No, este SMS que dice que tienes pendiente de pago una infracción de tráfico no es de la DGT: es ‘smishing’

1 day ago 70

DGT: Tiene usted pendiente de pago una infracción de tráfico. Referencia del archivo 108470 su expediente de infracción (...)”. Este es el contenido de un SMS que está siendo enviado, supuestamente por la Dirección General de Tráfico (DGT). En él se dice que tenemos una multa pendiente por pagar y se incluye un enlace que redirige a una página web. Se trata de un caso de smishing: los timadores se hacen pasar por esta entidad a través de mensajes de texto para obtener tus datos personales y bancarios.

Suplantan a la DGT para colártela

Los enlaces que se difunden en estos SMS redirigen a una web (srv219891.hoster-test. ru) que no tiene nada que ver con la oficial de la DGT (https://www.dgt.es/inicio/).

En la web fraudulenta dicen que debes realizar el pago de 35 euros por “estacionamiento no autorizado en una vía prohibida” y que para evitar pagar un recargo y demandas judiciales, hay que hacerlo con tarjeta de crédito.

Captura de la página web fraudulenta

Al pulsar en el botón “pagar la multa”, aparece un formulario para introducir datos personales como el nombre, el teléfono, el email o la dirección. A continuación, pide introducir los datos bancarios.

Captura de la página web fraudulenta

No es la primera vez que los timadores se hacen pasar por la DGT a través de SMS para timarnos. Desde el organismo recuerdan que nunca se van a poner en contacto con el ciudadano para pedir dinero, contraseñas o algún tipo de dato personal. Todas las comunicaciones de la DGT se envíana través de la Dirección Electrónica Vial (DEV) o bien vía correo postal.

Consejos para evitar ser víctima de ‘smishing’

Aquí tienes una serie de recomendaciones que puedes seguir cuando te vuelva a llegar un mensaje que use el nombre de tu empresa de confianza:

  • Mira bien la dirección de la web a la que te redirige antes de pinchar. Normalmente este tipo de notificaciones vienen con un link. Si la URL de esta página web no es de la empresa por la que se hace pasar o es una mezcla de letras, números y el nombre de esa empresa, no introduzcas tus datos. Para ello, fíjate en lo que aparece antes del último punto, ese es el dominio real de la página web.

  • No descargues ninguna supuesta aplicación. Podría contener malware

  • Activa la protección contra spam en tu móvil.

  • Párate un momento a pensar. Estos mensajes suelen transmitir urgencia para que tomes medidas cuanto antes y sin razonar.

  • Contrasta con las fuentes antes de dar tus datos. Recuerda que puedes preguntar a la propia compañía o contactar con el Instituto Nacional de Ciberseguridad (INCIBE) a través de su línea de ayuda en ciberseguridad.

Qué hacer si hemos sido víctimas de este timo

Si has caído en el engaño y has facilitado tus datos, aquí tienes una serie de pasos a seguir:

  • Si has facilitado tus datos personales, práctica el egosurfing para comprobar que no se está haciendo un uso indebido de los mismos.

  • Si también has facilitado los datos de tu tarjeta bancaria o tus credenciales de acceso a la banca online, contacta con tu entidad cuanto antes para contarles lo ocurrido y tomar las acciones necesarias.

  • Recopila todas las evidencias de cómo se ha producido el timo y denuncia ante la Policía Nacional o la Guardia Civil.

  • Es posible que te hayan suscrito a un servicio de pago online. En este artículo explicamos cómo saberlo y cómo podemos darnos de baja.

Si piensas que has sido víctima de este timo puedes contarnos tu historia escribiéndonos a timo@maldita.es.

Maldito Timo cuenta con el apoyo de:

Read Entire Article