Los ciberdelincuentes están aprovechando la preocupación por las condiciones meteorológicas adversas para lanzar una nueva campaña de fraude. Se trata de SMS que suplantan a la Agencia Estatal de Meteorología (AEMET) con avisos falsos sobre tormentas que buscan que el usuario descargue aplicaciones maliciosas en su móvil para, posteriormente, acceder a sus datos bancarios.
La Guardia Civil ha alertado a través de su cuenta en la red social X sobre esta campaña de phishing, recordando que la AEMET nunca solicita la instalación de aplicaciones mediante SMS. La advertencia llega en un momento en el que las alertas meteorológicas son frecuentes en varias zonas de España y los ciberdelincuentes están aprovechando la situación para intensificar sus ataques.

Cómo funciona esta estafa
La técnica utilizada en estos fraudes se conoce como smishing, una variante del phishing en la que los atacantes envían mensajes de texto fraudulentos con el objetivo de engañar a los destinatarios para que hagan clic en enlaces maliciosos.
Los mensajes fraudulentos suelen incluir:
- Un aviso urgente sobre condiciones meteorológicas extremas en la zona del destinatario.
- Un enlace que redirige a una supuesta aplicación de emergencia de la AEMET.
- Una vez instalada la aplicación fraudulenta, los estafadores pueden acceder a datos sensibles del dispositivo, incluidas credenciales bancarias.
No es la primera vez que los ciberdelincuentes utilizan la AEMET como señuelo. Estas campañas aprovechan el miedo a fenómenos meteorológicos adversos para que los usuarios bajen la guardia, especialmente en regiones donde hay alertas activas o donde estos fenómenos son habituales, como ocurrió con la DANA en Valencia.
Señales para identificar el fraude
Los mensajes fraudulentos suelen contener errores gramaticales o expresiones poco habituales en comunicaciones oficiales. No obstante, la sensación de urgencia generada por una posible emergencia meteorológica puede hacer que muchos usuarios no presten atención a estos detalles y actúen sin verificar la autenticidad del mensaje.
Algunos indicios para detectar estos fraudes incluyen remitentes desconocidos o números de teléfono que no coinciden con fuentes oficiales; dominios sospechosos en los enlaces incluidos en el mensaje o mensajes que solicitan descargar una aplicación o proporcionar información personal.
Recomendaciones para protegerse
El Instituto Nacional de Ciberseguridad (INCIBE) recomienda seguir algunas medidas básicas de protección ante estos SMS falsos que en este caso quieren suplantar a la AEMET:
- No hacer clic en enlaces sospechosos recibidos por SMS o mensajería instantánea.
- Consultar directamente la web oficial de la AEMET o sus redes sociales verificadas para conocer información meteorológica oficial.
- No proporcionar datos personales o bancarios a través de enlaces no verificados.
- Denunciar los mensajes fraudulentos a las autoridades competentes para contribuir a la lucha contra el ciberfraude.
En caso de haber interactuado con estos mensajes o instalado aplicaciones sospechosas, los expertos recomiendan: desinstalar inmediatamente la aplicación fraudulenta, cambiar las contraseñas de acceso a servicios sensibles y contactar con la entidad bancaria para informar de la posible brecha de seguridad y monitorizar movimientos sospechosos.
Un fraude que sigue siendo rentable
Según datos del INCIBE, estas campañas de mensajes fraudulentos continúan siendo efectivas debido a su gran alcance. Aunque el porcentaje de usuarios que caen en la trampa es relativamente bajo, el volumen de mensajes enviados hace que los ciberdelincuentes obtengan beneficios significativos, lo que explica la persistencia de este tipo de fraudes.
Además, estas campañas siguen el patrón habitual de otras estafas digitales. Los ciberdelincuentes monitorizan eventos de actualidad que generan preocupación ciudadana para lanzar sus ataques, adaptándose continuamente al contexto social. Después de campañas similares durante la pandemia, con facturas falsas o suplantando a servicios de mensajería, ahora utilizan la meteorología como gancho.
Ante este panorama, la concienciación y la prudencia son las mejores herramientas para evitar caer en la trampa. En un mundo cada vez más digitalizado, conocer las técnicas utilizadas por los ciberdelincuentes es clave para protegerse de sus ataques.


































