Simulación de dos personas lanzando ciberataques desde sus equipos informáticos.

En una era digital donde cada vez más transacciones y comunicaciones se realizan a través de internet, los riesgos de fraude y estafa aumentan. Recientemente, los Mossos d’Esquadra han emitido una alerta sobre un método de estafa en línea que ha vuelto a estar de moda. Este método implica a ciberdelincuentes que intentan robar los datos personales y bancarios de sus víctimas, suplantando la identidad del Servicio Público de Empleo Estatal (Sepe).

Este tipo de crimen cibernético generalmente se lleva a cabo a través de un mensaje de correo electrónico, aunque también puede realizarse mediante un SMS. Los delincuentes se hacen pasar por el Sepe para obtener la información bancaria de la víctima. En esta ocasión, la víctima recibe un mensaje informándole que tiene un proceso judicial abierto y se le insta a acceder a un documento PDF. Sin embargo, si la víctima sigue las indicaciones, estará accediendo a un malware que infectará su dispositivo, según advierte la policía autonómica.

Debido a la creciente proliferación de este tipo de mensajes fraudulentos, tanto los cuerpos y fuerzas de seguridad del Estado como el propio Sepe han emitido recordatorios sobre los pasos a seguir en caso de recibir un SMS o correo electrónico solicitando la entrada de datos personales o bancarios. El Sepe recalca que nunca solicitará que se ingresen, envíen o compartan datos personales a través de un mensaje.

Si se recibe un mensaje de texto, correo electrónico o WhatsApp solicitando datos personales en nombre del Sepe, se debe borrar inmediatamente. Se insta a los usuarios a no ingresar sus datos personales o bancarios en páginas web de origen desconocido o dudoso, y a no acceder a enlaces recibidos por correo, mensaje SMS o WhatsApp.

Este tipo de estafa se conoce como ‘phishing‘, una técnica de ciberdelincuencia que suplanta la identidad de un organismo oficial, entidad o empresa para obtener datos personales o credenciales de acceso a datos bancarios de las víctimas.

La inmediatez de la red y la facilidad de acceso a nuestros datos personales a través de malware o métodos fraudulentos han convertido el ‘phishing’ en una técnica ampliamente extendida. Por esto, entidades y organizaciones llevan tiempo advirtiendo sobre las medidas a tomar cuando se reciben este tipo de mensajes, resaltando la importancia de no ingresar datos ni acceder a enlaces.

Los autores de ‘phishing’, también conocidos como ‘phishers‘, no necesitan vulnerar el sistema operativo para llevar a cabo sus actos delictivos. En cambio, se aprovechan de la buena voluntad y vulnerabilidad de los usuarios, instándoles a ayudar o solucionar un problema para conseguir sus datos. A través de esta técnica, los ‘phishers’ pueden robar datos, instalar ‘malware’ en dispositivos o incluso robar dinero de las cuentas bancarias de sus víctimas.

Es esencial que los usuarios de internet estén alerta y tomen precauciones al recibir mensajes sospechosos o solicitudes de información personal. La seguridad en línea es una responsabilidad compartida y todos podemos desempeñar un papel en la prevención de estos delitos cibernéticos.