Cuidado si recibes un SMS de la DGT para el pago de una multa

Fecha de publicación 09/02/2024
Importancia
3 - Media
Recursos Afectados

Todo aquel que haya recibido un SMS con características de este tipo y haya proporcionado la información solicitada en el sitio web engañoso que acompaña.

Descripción

Se ha identificado una campaña de mensajes de texto fraudulentos que intentan suplantar a la Dirección General de Tráfico (DGT). En estos mensajes, se informa al destinatario de una presunta multa de tráfico y se le pide que revise el expediente a través del enlace adjunto. Al hacer clic en la URL proporcionada, el usuario es redirigido a un sitio web donde se le sustraerán sus datos personales y bancarios.

Solución

En caso de que hayas recibido un SMS que coincida con las características descritas, pero no has pulsado en el enlace proporcionado, te recomendamos que bloquees al remitente del mensaje y lo elimines de tu bandeja de entrada.

En cambio, si has pulsado en el enlace y has proporcionado datos personales y bancarios, te sugerimos que sigas las recomendaciones que te proporcionamos a continuación:

  • Haz capturas de pantalla y conserva todas las pruebas posibles del smishing y los enlaces que se adjuntan a estos. Puedes hacer uso de testigos online para autenticar dichas pruebas.
  • Si has proporcionado información bancaria, te recomendamos que te comuniques con tu entidad para reportar el incidente y que se puedan adoptar las medidas necesarias.
  • Durante los siguientes meses, te sugerimos que revises tus datos existentes en la Red (egosurfing) para confirmar que tu información personal no ha sido expuesta.
  • Comunícate con la Línea de Ayuda en Ciberseguridad de INCIBE para reportar el fraude y así podamos prevenir que más personas puedan ser víctimas. También puedes enviarnos evidencias a través de nuestro buzón de reporte de fraude.
  • Presenta una denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado, aportando todas las pruebas que hayas podido obtener del fraude.
  • Si tienes dudas sobre posibles sanciones de la DGT, este organismo siempre notifica sus multas mediante correo postal (con un envío posterior al tablón edictal, si no han logrado localizarte en tu domicilio) y a través de notificación electrónica por medio de la DEV – Dirección Electrónica Vial.

Para mantenerte al día sobre estos tipos de fraudes como el smishing, te invitamos a visitar nuestra temática de ataques de ingeniería social.

Detalle

Se ha detectado una campaña de smishing suplantando la identidad de la DGT. En estos mensajes de texto se informa a las personas que lo reciben que tienen presuntamente una multa sin pagar, y que a través del enlace que se proporciona puede hacer el pago de esa multa, de esta manera los ciberdelincuentes consiguen los datos personales y bancarios de la víctima.

En las siguientes imágenes se pueden observar varios tipos de mensajes de texto de los que se están haciendo difusión, los cuales contienen algunas faltas de ortografía y los enlaces fraudulentos.

En la imagen se muestra uno de los presuntos SMS que reciben los usuarios con los cuales los ciberdelincuentes intentan obtener información de sus víctimas.

 

En la imagen se muestra otra posible opción de estos mensajes fraudulentos con faltas de ortografía.

 

En la imagen se muestra una alternativa que usan los ciberdelincuentes, esta vez utilizan la urgencia de 24 horas para engañar a los usuarios.

 

SMS fraude retaso en pago

 

SMS fraude multa por estacionamiento

 

SMS fraude 2

 

SMS fraude retaso en pago

 

Una vez se accede al enlace que se proporciona en el mensaje de texto, nos redirigirá a un sitio web con el logotipo de la DGT y en el cual se nos hace una última notificación de una multa impagada antes del recargo, comunicando que se dispone de 24 horas para pagar la multa.

En la imagen se muestra la página web fraudulenta que se hace pasar por el portal de la DGT donde nos indica que existe una presunta multa impagada.

 

Si se pulsa el botón de “Paga la multa” accedemos a otra pantalla donde se nos solicita información personal (apellido, nombre, fecha de nacimiento, dirección postal, código postal, ciudad, email, número de teléfono) y, una vez rellenado, podremos continuar con el proceso.

En la imagen se muestra un formulario web que incita a la víctima a introducir sus datos personales con el fin de que los ciberdelincuentes los obtengan.

 

Por último, para finalizar, se solicitan los datos de una tarjeta de crédito (número, fecha de expiración y CVV) para realizar el pago.

En la imagen se muestra otro formulario web, pero esta vez solicita a la víctima sus datos bancarios para realizar cargos no deseados.

 

Tras introducir los datos en el formulario, los ciberdelincuentes ya estarán en posesión de estos para poder efectuar, otros fraudes.

Contenido realizado en el marco de los fondos del Plan de Recuperación, Transformación y Resiliencia del Gobierno de España, financiado por la Unión Europea (Next Generation).

Etiquetas