🔐 Boletín semanal de fraudes y ciberestafas 📅 Semana 15
La ciberseguridad no descansa. Estas son las principales estafas detectadas en los últimos días por organismos oficiales y expertos en seguridad para que puedas identificarlas y protegerte.
¡Y ojo! ahora que se acerca el Mundial, atención con la venta de entradas, camisetas, sorteos, apuestas y todo lo que pueda estar relacionado con él. En España el fútbol mueve pasiones y es un gran momento para que los ciberdelincuentes encuentren tu punto emocional en un estado más vulnerable para que puedas caer en estafas más fácilmente.
🎣 Email / Phishing | Nivel alto 🔴
Suplantación Agencia Tributaria
Esta es una estafa que repite una y otra vez, pero especialmente, cuando se acerca la campaña de la declaración de la renta y sus meses posteriores la oleada de mails y mensajes aumenta considerablemente.
- ⚠️ Cómo funciona: llegan mails o SMS reclamando importes pendientes que deben hacer efectivos de inmediato y las posibles sanciones de ni hacerlo. Dichas notificaciones van acompañadas de un enlace que redirige a una web de la Agencia Tributaria falsa, donde hacer efectivo el pago.
- ✅ Qué hacer: No clicar en el enlace ni facilitar tus datos bancarios, consulta directamente en la sede electrónica y verifica si tienes alguna gestión pendiente.
Ministerio de Justicia, la Audiencia Nacional o Europol
Campaña de fraude dirigida tanto a empresas como a usuarios particulares. Los delincuentes se hacen pasar por organismos oficiales como el Ministerio de Justicia, la Audiencia Nacional o Europol para generar confianza y preocupación en quien recibe el mensaje. Los mensajes incluyen información que parece real, como nombres de operaciones policiales o herramientas utilizadas en investigaciones.
- ⚠️ Cómo funciona: correo electrónico que simula ser una notificación judicial en la que se informa a la víctima de que está siendo investigada por supuestos delitos informáticos. A pesar de identificarse como Ministerio de Justicia, el remitente no tiene nada que ver con esta administración pública, tratándose de una cuenta de Gmail. El mensaje suele incluir un documento adjunto donde se amplía la información con términos técnicos y legales para hacerlo más creíble. Los delincuentes invitan a responder al mail y cuando lo haces, envían un segundo correo donde los atacantes ofrecen una supuesta solución: una "auditoría técnica y jurídica" que permitiría evitar consecuencias legales y que tiene un coste que deberás hacer efectivo mediante transferencia.
- ✅ Qué hacer: Sospechar de este tipo de correos y ponerse en contacto de inmediato con las autoridades para que te informe cómo proceder. No facilitar datos personales y no realizar ninguna transferencia.
----------------------------------------------------------------------------------------
📩 SMS fraudulento | Nivel alto 🔴
Aumento de la pensión en WhatsApp
Mensajes por WhatsApp, solicitando datos personales para aumentar la aportación económica de la pensión.
- ⚠️ Cómo funciona: se recibe un mensaje de WhatsApp con la fotografía de una carta en papel que proviene de la Tesorería de la Seguridad Social. En ella se solicita el envío de una fotografía del DNI por ambas caras, junto con otros documentos personales y sensibles, alegando que los datos de los ciudadanos se han perdido tras un ataque informático y que son necesarios para poder recibir un aumento en la pensión de jubilación.
- ✅ Qué hacer: no seguir las indicaciones de la carta ni facilitar ninguno de los datos solicitados y bloquear el número. En caso de duda, contactar directamente con la empresa o entidad que supuestamente ha enviado el mensaje, para verificar la información.
----------------------------------------------------------------------------------------
🎣 Email / Phishing | Fraude activo 🟠
Man in the middle" o ataque de intermediario suplantando ayuntamientos
Es un fraude cometido por ciberdelincuentes, que consiste en la "interceptación y manipulación" de correos electrónicos intercambiados entre dos partes, para modificar documentos adjuntos como facturas, certificados bancarios, y conseguir que la víctima realice el pago a una cuenta bancaria controlada por los estafadores.
- ⚠️ Cómo funciona: recibes un mail del ayuntamiento con el que estás realizando gestiones informando, donde informan de cambios en la forma de pago o la cuenta bancaria.
- ✅ Qué hacer: verificar directamente con el ayuntamiento los datos de facturación, antes de realizar cualquier pago, preferiblemente contactar con el ayuntamiento directamente mediante llamada telefónica y al número que conste en sus medios oficiales.
----------------------------------------------------------------------------------------
🔓 Alerta de seguridad | Información 🔵
Alquileres vacacionales falsos
La alta demanda y los precios disparados entorno a la vivienda, se está convirtiendo en otra puerta de entra para los estafadores con falsas ofertas de alquiler y compraventa de viviendas. Los delincuentes se aprovechan de la prisa y la necesidad, a través de plataformas digitales, solicitando falsas fianzas.
- ⚠️ Cómo funciona: El supuesto arrendador o vendedor publica un anuncio con fotos reales, extraídas de otros anuncios, en una plataforma conocida, ofrece una vivienda atractiva y presiona para cerrar la operación cuanto antes. A partir de ahí, desplaza la conversación fuera de la web, hacia canales más rápidos como WhatsApp o Telegram, y exige un pago inmediato para “asegurar” el piso antes de enseñarlo o formalizar contrato alguno. a necesidad urgente o cualquier excusa medio creíble para la víctima.
- ✅ Qué hacer: si el precio está muy por debajo del mercado, o ponen excusas como que el propietario está en el extranjero y no puede enseñar la vivienda en persona o no quieren aportar documentación verificable sospecha. Verifica la existencia del inmueble y evita pagos son protección.
----------------------------------------------------------------------------------------
🛡️️ Recomendaciones para protegerte
✔ Desconfía de mensajes urgentes o alarmistas.
✔ Actúa sin prisa, para, reflexiona y echa mano del pensamiento crítico
✔ No pulses enlaces de SMS o correos inesperados.
✔ Nunca facilites contraseñas o códigos por teléfono.
✔ Verifica siempre en fuentes oficiales.
✔ Ante la duda, valida la información por otra vía diferente a la que has recibido la notificación. Consulta con tu operador o entidad directamente a través de sus canales oficiales.
Recuerda que la calma, la paciencia y la verificación son las mejores herramientas para evitar caer en estos engaños.
Si has recibido alguno de estos mensajes o crees que puedes haber sido víctima de una estafa, cuéntanoslo en la comunidad para poder ayudarte.
👉 Seguiremos informando cada semana con nuevas alertas.
Comparte con familiares y amigos para que ellos también estén avisados.