Los ciberdelincuentes hacen creer a los afectados que si no abonan la sanción en las siguientes 24 horas se incrementará la cuantía en un 50%.
facua.org
El Instituto Nacional de Ciberseguridad (Incibe) ha alertado de una nueva campaña de smishing que suplanta a la Dirección General de Tráfico (DGT) para hacerse con los datos personales y bancarios de los usuarios.
Esta campaña tiene el objetivo de enviar mensajes de texto de forma masiva donde se informa a las víctimas de que supuestamente tienen una multa pendiente de pagar, y se insta a emitir el pago en un plazo de 24 horas antes de que aumente la cuantía. Para resolver la incidencia, piden acceder a una URL fraudulenta.
Al entrar en el enlace que contiene estos mensajes de texto, el usuario debe ir rellenando distintos formularios en los que paso a paso se le solicita que introduzca datos personales y, posteriormente, bancarios. Además, usan un diseño y el logo original para hacerse pasar por la web de la DGT. En ella se informa a la víctima de que tiene menos de 24 horas para hacer el pago de la multa y de esa manera evitar un recargo del 50% y posibles demandas.
Tras pulsar en “Pagar la multa” aparece otra pantalla con el número de esta supuesta sanción, en la cual se solicitan diferentes datos personales, todos ellos obligatorios para poder continuar con el proceso. Una vez completado el formulario y pulsado “Continuar”, se solicitarán diferentes datos de la tarjeta de crédito, como el número, la fecha de expiración o el CVV.
Cómo actuar
Si se ha recibido un SMS de este tipo y no se ha pulsado en el enlace, desde la Oficina de Seguridad al Internauta se recomienda bloquear al remitente y eliminar el mensaje de la bandeja de entrada.
En caso de que se haya accedido al enlace adjunto y proporcionado datos personales o bancarios, se pide realizar capturas de pantalla y guardar todas las pruebas posibles del smishing y de los enlaces adjuntos. A continuación, ponerse en contacto con la entidad bancaria, donde se informará de las medidas necesarias para proteger la cuenta.
También se recomienda interponer una denuncia ante las autoridades de las Fuerzas y Cuerpos de Seguridad del Estado, proporcionando las evidencias que se haya logrado recopilar del fraude. Recordar que la DGT notifica sus multas a través de correo postal o de notificación electrónica por medio de la Dirección Electrónica Vial (DEV).