Estafas
Alertan de una estafa con un falso email de la Seguridad Social
Uno correo de 'phishing' con el anzuelo de una devolución de impuestos busca acceder a las cuentas bancarias

La alerta del Instituto Nacional de Ciberseguridad de la campaña de 'phishing'. / Incibe
EP
La compañía de ciberseguridad Panda Security ha descubierto una oleada de ataques de 'phishing' en la que los criminales suplantan a la Seguridad Social para robar a los internautas con el pretexto de que reciban una falsa devolución de impuestos.
El timo se produce por medio de un correo electrónico con el asunto 'Devolución Seguridad Social' en el que los ciberdelincuentes urgen a sus víctimas a obtener 345,76 euros supuestamente mal cobrados de un impuesto, con la falsa referencia ES-A80105W.
La Oficina de Seguridad del Internauta del Instituto Nacional de Ciberseguridad (INCIBE) también ha avisado de esta estafa.
Para obtener la devolución, los ciberdelincuentes instan a sus víctimas a acceder a un enlace que las conduce a un sitio web que simula con precisión la identidad corporativa de la Seguridad Social, como ha informado Panda en un comunicado.
Parte del éxito de este ciberataque reside en la llamada a la acción basada en la urgencia, porque el enlace tiene una fecha de caducidad muy cercana, haciendo bajar la guardia a los usuarios.
"Esa pequeña fracción de tiempo es la única que necesitan los 'hackers' para robar de nuestra cuenta corriente y, probablemente, para hacerse con nuestros datos de acceso", como advierte Hervé Lambert, Global Consumer Operations Manager de Panda Security.
La compañía de ciberseguridad ha recordado que la página web real de la Seguridad Social es seg-social.es, mientras que la utilizada por los hackers apunta a un dominio que termina en '.gob.es'.
Otra forma de diferenciar este enlace es que el correo llama 'clientes' a los ciudadanos y que la web a la que enlazan los ciberdelincuentes cuenta con el protocolo 'https', que está visible al inicio del enlace, mientras que paradójicamente, la web real de la Seguridad Social no tiene certificado de seguridad SSL.
- Multas entre 300 y 900 euros después de rellenar el depósito de su coche con gasolina 95 tras el encarecimiento del litro: la Guardia civil ya extrema la vigilancia
- El BOE hace oficial la tasa 0,0 con multa de 500 euros y pérdida de 4 puntos del permiso conducir: la Guardia Civil ya empieza a parar
- Multado con 200 euros e inmovilización del vehículo pese a circular respetando la de velocidad pero errar en lo que pasa en el asiento trasero: la Guardia Civil extrema la vigilancia
- Un segundo hotel 'Gran Lujo' para Asturias: el nuevo proyecto del empresario asturmexicano que creó Pueblo Astur
- Detenida una concejala de IU de Grado por enfrentarse a la Policía Local de Oviedo tras recibir un bofetón de su pareja: '¡Machirulos, payasos, chulos de mierda
- El lote de productos asturianos que los Reyes regalaron al Papa León XIV: embutidos, quesos y conservas regados con sidra
- Mañana se esperan colas kilométricas en Lidl para conseguir el set de 2 cojines para terraza más barato: por solo 3,99 euros
- Buscan por tierra y aire a un hombre de 81 años desaparecido en Piedras Blancas