L'Institut Nacional de Ciberseguretat (Incibe) he emès una alerta sobre una nova estafa 'smishing' en què els delinqüents envien missatges de text SMS fraudulents per tal d'aconseguir les dades personals i bancàries de les víctimes i poder extreure tots els seus diners dels comptes corrents. En aquesta ocasió, l'entitat suplantada pels estafadors és ni més ni menys que La Moncloa, però també es fan passar per diferents entitats bancàries. El reclam que utilitzen per fer caure a les víctimes és el suposat retorn d'una part dels impostos pagats durant l'exercici 2022-2023.

Un retorn dels impostos, l'esquer que fan servir els estafadors per aconseguir víctimes

La possible víctima rep al seu telèfon mòbil un missatge a través d'SMS en què l'informen que li retornaran una part dels diners que ha pagat d'impostos durant l'últim exercici. Aquesta xifra acostuma a ser d'uns 431,78 euros. El missatge arriba a través d'un número particular, sense fer cap referència al govern espanyol i amb un redactat correcte, tot i que presenta alguna falta d'ortografia. En el text es comunica que per reclamar la devolució s'ha d'entrar a l'enllaç facilitat que simula ser la pàgina web de la Moncloa.

Un cop en aquesta pàgina web, que en realitat és falsa, es demana escollir l'entitat bancària corresponent que tingui la víctima i on vol que es faci la devolució. Es donen quatre opcions a escollir: Bankia, CaixaBank, BBVA i Santander. En seguir aquestes instruccions acabarà en una web maliciosa on es demanarà que es doni les claus d'accés als comptes bancaris. Aquesta és la verdadera intenció dels delinqüents, que així poden fer-se passar per les seves víctimes i aconseguir tots els diners que tenen guardats al banc. 

El millor és eliminar el missatge i no fer-ne cas

Des de l'Oficina de Seguretat de l'Internauta (OSI) d'Incibe, es recomana a totes aquelles persones que puguin rebre aquest missatge SMS que l'eliminin directament i no entrin a cap enllaç ni iniciïn cap sessió. En el cas d'haver estat ja víctimes d'aquesta estafa, s'hauria de posar en contacte amb l'entitat bancària per explicar què ha passat i modificar les credencials d'accés per iniciar sessió a la banca en línia.