🔐 Boletín semanal de fraudes y ciberestafas 📅 Semana 24
La ciberseguridad no descansa. Estas son las principales estafas detectadas en los últimos días por organismos oficiales y expertos en seguridad para que puedas identificarlas y protegerte.
Sí, ya llega el Mundial de fútbol, así que ¡ojo! Ahora y después, especial atención con la venta de entradas, camisetas, sorteos, apuestas y todo lo que pueda estar relacionado. La roja mueve pasiones y es un gran momento para que los ciberdelincuentes te pillen en un estado emocional más vulnerable para caer en estafas en menos que se marca un gol. ¡Qué la pasión no te haga perder la razón!
🎣 Email / Phishing | Nivel alto 🔴
Suplantación DGT
- ⚠️ Cómo funciona: se recibe mail de la DGT tipo “Se ha registrado una sanción en el sistema de control de tráfico vinculada a su vehículo o carnet de identidad...Pague antes de 24/48 horas para evitar recargos o pulse para proceder al abono de forma telemática” al pinchar en enlace del mensaje, se abre el navegador y descarga un fichero ZIP que contiene un malware, un software malicioso, que permitirá tomar el control a distancia de tu dispositivo, sin que uno se dé cuenta, y podrán robar datos personales, monitorear todo lo que haces desde tu ordenador, e incluso la descarga de otros programas.
- ✅ Qué hacer: fijarse en que no se especifica el DNI personal, ni identifica el número de matrícula o el modelo del vehículo sancionado. El remitente del mensaje no utiliza un dominio oficial de la Dirección General de Tráfico (normalmente utilizan nombre como jhuerfanoc@unal.edu.co / dre@unal.edu.co). No clicar ningún enlace y consultar directamente desde la web oficial de la DGT
Notificaciones de AppSheet de Google
Los ciberdelincuentes han comenzado a aprovechar el servicio legítimo de AppSheet de Google para implementar campañas de phishing que tienen como objetivo atacar los datos personales y las credenciales de los usuarios.
- ⚠️ Cómo funciona: La víctima recibe un correo electrónico de parte de una empresa importante, el remitente suele ser noreply{@}appsheet.com. Los atacantes recurren a la amenaza o a la recompensa y a la prisa. Puede que asusten a la víctima con advertencias urgentes que necesitan una acción inmediata (por ejemplo, “Su cuenta se desactivará pronto” o “Se detectó actividad sospechosa”). O bien, la atraen con un cebo como prometer una insignia de verificación o una invitación desde RR.HH a una entrevista de un gigante de la tecnología. Los mails suelen ir acompañados de un enlace o botón donde la persona debe facilitar todos sus datos personales.
- ✅ Qué hacer: revisa la dirección del remitente, no solo el nombre que se muestra. Si un correo electrónico dice ser de Google Careers, RR. HH. de Apple o Soporte de Facebook, pero la dirección del remitente apunta a AppSheet u otro servicio no relacionado, obvia el mensaje y elimínalo.
----------------------------------------------------------------------------------------
📩 SMS / Mensajería (Smishing) | Nivel alto 🔴
Suplantación de bancos
- ⚠️ Cómo funciona: se recibe un mensaje de texto que simula proceder de entidades bancarias apenas unas horas después o al día siguiente de haber realizado una reserva turística en Internet, donde se indica un importe pendiente que suele corresponder o ser similar al del viaje reservado. El mensaje contiene un número al que llamar con urgencia para regularizar la situación.
- ✅ Qué hacer: Antes de realizar cualquier gestión, contactar con el banco a través de los medios oficiales de atención, aplicación o web. Recueda que ninguna entidad bancaria legítima solicita datos sensibles a través de SMS ni requiere que los clientes llamen a números facilitados por mensaje de texto.
----------------------------------------------------------------------------------------
📞 FRAUDE POR LLAMADA (Vishing) | Nivel alto 🔴
Suplantación línea aérea Avianca
- ⚠️ Cómo funciona: se reciben llamadas llamadas en las que los delincuentes notifican a los pasajeros supuestas irregularidades en sus itinerarios, penalizaciones pendientes o la necesidad de realizar pagos adicionales para activar beneficios o liberar equipajes retenidos
- ✅ Qué hacer: Ante cualquier sospecha colgar la llamada y validar a través de de los medios oficiales de Avianca, web, app o puntos de venta en los aeropuertos.
----------------------------------------------------------------------------------------
🔓 Alerta de seguridad | Información 🔵
Los 10 números de teléfono que nunca debes coger
Nueva ola de llamadas fraudulentas desde países centroeuropeos. Los especialistas aconsejan no responder ni llamar de vuelta a la siguiente lista de contactos:
- 01573 9781469 (Alemania) - Vinculado a falsas ofertas de seguros médicos.
- 01573 9781457 (Alemania) - Mismo engaño relacionado con aseguradoras de salud.
- 0163 7256838 (Alemania) - Falsos concursos que ocultan trampas económicas.
- 01525 6430870 (Alemania) - Otra línea dedicada a estafar mediante concursos irreales.
- +31 6 57113998 (Países Bajos) - Fraude que utiliza como excusa la protección al consumidor.
- +31 6 58818175 (Países Bajos) - Engaños bajo falsas promesas de defensa del consumidor.
- +31 6 20804727 (Países Bajos) - Timos enfocados en la supuesta protección de datos.
- 01522 3576540 (Alemania) - Sorteos ficticios diseñados para generar costes sorpresa.
- +31 6 58959518 (Países Bajos) - Nueva estafa de falsa protección al consumidor.
- 01525 6704456 (Alemania) - Fraudes relacionados con altas en contratos de electricidad.
----------------------------------------------------------------------------------------
🛡️️ Recomendaciones para protegerte
✔ Desconfía de mensajes urgentes o alarmistas.
✔ Actúa sin prisa, para, reflexiona y echa mano del pensamiento crítico. La urgencia artificial es la clave del engaño: el tiempo de presión elimina el pensamiento crítico
✔ ️ No pulses enlaces de SMS o correos inesperados.
✔ ️ Nunca facilites contraseñas o códigos por teléfono.
✔ ️ Verifica siempre en fuentes oficiales.
✔ ️ Ante la duda, valida la información por otra vía diferente a la que has recibido la notificación. Consulta con tu operador o entidad directamente a través de sus canales oficiales.
Recuerda que la calma, la paciencia y la verificación son las mejores herramientas para evitar caer en estos engaños
Si has recibido alguno de estos mensajes o crees que puedes haber sido víctima de una estafa, cuéntanoslo en la comunidad para poder ayudarte.
👉 Seguiremos informando cada semana con nuevas alertas.
Comparte con familiares y amigos para que ellos también estén avisados.