• Distritos
  • Madrid
  • Comunidad
  • Deportes
  • Cultura
  • Ciencia y tecnología
  • Salud
  • Empleo
  • Opinión
Gacetín Madrid
Ciencia y tecnología

Alertan de una nueva campaña que suplanta a la DGT para reclamar el pago de una multa

Gacetín Madrid 19 agosto, 2024
19 agosto, 2024
FacebookTwitterRedditWhatsappTelegramThreadsBluesky
913

Este verano se ha detectado un aumento en el número de campañas de ingeniería social suplantando a la Dirección General de Tráfico (DGT), especialmente a través de smishing, pero también phishing dirigidos a la ciudadanía.

Los atacantes se apoyan en una supuesta sanción de tráfico y el uso de excusas como la urgencia o posibles aumentos en la cuantía para que los usuarios accedan a un enlace proporcionado en el texto. Al pulsar sobre dicha URL, el usuario es redireccionado a un sitio web que suplanta la página real de la DGT, donde se le extraerán sus datos personales y bancarios a través de diferentes formularios.

Detalle

Se han identificado varias campañas de smishing y phishing en las que se suplanta a la DGT. Esta táctica implica el envío masivo de mensajes de texto y correos electrónicos fraudulentos, en los que se informa a las víctimas de que tienen una multa pendiente y se les urge a realizar el pago en un breve plazo de tiempo (24h), o se les hace creer que el mensaje es un último recordatorio.

Al acceder al enlace incluido en estos mensajes, se pide al usuario que complete varios formularios, donde gradualmente se le van solicitando diferentes tipos de datos personales y, finalmente, datos de la tarjeta bancaria.

Haz clic aquí y recibe todas las noticias en tu movil
Logo de Gacetin Madrid

A continuación, se presentan algunas evidencias de dichos smishing y phishing donde se observan la urgencia que se le trastada a la víctima en el mensaje con el objetivo de que esta no se pare a pensar y a analizar la situación.

Smishing

Por regla general, los motivos que más suelen utilizar los ciberdelincuentes en este tipo de fraudes que utilizan mensajes de texto son apelando a la urgencia del usuario con excusas como el límite de 24 horas para pagar la multa, último recordatorio para pagar la multa y aviso final antes de un incremento de la multa.

Phishing

En el siguiente ejemplo puede observar el correo electrónico recibido, cuyo remitente, no tiene nada que ver con la DGT, y el asunto intenta crear alerta y nerviosismo en el usuario. Este correo contiene un enlace a una página web fraudulenta donde se le solicitarán diferentes tipos de datos personales y bancarios.

Al hacer clic en el enlace, el usuario es dirigido a una página que imita el diseño y el logo de la web oficial de la DGT. En esta pantalla, se le informa que tiene menos de 24 horas para pagar la multa, advirtiéndole que, de no hacerlo, se le aplicará un recargo del 50% y podría enfrentarse a posibles demandas legales.

Después de hacer clic en «Pagar la multa», se mostrará una nueva pantalla que incluye un supuesto número de la multa. En esta pantalla, se solicita al usuario que ingrese varios datos personales, todos ellos obligatorios para poder continuar con el proceso de pago.

Una vez que el usuario ha completado el formulario y ha pulsado en «Continuar», se le solicitarán diversos datos de su tarjeta de crédito, como el número de la tarjeta, la fecha de expiración y el código CVV. Estos datos son necesarios para, supuestamente, finalizar el pago de la multa.

Al continuar, aparecerá un mensaje que indica que se ha solicitado autenticación adicional para completar la transacción. Esto suele ser parte del intento de hacer que el proceso aparente ser más legítimo y seguro.

Tras unos segundos, se muestra una nueva pantalla en la que se solicita un código que supuestamente debería haber llegado por SMS al teléfono móvil proporcionado anteriormente. Sin embargo, este código nunca llegará al dispositivo del usuario.

En esta imagen se observa que, al introducir un código aleatorio, el sistema lo detecta como incorrecto, mostrando el mensaje «Invalid». Sin embargo, después de intentarlo nuevamente y pulsar en «Continuar», el proceso avanza, lo que podría dar una falsa sensación de seguridad al usuario, llevándolo a creer que el código era correcto.

Finalmente, se solicita al usuario que ingrese el código PIN de su tarjeta de crédito, completando así el intento de fraude. Este último paso es especialmente peligroso, ya que proporciona a los estafadores acceso completo a la cuenta bancaria del usuario.

Durante el proceso los ciberdelincuentes irán recabando todos los datos introducidos en los diferentes formularios y los podrán utilizar para cometer futuros fraudes o ciberdelitos.

Solución

Si has recibido un SMS o correo electrónico con las características mencionadas, pero no has pulsado en el enlace, te recomendamos bloquear al remitente y eliminar el mensaje de tu bandeja de entrada. En el caso de haber accedido al enlace y facilitado tus datos personales o bancarios, te recomendamos seguir las instrucciones que te proporcionamos a continuación:

  • Realiza capturas de pantalla y guarda todas las pruebas posibles del mensaje y de los enlaces adjuntos. Para validar dichas evidencias, puedes utilizar testigos online.
  • Ponte en contacto con tu entidad bancaria. De esta forma, te indicarán las medidas necesarias para proteger tu cuenta.
  • En los próximos meses, te recomendamos que practiques egosurfing para verificar que tu información personal no se haya visto filtrada en la Red.
  • Para reportar el fraude, comunícate con la Línea de Ayuda en Ciberseguridad de INCIBE, de esta manera, se podrá prevenir que otras personas sean víctimas. Por otro lado, puedes enviarnos las pruebas que hayas recolectado mediante nuestro buzón de reporte de fraude.
  • Procede a interponer una denuncia ante las autoridades de las Fuerzas y Cuerpos de Seguridad del Estado, asegurándote de proporcionar todas las evidencias que hayas logrado recopilar del fraude.
  • Si continúas dudando sobre la veracidad de una sanción de la DGT, este organismo notifica sus multas a través del correo postal (con un posterior envío al tablón edictal, en caso de que no hayan logrado localizarte en tu domicilio) y a través de notificación electrónica por medio de la DEV – Dirección Electrónica Vial.
manzanareselreal
FacebookTwitterRedditWhatsappTelegramThreadsBluesky
Gacetín Madrid

Periódico digital de la Ciudad de Madrid (España)

noticia anterior
Reabre este martes la estación de Recoletos tras las obras de mejora
siguiente noticias
¿Cuánto cuesta una mudanza de Barcelona a Madrid?

Te puede interesar

Madrid incorporará el control de bisfenol A y...

11 mayo, 2026

La sanidad madrileña, primera en España que opera...

11 mayo, 2026

Decide Madrid JOVEN lanza su primera consulta para...

10 mayo, 2026

Madrid, primera región peninsular en investigar la geotermia...

6 mayo, 2026

Segundo día de «parálisis informática» bloquea la Atención...

6 mayo, 2026

Madrid acoge este fin de semana la mayor...

6 mayo, 2026

Madrid lidera en España el uso de IA...

5 mayo, 2026

Revolución en el transporte: cómo Iberotrack lidera la...

4 mayo, 2026

ERP qué es y ERP para logística: guía...

4 mayo, 2026

Madrid implantará la Inteligencia Artificial en sus hospitales...

4 mayo, 2026

Comentarios Cancelar respuesta

Somos un medio de comunicación digital de actualidad de acceso gratuito e independiente de la ciudad de Madrid. Informamos de las últimas noticias que suceden en los 21 distritos y los diferentes barrios o zonas de Madrid, así como todas las noticias de interés para los madrileños.

Contacta

  • Contacto: contacto@gacetinmadrid.com
  • Opina: opinion@gacetinmadrid.com
  • Anúnciate con nosotros: marketing@gacetinmadrid.com

Martes de San Isidro 2026: pasodobles, copla, actividades...

11 mayo, 2026

Caos en la L1 de Metro este lunes:...

11 mayo, 2026

La Línea 11 conectará Comillas y Madrid Río...

11 mayo, 2026

Madrid sorteará 52 viviendas públicas a familias con...

11 mayo, 2026

Lunes de San Isidro 2026: tributo a Extremoduro,...

10 mayo, 2026
  • Twitter
  • Telegram
  • Facebook
  • Instagram
  • Whatsapp

@2024 - Todos los derechos reservados a Gacetín Madrid. Política de privacidad | Política de Cookies


Volver arriba
Gestionar consentimiento
Para ofrecer las mejores experiencias, utilizamos tecnologías como las cookies para almacenar y/o acceder a la información del dispositivo. El consentimiento de estas tecnologías nos permitirá procesar datos como el comportamiento de navegación o las identificaciones únicas en este sitio. No consentir o retirar el consentimiento, puede afectar negativamente a ciertas características y funciones.
Funcional Siempre activo
El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
Preferencias
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
Estadísticas
El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
Marketing
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
  • Administrar opciones
  • Gestionar los servicios
  • Gestionar {vendor_count} proveedores
  • Leer más sobre estos propósitos
Ver preferencias
  • {title}
  • {title}
  • {title}
Gacetín Madrid
  • Distritos
  • Madrid
  • Comunidad
  • Deportes
  • Cultura
  • Ciencia y tecnología
  • Salud
  • Empleo
  • Opinión