Des de la Tresoreria General de la Seguretat Social han alertat d'un nou intent d'estafa que arriba a les potencials víctimes en forma de correu electrònic. El mètode emprat pels ciberdelinqüents és el phishing, és a dir, fer-se passar per una entitat o organisme oficial per mail, missatges de text o trucades telefòniques per enganyar les persones i aconseguir que comparteixin la seva informació bancària o dades personals com el DNI o contrasenyes.
La tècnica del phishing ja és molt coneguda, però els ciberdelinqüents van canviant les seves maneres de posar-se en contacte amb potencials víctimes per intentar eludir fins i tot les persones més conscienciades amb el perill de les estafes.
L'estafa sobre la qual alerten des de la Seguretat Social
En aquest cas concret, els estafadors envien un e-mail del remitent aviso@sede.com que assegura ser de la Seguretat Social, amb un missatge que informa els destinataris que tenen una suposada notificació que han de resoldre urgentment. Amb aquesta mena de llenguatge constrenyent, els delinqüents juguen amb l'enginyeria social per aconseguir que les potencials víctimes actuen sense pensar gaire en l'origen real del missatge.
En el cas que algú hi piqui, al final del correu electrònic hi afegeixen un enllaç que, segons asseguren, remet a la pàgina oficial de la Seguretat Social on s'ha d'omplir un formulari amb informació privada. En molts casos també demanen les dades bancàries de l'usuari, que després fan servir per buidar el seu compte.
Per evitar caure en el parany, s'ha de recordar que la Seguretat Social mai envia avisos o notificacions amb aquesta mena de correus electrònics. En cas de dubte, sempre és millor posar-nos en contacte directament amb l'entitat des de la qual, en teoria, hem rebut aquest mail.