El Instituto Nacional de Ciberseguridad (INCIBE) ha alertado en su página web de una campaña que suplanta a la Dirección General de Tráfico (DGT) a través de SMS y correos electrónicos utilizando como pretexto una supuesta sanción de tráfico. También la Guardia Civil en su cuenta de X ha dado la voz de alarma sobre esta estafa y advierte que los enlaces que aparecen en estos SMS o correos electrónicos “te redirigen a una web fraudulenta para solicitar datos personales y bancarios”.
“DGT: Tiene usted pendiente de pago una infraccion de tráfico, Referencia del archivo 108090 su expediente de infracción a través de” (sic), se puede leer en uno de los mensajes tipo que envían los ciberdelincuentes haciéndose pasar por el organismo.
En caso de haber recibido alguno de estos mensajes con las características descritas y no haber accedido al enlace, desde INCIBE aconsejan que se reporte el SMS o correo electrónico a su buzón de incidentes para poder difundir el fraude y evitar más víctimas. Y, por supuesto, recomienda bloquear al remitente y eliminar el mensaje de la bandeja de entrada para evitar posibles futuros riesgos.
La DGT no solicita una foto del DNI para pagar una multa
En esta ocasión, los ciberdelincuentes utilizan como pretexto el pago de una supuesta multa, metiendo prisa a las víctimas para que pinchen en el enlace y realicen el trámite y evitar así posibles cargos. “Al hacer clic sobre el enlace, la víctima será redirigida a un sitio web que imita a la página oficial de la DGT (www.dgt.es), donde se le solicitarán datos personales y bancarios mediante varios formularios fraudulentos, además de una imagen del DNI”, indican desde INCIBE.
Si se analizan los mensajes a simple vista, se puede comprobar que los enlaces no tienen relación con el dominio oficial de la DGT. Es más, el patrón utilizado en estas direcciones web determina que se han utilizado herramientas para acortar la URL fraudulenta. Además, se puede observar cómo estos mensajes contienen faltas de ortografía y gramática.
De hecho, desde INFOVERITAS ya hemos advertido de que la DGT nunca notifica las infracciones a través de mensajes de texto. La vía principal para avisar de una multa, según se advierte en su página web, es por correo postal certificado. Por ello, si recibes un SMS como este que solicita información personal y bancaria, elimínalo y bloquea al usuario lo antes posible, porque es seguro que es una estafa.
Consejos si has caído en la trampa
En caso de haber sido víctima de esta estafa, es fundamental avisar a tu entidad bancaria para que te aconsejen sobre las medidas necesarias para proteger tu cuenta. Desde INCIBE recomiendan contactar con la Línea de Ayuda en Ciberseguridad de INCIBE para recibir asesoramiento e indicaciones de cómo actuar.
Otros trucos son realizar capturas de pantalla y conservar todas las pruebas posibles del mensaje y los enlaces adjuntos y practicar el egosurfing con regularidad para comprobar si tus datos personales han sido publicados o están siendo utilizados sin tu consentimiento en Internet.
“Si has enviado una imagen de tu DNI, presenta una denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado para, de esta forma, poder renovarlo y que los atacantes no dispongan de tu documento de identificación en validez. Además, deberás aportar otras evidencias que hayas recopilado sobre el fraude para facilitar la investigación”, destacan en INCIBE.
Fuentes
Instituto Nacional de Ciberseguridad (INCIBE)
Cuenta de X de la Guardia Civil