caer en estos engaños
Si has recibido alguno de estos mensajes o crees que puedes haber sido víctima de una estafa, cuéntanoslo en la comunidad para poder ayudarte.
👉 Seguiremos informando cada semana con nuevas alertas.