Los ladrones se hacen pasar por la DGT para quedarse con tus datos y dinero

El Phishing: La creciente amenaza cibernética que suplanta a la Dirección General de Tráfico

En la era digital actual, la ciberseguridad es un tema de creciente importancia. A medida que aumenta nuestra dependencia de la tecnología, también lo hace nuestra vulnerabilidad ante las amenazas cibernéticas. Una de las técnicas delictivas más frecuentemente empleadas por los ciberdelincuentes es el ‘phishing’. Esta técnica implica la suplantación de entidades oficiales para robar datos y estafar dinero a las posibles víctimas.

Las fuerzas y cuerpos de seguridad del Estado alertan periódicamente sobre estos riesgos. En ocasiones, los organismos suplantados también lanzan alertas sobre el uso fraudulento de su nombre. Un ejemplo destacado de esto es la Dirección General de Tráfico (DGT), que recientemente ha sido objeto de este tipo de fraude. El Instituto Nacional de Ciberseguridad (INCIBE) ha detectado una nueva estafa en la que los usuarios reciben un SMS en nombre de la DGT con el objetivo de engañarlos.

El Modus Operandi del Phishing

El fraude se realiza mediante un mensaje de texto que se envía al teléfono de las víctimas. El mensaje informa a los conductores sobre una multa que deben pagar en un plazo máximo de 24 horas. Los estafadores adjuntan un enlace a una página web falsa para que las víctimas lo abran. Cuando las víctimas abren el enlace, los estafadores roban todos sus datos personales, incluidos los bancarios, para cometer robos de dinero.

Es importante recordar que las multas de la DGT llegan por carta, a través del correo tradicional. Cuando se comete una infracción, el conductor es notificado en su domicilio mediante correo postal sobre el importe que deberá abonar al organismo. La DGT no utiliza ningún otro método para comunicar personalmente la infracción.

Esta no es la primera vez que la DGT se ve en el punto de mira de los ciberdelincuentes. En marzo pasado, la entidad ya advirtió de una estafa similar en la que se enviaban mensajes de SMS suplantando su identidad y proporcionando enlaces falsos con la intención de robar tanto dinero como información delicada.

Al acceder al enlace, las víctimas debían completar un formulario con información sensible que permitía a los ciberdelincuentes utilizarla para cometer otros delitos. La imagen de la página de la DGT que aparecía al acceder al enlace era muy parecida a la real, lo que hacía muy fácil creer que se trataba de la verdadera.

La DGT aclaró que solo comunica este tipo de infracciones y sus correspondientes sanciones a través de correo postal, o bien en la Dirección Electrónica Vial. Por ello, invitó a desatender las supuestas comunicaciones que de su parte pudieran llegar por otros canales.

La Táctica de los 19 Euros

La Policía Nacional también alertó en mayo de otro envío masivo de mensajes usurpando la identidad de la DGT. En esta ocasión, los ciberdelincuentes instaban a hacer un pago de solo 19 euros en menos de 24 horas para satisfacer la multa contraída con la DGT. El hecho de que la cantidad fuera tan baja y la premura con la que había que realizar la operación hizo que fueran muchos los que, ante la duda, pinchaban en el enlace para pagar la cantidad requerida.

Afortunadamente, existen varias formas de detectar si un enlace contiene virus o si, por el contrario, redirige a una página segura. Para ello, es necesario copiar el enlace (teniendo cuidado de no abrirlo) y ponerlo en una página de detector de virus.

Es bastante frecuente este tipo de estafas en nombre de la DGT, por lo que es necesario tener mucho cuidado, especialmente con los SMS, que en todos estos casos son falsos. Recuerda que, si has cometido una infracción de tráfico, la multa llegará directamente a tu domicilio mediante correo postal.

Por Daniel