La Policía Nacional ha vuelto a alertar a los ciudadanos de una nueva estafa en la que se suplanta la identidad de la Seguridad Social. Es decir, los ciberdelincuentes se hacen pasar por la Seguridad Social para que los ciudadanos caigan en la trampa y piquen.
El objetivo principal de este tipo de estafa es robar datos personales y bancarios a los ciudadanos. En este caso, se trata de un correo electrónico que parece proceder de la Seguridad Social y en el que incitan al usuario a descargar un formulario.
Estafa que suplanta a la Seguridad Social
Este método de estafa contra los ciudadanos se conoce como ‘phishing’. Desde ‘Panda Security’, explican que «el phishing se refiere al envío de correos electrónicos que tienen la apariencia de proceder de fuentes de confianza (como bancos, compañías de energía etc.) pero que en realidad pretenden manipular al receptor para robar información confidencial. Por eso siempre es recomendable acceder a las páginas web escribiendo la dirección directamente en el navegador».
Así, la Seguridad Social suele ser uno de los blancos recurrentes por parte de los ciberdelincuentes para cometer este tipo de estafas. Hay que tener en cuenta que los ciudadanos guardan una estrecha relación con la Administración para diferentes trámites.
En este mensaje concreto, desde la Policía Nacional alertan del siguiente texto: «Estimado(a) contribuyente. Seguridad Social: le informa que existen obligaciones, Producto de una Liquidación Tributaria que se encuentra impagada. Puede descargar el informe generado por el SII en el siguiente enlace».
La Policía Nacional advierte que los ciberdelincuentes utilizan un supuesto impago de una liquidación tributaria como gancho. De esa forma, incitan al usuario a acceder a un enlace para poner solución. Sin embargo, al acceder al enlace, se descargará un archivo malicioso.
Al respecto, desde las autoridades informan que «al pulsar en el enlace ‘Descargar informe’ se descarga un archivo comprimido .zip, el cual se nombra como ‘ContribuyenteXXXXXXXX.zip’ (donde las XXXXXX aparecen una sucesión de números que puede variar)». Así, el dispositivo se infectará con un troyano que puede iniciar diversos procedimientos fraudulentos con consecuencias para los ciudadanos.
Estafa a través de ‘WhatsApp’
Respecto a la estafa que suplanta la identidad de la Seguridad Social, desde la Policía Nacional informan que existen diferentes elementos que pueden alertar sobre el fraude. Sin ir más lejos, las faltas de ortografía que se aprecian en el texto.
En cualquier caso, ante cualquier mensaje de dudosa procedencia, es fundamental no acceder a los enlaces o link que contienen, ya que es el procedimiento habitual de los ciberdelincuentes para cometer la estafa. De esta forma, es apropiado ponerse en contacto con la Seguridad Social para confirmar que se trata de un correo fraudulento.
⚠¡¡Atención!!⚠
Si eres madre y recibes un mensaje en #WhatsApp o #Sms del tipo «mamá, mi móvil está roto» pidiendo que le hables a otro número ➡ #KeepCalm 🧘♀
▪ Haz las comprobaciones necesarias y no tengas prisa#NoPiques pic.twitter.com/iS6sqhWePV
— Policía Nacional (@policia) March 11, 2023
Siguiendo esta línea, la Policía Nacional también ha informado a los ciudadanos de una nueva estafa a través de WhatsApp. En este caso, se recibe un mensaje diciendo ‘Mamá mi móvil está roto y pidiendo que le mandes un mensaje’ puedes estar ante un fraude. Se trata de un nuevo ‘modus operandi’ de los ciberdelincuentes a través de WhatsApp.