Durante los últimos días, cientos de usuarios en España han recibido un correo electrónico o mensaje de texto que aparenta provenir de la Dirección General de Tráfico (DGT) pero que en realidad es una ciberestafa. El mensaje advierte de una multa pendiente de pago y ofrece un enlace directo para saldar la supuesta deuda. Nada más lejos de la realidad: se trata de una campaña activa de phishing, cuidadosamente diseñada para robar datos personales y bancarios de los ciudadanos.

La técnica no es nueva, pero la sofisticación de los mensajes y las páginas web falsas ha encendido las alarmas. Las autoridades y organismos de ciberseguridad recomiendan extremar la precaución y, sobre todo, saber cómo reaccionar si ya hemos pulsado en el enlace y compartido información sensible.

Un fraude cada vez más convincente

El modus operandi es sencillo, pero efectivo: el usuario recibe un correo electrónico o un SMS con un texto breve en el que se informa de una sanción económica. La comunicación incluye además la amenaza de cargos adicionales si no se paga en un plazo máximo de 30 días.

Ad

El mensaje contiene un enlace que redirige a una página web que imita con bastante fidelidad la imagen de la DGT. Allí se solicita al usuario que complete formularios con datos personales y bancarios para proceder al pago de la multa. El fraude está tan bien orquestado que incluso simula procesos de validación con códigos que nunca llegan al teléfono, para generar mayor realismo.

El último paso es el más peligroso: tras introducir los datos, la víctima es redirigida a la página oficial de la DGT. El usuario puede salir con la sensación de haber completado el trámite, sin sospechar que sus datos de acceso ya están en manos de ciberdelincuentes.

Señales de alerta en los correos y SMS

Aunque la campaña puede resultar convincente, existen varios detalles que permiten identificarla como un fraude:

  • Remitente sospechoso: la dirección de correo electrónico o el número de teléfono desde el que llega el mensaje no pertenecen a la DGT.

  • Errores de maquetación y lenguaje: faltas de ortografía, saludos genéricos y un tono que genera urgencia de pago.

  • Fechas incoherentes: en la página fraudulenta aparecen datos desfasados en la parte superior.

  • Procesos ficticios: se pide un código de validación que nunca llega y posteriormente se exige el PIN de la tarjeta bancaria, algo que ninguna institución solicita jamás.

Estos elementos deberían servir como indicadores claros de que se trata de un intento de phishing.

¿Qué hacer si has recibido la notificación?

Las autoridades recomiendan dos vías de actuación en función de si has pinchado en el enlace o no:

  1. Si no has accedido al enlace:

    • No pulses sobre el mensaje.

    • Bloquea al remitente y elimina la comunicación.

    • Notifica el caso al buzón de incidentes del INCIBE o de tu proveedor de servicios. Tu colaboración puede ayudar a identificar nuevas campañas y proteger a otros usuarios.

  2. Si has accedido al enlace y has facilitado datos:

    • Contacta de inmediato con tu entidad bancaria para bloquear la tarjeta o movimientos sospechosos.

    • Guarda todas las evidencias (capturas de pantalla, correos, SMS). Para darles mayor validez puedes utilizar el servicio de testigos online.

    • Presenta denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado, aportando las pruebas recopiladas.

    • Realiza periódicamente egosurfing (búsquedas de tu nombre en Internet) para comprobar si tus datos se han filtrado o están siendo utilizados de forma indebida.

La rapidez con la que actúe la víctima es determinante para reducir los daños.

Canales oficiales de notificación de sanciones

Es importante recordar que la DGT nunca envía multas por correo electrónico ni por SMS con enlaces de pago directo. Los únicos canales oficiales son:

  • Correo postal al domicilio del titular del vehículo.

  • Tablón Edictal de Sanciones de Tráfico (TESTRA), en caso de que no se haya localizado al infractor.

  • Dirección Electrónica Vial (DEV), si el ciudadano está dado de alta en este servicio electrónico.

Cualquier comunicación fuera de estos canales debe ser considerada sospechosa.

MLuz Domínguez
Periodista especializada en ciberseguridad y tecnología. Mi enfoque se centra en analizar mundo de las aplicaciones y la seguridad especialmente en redes sociales. Con un interés constante en informar sobre avances, riesgos y sin olvidar la importancia de la prevención, busco compartir información precisa y comprensible para el usuario.

Deja un comentario

Por favor, introduce tu comentario
Por favor, introduce tu nombre