El Instituto Nacional de Ciberseguridad (INCIBE) y la Guardia Civil han informado de una nueva campaña fraudulenta de mensajes que suplanta a la Tesorería General de la Seguridad Social (TGSS) informando de una actualización pendiente y solicitando consultarla para su gestión a través de un enlace fraudulento que suplanta la web de la Seguridad Social.
⚠️#AVISO‼️ Detectada una campaña de smishing (#SMS) que suplanta a la Tesorería General de la Seguridad Social (#TGSS) informando sobre una actualización pendiente.#NoPiques, te redirigen a una web falsa que simula el cobro de una prestación económica para solicitar tus datos… pic.twitter.com/ILcQLHnt4T
— Guardia Civil (@guardiacivil) August 20, 2026
Dicho enlace redirige a una página web falsa que aparenta ser la TGSS, para tratar de confundir al usuario, “donde se le notifica la disponibilidad de una prestación económica, se solicitan datos personales y, finalmente el sitio fraudulento le solicita los datos bancarios para un supuesto ingreso de dinero”, indican desde el Instituto Nacional de Ciberseguridad (INCIBE).
Si has recibido un SMS de este tipo, no hagas clic en el enlace. La Seguridad Social no solicita el pago de deudas ni la actualización de datos personales mediante enlaces recibidos por SMS.
La estafa paso a paso
En esta ocasión, la víctima recibe un SMS en el que se informa sobre la existencia de una actualización pendiente. En el mismo mensaje, se incluye un enlace fraudulento donde el usuario supuestamente puede consultar la información y realizar el trámite correspondiente.
El enlace SMS suele dirigirse a diferentes dominios que simulan ser un dominio legítimo de la Seguridad Social, que intenta confundir al usuario: poratlesgsoical-gob.top, portalseiq.eu.cc, portal-seg-social.help, etc.
“De ahí se deriva a una supuesta pasarela de pago, desde la que se solicitan los datos de la tarjeta bancaria del ciudadano. Si en la pantalla de consulta se habla de un pago por diferencias en las cotizaciones, en la falsa pasarela de pago se habla de IRPF, que no lo gestiona la TGSS”, destacan desde la página web de la Seguridad Social.
Pistas y consejos para no ser víctima de esta estafa
Desde el organismo recuerdan que, antes de facilitar cualquier dato personal o bancario, es necesario comprobar que se está accediendo al portal oficial de la Seguridad Social o de Importass. “En caso de cualquier duda sobre la autenticidad de un mensaje, es recomendable acceder directamente a la Sede Electrónica o a Importass escribiendo la dirección en el navegador, sin utilizar los enlaces incluidos en el SMS», aconsejan.
De hecho, desde el organismo son tajantes: “la Seguridad Social no solicita el pago de deudas ni la actualización de datos personales mediante enlaces recibidos por SMS.”
En caso de haber facilitado datos o de haber realizado ningún pago en una página fraudulenta, se recomienda contactar lo antes posible con la entidad bancaria correspondiente y poner los hechos en conocimiento de las Fuerzas y Cuerpos de Seguridad del Estado.
Fuentes
Página web de la Seguridad Social
Instituto Nacional de Ciberseguridad (INCIBE)
