🔐 Boletín semanal de fraudes y ciberestafas 📅 Semana 33
La ciberseguridad no descansa y los ciberdelincuentes siguen aprovechando campañas fiscales, servicios de mensajería, comunicaciones empresariales y la confianza que depositamos en marcas y organizaciones conocidas para intentar robar nuestros datos y nuestro dinero.
Estas son las principales estafas detectadas en los últimos días por organismos oficiales y expertos en seguridad para que puedas identificarlas y protegerte.
🎣 Email / Phishing | Nivel alto 🔴
Facturas falsas dirigidas a empresas y administraciones
- ⚠️ Cómo funciona: los ciberdelincuentes envían correos electrónicos simulando facturas pendientes de revisión o pago. Los mensajes incorporan archivos adjuntos o enlaces que permiten descargar software malicioso con el objetivo de comprometer los equipos, obtener credenciales de acceso o acceder a información sensible de empresas y organismos públicos.
- ✅ Qué hacer: comprobar siempre el remitente antes de abrir cualquier factura recibida por correo electrónico, verificar la autenticidad de la comunicación por otros canales y no descargar archivos adjuntos cuando existan dudas sobre su procedencia.
📩 SMS / Mensajería (Smishing) | Nivel alto 🔴
Suplantación de la Agencia Tributaria mediante un falso reembolso
- ⚠️ Cómo funciona: se están distribuyendo mensajes SMS que informan de que el destinatario tiene derecho a recibir un supuesto reembolso económico de la Agencia Tributaria. El mensaje incorpora un enlace que redirige a una página fraudulenta donde se solicitan datos personales y bancarios para tramitar dicha devolución. El objetivo real es obtener información financiera de la víctima.
- ✅ Qué hacer: no acceder a enlaces recibidos mediante SMS donde indiquen ser de la Agencia Tributaria. Recordar que ésta nunca solicita datos personales o bancarios a través de este tipo de mensajes. En caso de duda, consultar directamente en la sede electrónica oficial.
📞 FRAUDE POR LLAMADA (Vishing) | Nivel alto 🔴
Estafa del "hombre en el medio"
- ⚠️ Cómo funciona: los delincuentes consiguen interceptar o manipular comunicaciones legítimas entre empresas y clientes y se hacen pasar por uno de los interlocutores. Aprovechando la confianza generada por el canal habitual de comunicación, solicitan pagos, cambios de cuenta bancaria o transferencias urgentes que terminan llegando a cuentas controladas por los estafadores.
- ✅ Qué hacer: verificar siempre por teléfono cualquier cambio en datos bancarios o solicitudes de pago inusuales. Ante cualquier duda, contactar directamente con la empresa o proveedor utilizando los canales habituales.
🔓 Alerta de seguridad | Información 🔵
Ghostpairing: una nueva modalidad para robar cuentas de WhatsApp
- ⚠️ Cómo funciona: la víctima recibe un mensaje con un enlace aparentemente legítimo, en muchos casos enviado desde la cuenta comprometida de un contacto conocido. Mediante técnicas de ingeniería social, los delincuentes consiguen que la víctima vincule su cuenta de WhatsApp a un dispositivo controlado por ellos. A partir de ese momento pueden acceder a conversaciones, archivos enviados y utilizar la cuenta para propagar nuevos fraudes.
- ✅ Qué hacer: no acceder a enlaces sospechosos, revisar periódicamente los dispositivos vinculados a WhatsApp, activar la verificación en dos pasos y confirmar cualquier solicitud dudosa utilizando otro canal de comunicación.
Suplantación de operadores de telefonía móvil
- ⚠️ Cómo funciona: los ciberdelincuentes están creando páginas web que imitan a operadores de telefonía móvil y aprovechan especialmente los viajes y vacaciones, cuando muchos usuarios buscan tarjetas SIM, eSIM, recargas de datos o conexión a Internet. Las víctimas acceden a estas páginas pensando que pertenecen a compañías legítimas y se les solicita introducir su número de teléfono, credenciales de acceso o datos bancarios. También se han detectado campañas que utilizan el gancho de supuestas facturas pendientes de pago para obtener información personal y financiera.
- ✅ Qué hacer: acceder siempre a la web oficial del operador escribiendo manualmente la dirección de la página a la que se quiere acceder, evitar entrar desde enlaces recibidos por correo o mensajería y comprobar cuidadosamente la dirección web antes de introducir cualquier dato personal o bancario.
🛡️️ Recomendaciones para protegerte
✔️ Desconfía de mensajes urgentes o alarmistas.
✔️ Actúa sin prisa, para, reflexiona y echa mano del pensamiento crítico. La urgencia es la clave del engaño: el tiempo de presión elimina el pensamiento crítico.
✔️ No pulses enlaces de SMS o correos inesperados.
✔️ Nunca facilites contraseñas o códigos por teléfono.
✔️ Verifica siempre en fuentes oficiales.
✔️ Ante la duda, valida la información por otra vía diferente a la que has recibido la notificación. Consulta con tu operador o entidad directamente a través de sus canales oficiales.
Recuerda que la calma, la paciencia y la verificación son las mejores herramientas para evitar caer en estos engaños.
En caso de que hayas sido víctima de alguno de estos engaños, llama al 017, Línea de Ayuda en Ciberseguridad de INCIBE, para que te asesoren de forma especializada.
Recopila todas las pruebas de las que dispongas, como capturas de pantalla de correos electrónicos, mensajes, recibos de pagos etc., y ponte en contacto con las Fuerzas y Cuerpos de Seguridad del Estado (Policía Nacional o Guardia Civil u organismo de tu comunidad) para presentar una denuncia.
👉 Seguiremos informando cada semana con nuevas alertas.
Comparte con familiares y amigos para que ellos también estén avisados.