El ciberdelito, una amenaza creciente en nuestra sociedad conectada digitalmente, se está convirtiendo en un punto de preocupación para los cuerpos de seguridad del estado, incluyendo a los Mossos, la Policía Nacional y la Guardia Civil. Estos organismos están alertando de manera constante sobre intentos de ‘phising’ o robo de datos, una práctica que puede tener graves consecuencias tanto para individuos como para empresas.
En el mundo del ciberdelito, el ‘phishing’ es una práctica común. Los delincuentes cibernéticos envían emails o SMS a sus víctimas, haciéndose pasar por una entidad bancaria, una empresa de servicios o similar. Estos mensajes suelen contener un enlace e instan a la víctima a hacer clic en él para verificar sus datos personales, datos bancarios o contraseñas.
A primera vista, estos correos electrónicos o mensajes pueden parecer fiables. Sin embargo, estos enlaces suelen llevar a páginas web falsas que imitan a las reales. Al proporcionar los datos solicitados, las víctimas permiten a los ciberdelincuentes robar su información, que luego puede ser utilizada de manera fraudulenta.
Recientemente, se ha detectado una nueva campaña de ‘smishing’, una variante del ‘phishing’ que se realiza a través de mensajes de texto o mensajes de Whatsapp. En esta campaña, los ciberdelincuentes suplantan a la Seguridad Social y piden a las posibles víctimas que actualicen su tarjeta sanitaria a través de un enlace. Según los ciberdelincuentes, esto evitará que las víctimas pierdan los derechos de su tarjeta sanitaria. Sin embargo, la realidad es que este enlace es otra trampa para robar los datos personales de las víctimas.
La cuenta oficial de la Tesorería General de la Seguridad Social advierte: «¡Cuidado! ¡Si recibes este mensaje, no pinches en ningún enlace y elimínalo! Se trata de un #fraude‼».
El Instituto Nacional de Ciberseguridad también ha proporcionado una serie de consejos para aquellos que reciban un whatsapp o SMS con las características de esta estafa. Si no se ha hecho clic en el enlace ni se han proporcionado los datos, basta con borrar el mensaje y bloquear al remitente.
En el caso de que se haya hecho clic en el enlace y se hayan proporcionado los datos, el Instituto Nacional de Ciberseguridad recomienda seguir una serie de pautas. Primero, es importante recopilar evidencias del fraude para poder interponer una denuncia. Además, es aconsejable realizar ‘egosurfing’ en los próximos meses para buscar los datos que se hayan podido publicar en la Red. Si se encuentran datos personales publicados sin consentimiento, se puede recurrir al derecho al olvido.
También se recomienda mantener vigilado el correo electrónico o las cuentas de las cuales se haya proporcionado información en el formulario para prevenir posibles ataques de phishing. Además, se puede solicitar ayuda a la Seguridad Social para contrastar la información.
La lucha contra el ciberdelito requiere la vigilancia y colaboración de todos para protegerse de estas amenazas y mantener segura nuestra información personal. La ciberseguridad es un tema de suma importancia en nuestro mundo digital, y es esencial estar informado y ser consciente de las tácticas utilizadas por los ciberdelincuentes para poder protegerse de manera efectiva.
