🔐 Boletín semanal de fraudes y ciberestafas 📅 Semana 41
La ciberseguridad no descansa. Los ciberdelincuentes continúan adaptando sus técnicas para aprovechar organismos oficiales, marcas muy conocidas y situaciones cotidianas con el objetivo de obtener dinero, datos personales o acceso a cuentas y dispositivos.
Estas son las principales estafas detectadas en los últimos días por organismos oficiales y expertos en seguridad para que puedas identificarlas y protegerte.
🎣 Email / Phishing | Nivel alto
Falsas multas de la DGT
- ⚠️ Cómo funciona: los delincuentes envían correos electrónicos haciéndose pasar por la Dirección General de Tráfico e informan de una supuesta sanción pendiente. El mensaje incluye enlaces o documentos que dirigen a páginas fraudulentas destinadas a recopilar datos personales, información bancaria o credenciales de acceso.
- ✅ Qué hacer: no acceder a enlaces incluidos en correos inesperados y consultar cualquier notificación únicamente a través de los canales oficiales de la DGT.
Falsas promociones del iPhone 18
- ⚠️ Cómo funciona: aprovechando el interés generado por los nuevos lanzamientos tecnológicos, los ciberdelincuentes difunden sorteos, descuentos exclusivos y promociones que prometen conseguir un iPhone 18 a un precio muy inferior al habitual. Para participar solicitan datos personales, información bancaria o el pago de supuestos gastos de gestión.
- ✅ Qué hacer: desconfiar de ofertas demasiado atractivas y verificar siempre que las promociones procedan de distribuidores o canales oficiales.
📩 SMS / Mensajería (Smishing) | Nivel alto
SMS sobre una transferencia de miles de euros
- ⚠️ Cómo funciona: la víctima recibe un mensaje alertando de una supuesta transferencia bancaria de gran importe realizada desde su cuenta. El SMS incluye un número de teléfono o un enlace para cancelar la operación. El objetivo es generar preocupación para que la víctima facilite información bancaria o contacte con los delincuentes.
- ✅ Qué hacer: no responder al mensaje ni llamar a los números indicados. Ante cualquier duda, contactar directamente con la entidad financiera mediante sus canales oficiales.
Nueva campaña que suplanta a la DGT
- ⚠️ Cómo funciona: además del correo electrónico, se están detectando mensajes SMS que alertan de multas, sanciones o trámites pendientes relacionados con tráfico. Al acceder al enlace, la víctima es dirigida a una página fraudulenta que solicita información personal y financiera.
- ✅ Qué hacer: recuerda que cualquier comunicación relacionada con sanciones debe verificarse en los portales oficiales de la DGT y nunca a través de enlaces recibidos por SMS.
💡 Recuerda que, si eres cliente Movistar, puedes activar la detección avanzada de SMS fraudulentos desde la app Mi Movistar para reforzar tu protección frente a campañas de smishing y mensajes maliciosos.
📞 FRAUDE POR LLAMADA (Vishing) | Nivel alto
Suplantación de Amazon mediante llamadas telefónicas
- ⚠️ Cómo funciona: los delincuentes llaman a la víctima afirmando que existe una suscripción activa, una renovación automática o un cargo pendiente asociado a Amazon. Durante la llamada solicitan datos personales, bancarios o intentan convencer a la víctima para instalar aplicaciones o acceder a páginas fraudulentas.
- ✅ Qué hacer: no facilitar información personal o bancaria durante llamadas no solicitadas. Si tienes dudas, consulta directamente con Amazon utilizando los canales oficiales.
💡 La funcionalidad de bloqueo de llamadas spam de Movistar ayuda a reducir el riesgo de recibir llamadas fraudulentas o de origen sospechoso. Puedes activarla desde la app Mi Movistar.
🔓 Alerta de seguridad | Información
La estafa del Bizum recibido por error
- ⚠️ Cómo funciona: la víctima recibe un Bizum inesperado de una persona desconocida. Poco después, alguien contacta solicitando la devolución inmediata del dinero. En algunos casos el movimiento inicial puede formar parte de una operación fraudulenta o estar relacionado con cuentas comprometidas, implicando posteriormente al receptor en la trama.
- ✅ Qué hacer: no devolver el dinero de forma inmediata. Lo recomendable es contactar con la entidad bancaria para verificar el origen de la operación y seguir sus indicaciones.
El quishing sigue creciendo
- ⚠️ Cómo funciona: los ciberdelincuentes utilizan códigos QR para sustituir enlaces tradicionales y redirigir a las víctimas a páginas fraudulentas. Esta técnica está aumentando porque muchas personas confían en los QR y los utilizan sin comprobar el destino final.
- ✅ Qué hacer: revisar siempre el contexto del código QR antes de escanearlo y desconfiar si después solicita datos sensibles, credenciales o información bancaria.
Encuestas falsas que utilizan la imagen de Mercadona
- ⚠️ Cómo funciona: circulan mensajes y publicaciones que prometen lotes de productos o vales de compra a cambio de responder una breve encuesta. Tras completar el cuestionario, se solicita compartir el enlace o facilitar información personal y financiera.
- ✅ Qué hacer: comprobar siempre las promociones en los canales oficiales de la marca y desconfiar de regalos o sorteos que exijan compartir el mensaje para obtener el premio.
🛡️ Una red más segura
En Movistar seguimos incorporando nuevas funcionalidades para ayudarte a protegerte frente a llamadas y mensajes fraudulentos.
Si eres cliente Movistar, recuerda que puedes activar desde la app Mi Movistar distintas funcionalidades de protección, entre ellas:
✔ Bloqueo automático de llamadas spam.
✔ Identificación de llamadas potencialmente fraudulentas.
✔ Detección avanzada de SMS fraudulentos.
✔ Consulta del informe de amenazas bloqueadas en tus líneas.
Estas funcionalidades permiten reforzar la protección frente a muchas de las amenazas que aparecen cada semana en este boletín.
🛡️️ Recomendaciones para protegerte
Muchas campañas actuales se apoyan en el miedo, la urgencia, la curiosidad o la ilusión para provocar respuestas impulsivas. Los mensajes relacionados con multas, premios, problemas bancarios o incidencias en servicios buscan precisamente reducir la capacidad de análisis de la víctima.
Ante cualquier mensaje inesperado, detente unos segundos antes de actuar, verifica la información y utiliza siempre canales oficiales para confirmar cualquier gestión.
✔ Desconfía de mensajes urgentes o alarmistas.
✔ Actúa sin prisa, para, reflexiona y echa mano del pensamiento crítico. La urgencia artificial es la clave del engaño: el tiempo de presión elimina el pensamiento crítico.
✔ No pulses enlaces de SMS o correos inesperados.
✔ Nunca facilites contraseñas o códigos por teléfono.
✔ Verifica siempre en fuentes oficiales.
✔ Ante la duda, valida la información por otra vía diferente a la que has recibido la notificación. Consulta con tu operador o entidad directamente a través de sus canales oficiales.
Recuerda que la calma, la paciencia y la verificación son las mejores herramientas para evitar caer en estos engaños.
En caso de que hayas sido víctima de alguno de estos engaños, llama al 017, Línea de Ayuda en Ciberseguridad de INCIBE, para que te asesoren de forma especializada.
Recopila todas las pruebas de las que dispongas, como capturas de pantalla de correos electrónicos, mensajes, recibos de pagos etc., y ponte en contacto con las Fuerzas y Cuerpos de Seguridad del Estado para presentar una denuncia.
👉 Seguiremos informando cada semana con nuevas alertas.
Y recuerda: además de mantener hábitos seguros, puedes complementar tu protección activando las funcionalidades de seguridad disponibles en Mi Movistar para ayudarte a frenar llamadas spam y mensajes fraudulentos.
Comparte con familiares y amigos para que ellos también estén avisados.