Desde la Tesorería General de la Seguridad Social han alertado de un nuevo intento de estafa que llega a las potenciales víctimas en forma de correo electrónico. El método empleado por los ciberdelincuentes es el phishing, es decir, hacerse pasar por una entidad u organismo oficial por mail, mensajes de texto o llamadas telefónicas para engañar a las personas y conseguir que compartan su información bancaria o datos personales como el DNI o contraseñas.
La técnica del phishing ya es muy conocida, pero los ciberdelincuentes van cambiando sus maneras de ponerse en contacto con potenciales víctimas para intentar eludir incluso a las personas más concienciadas con el peligro de las estafas.
La estafa sobre la que alertan desde la Seguridad Social
En este caso concreto, los estafadores envían un e-mail del remitente aviso@sede.com que asegura ser de la Seguridad Social, con un mensaje que informa a los destinatarios de que tienen una supuesta notificación que deben resolver urgentemente. Con este tipo de lenguaje apremiante, los delincuentes juegan con la ingeniería social para conseguir que las potenciales víctimas actúen sin pensar mucho en el origen real del mensaje.
En el caso de que alguien pique, al final del correo electrónico añaden un enlace que, según aseguran, remite a la página oficial de la Seguridad Social donde se debe rellenar un formulario con información privada. En muchos casos también piden los datos bancarios del usuario, que luego usan para vaciar su cuenta.
Para evitar caer en la trampa, se debe recordar que la Seguridad Social nunca envía avisos o notificaciones con este tipo de correos electrónicos. En caso de duda, siempre es mejor ponernos en contacto directamente con la entidad desde la cual, en teoría, hemos recibido este mail.
