Cuidado: la nueva estafa que suplanta a la DGT con multas falsas por SMS y correo

Los ciberdelincuentes buscan hacerse con datos personales y bancarios de las víctimas

Cuidado: la nueva estafa que suplanta a la DGT con multas falsas por SMS y correo Miia

La Dirección General de Tráfico (DGT) está siendo suplantada una vez más por ciberdelincuentes que intentan hacerse con los datos personales y bancarios de los ciudadanos. Según ha informado el Instituto Nacional de Ciberseguridad (INCIBE) en su web oficial, se están enviando correos electrónicos y SMS que simulan proceder del organismo y alertan de una supuesta multa o de un expediente pendiente.

El objetivo de estos estafadores es conseguir que el destinatario pulse sobre un enlace incluido en el mensaje. Una vez dentro, la víctima llega a una página web que imita la oficial de la DGT y en la que se solicitan datos como el nombre, la matrícula o la información de la tarjeta bancaria, supuestamente necesarios para pagar la sanción.

Entre los correos identificados por INCIBE se encuentra uno con el asunto “El proceso de gestión de su expediente sigue en curso”, que incluye el enlace “Revisar el expediente” y utiliza logotipos institucionales para aparentar legitimidad. Otro de los mensajes lleva como asunto “Ultimo recordatorio antes del recargo de su multa – Expediente n,º XXXXXXX” y asegura que una multa habría pasado de 100 a 200 euros, con la amenaza de que alcanzará los 400 euros en apenas 24 horas. El correo promete además devolver el incremento si el supuesto pago se realiza inmediatamente.

 

estafas

 

Las estafas también se está difundiendo a través de mensajes de texto. Estos SMS informan de una supuesta multa pendiente y ofrecen un enlace para consultar el expediente o evitar un recargo. Aunque algunos aparecen identificados bajo el nombre “DGT”, el contenido conduce a páginas fraudulentas.

INCIBE señala que uno de los principales indicadores del fraude es la urgencia que transmiten los mensajes. Las amenazas de recargos y los plazos muy reducidos buscan que el usuario actúe rápidamente sin comprobar la autenticidad de la comunicación. A esto se suma el uso del nombre y los logotipos de la DGT para aparentar que se trata de una comunicación oficial.

 

03 sms fraudulentos

 

Otra señal de alerta está en las direcciones de correo utilizadas, que no pertenecen al dominio oficial de la DGT, aunque los remitentes pueden mostrar un nombre que haga creer al destinatario que el mensaje es verdadero. Además, al acceder a la web falsa aparece una pantalla con el mensaje “Acceso seguro: haga clic para confirmar”. 

Para comprobar si existe una multa, INCIBE aconseja acceder directamente a los canales oficiales de la DGT y no hacerlo desde los enlaces recibidos por correo o mensajes de texto. Las multas se notifican por correo postal o mediante la Dirección Electrónica Vial (DEV). 

Qué hacer si has caído en la estafa

Si has recibido el mensaje y no has facilitado datos, no respondas ni hagas clic en los enlaces. Comunícalo inmediatamente al servicio de reporte de fraude de INCIBE; después, bloquea al remitente y elimina el mensaje. Si solo has abierto la web, cierrala sin completar los formularios.

En el caso de haber accedido al enlace y haber facilitado información personal y/o bancaria, INCIBE recomienda lo siguiente:

  • Ponte en contacto con la Línea de Ayuda en Ciberseguridad para que te asesoren de forma especializada.
  • Si has introducido los datos de tu tarjeta, contacta cuanto antes con tu entidad bancaria por sus canales oficiales. Explica lo ocurrido, solicita el bloqueo de la tarjeta y revisa los movimientos para comunicar cualquier operación que no reconozcas. No esperes a detectar un cargo para actuar.
  • Reúne y guarda todas las evidencias disponibles sobre el fraude, como capturas de pantalla o enlaces maliciosos. Puedes utilizar servicios de testigos online para validar la recopilación de pruebas, especialmente en este caso de smishing y phishing.
  • Presenta una denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado, aportando todas las pruebas recopiladas durante el proceso.
  • Busca periódicamente tu nombre en Internet para comprobar si tus datos se están publicando sin permiso. Esta práctica se conoce como egosurfing.

Temas relacionados