La Oficina de Seguridad del Internauta (OSI) del Instituto Nacional de Ciberseguridad (Incibe) alerta de una campaña de correos electrónicos y mensajes de texto (SMS) que se hacen pasar por la Dirección General de Tráfico (DGT) con el objetivo de engañar a usuarios diciéndoles que tienen una supuesta multa pendiente o revisión de un expediente para que se acceda a un enlace y hacerse con sus datos personales y bancarios.
Las páginas falsas a las que lleva el enlace fraudulento imitan la imagen del organismo oficial y con ellas, los ciberdelincuentes solicitan nombre, matrícula y datos de la tarjeta bancaria con el pretexto de pagar la sanción.
El Incibe señala que los correos electrónicos utilizan varios asuntos para el engaño de los usuarios. El asunto «El proceso de gestión de su expediente sigue en curso,» contiene el enlace «Revisar el expediente» bajo unos logotipos institucionales; mientras que el asunto «Ultimo recordatorio antes del recargo de su multa – Expediente n,º XXXXXXX» utiliza el pretexto de que existe una multa que ha pasado de 100 a 200 euros y que aumentará a 400 euros en 24 horas. También promete devolver el incremento si se paga de inmediato. El organismo señala que estas amenazas y promesas forman parte del engaño.
Por su parte, los mensajes de texto anuncian una multa pendiente y ofrecen un enlace para consultar el expediente o evitar un recargo bajo el nombre «DGT», aunque su contenido es fraudulento. Mediante mensajes como «DGT: Ultimo aviso antes del aumento de su multa pendiente. Verifique su expediente: www.dgXXXXXes» o «Consta una sancion de trafico pendiente. Para evitar el recargo por demora efectue el pago a traves del siguiente enlade: https://gdtXXXX/dgt».
El Incibe advierte de que algunas señales que se repiten en las evidencias son las prisa y amenazas. Se anuncian recargos y plazos muy cortos para que de actúe sin comprobar el mensaje. También simulan la apariencia oficial, se usan el nombre y los logotipos de la DGT.
Cómo funciona el fraude
Las direcciones desde donde se remiten los correos no utilizan el dominio oficial de la DGT, pero suplantan el nombre, haciendo creer que es legítimo. Si se accede a la web fraudulenta esta llevará a una pantalla que presenta la casilla «Acceso seguro: haga clic para confirmar». El Incibe alerta de que esta comprobación no acredita que la web pertenezca a la DGT.
La siguiente pantalla reproduce logotipos y menús del organismo. Bajo «Sanción pendiente de regularización», pide apellidos, nombre y matrícula para consultar una supuesta sanción. También amenaza con consecuencias si no se regulariza.
Tras introducir los datos solicitados, la página muestra una supuesta infracción por exceso de velocidad con número de expediente, código de barras y referencias a normas. Reclama 140 euros, ofrece una reducción a 70 euros y destaca que es el último día para aprovecharla. El Incibe señala que estos elementos buscan dar credibilidad al cobro, pero que una página muestre un nombre o una matrícula no demuestra que exista una multa real.
Si se continúa con el pago, aparecerá otro formulario titulado «Pago seguro» que mantiene el importe de 70 euros y pide el nombre del titular, el número de tarjeta, la fecha de caducidad y el código de seguridad (CVV). También incorpora logotipos de medios de pago y un texto que asegura que los datos están protegidos.
El Incibe insiste en que el uso de la expresión «Pago seguro» y de logotipos conocidos no convierte esta página en un canal oficial.
Recomendaciones
El organismo concluye que la solicitud de información bancaria es el objetivo del engaño. Por eso, aconseja no completar el formulario ni facilitar los datos de la tarjeta. En el caso de haberlo hecho, recomienda contactar cuanto antes con la entidad bancaria por sus canales oficiales para explicar lo ocurrido, solicitar el bloqueo de la tarjeta y revisar los movimientos para comunicar cualquier operación que no se reconozca. Es primordial, alerta, no esperar a detectar un cargo para actuar.
Asimismo, es recomendable recopilar todas las pruebas de las que se disponga (capturas de pantalla del mensaje recibido, número de teléfono remitente, enlace fraudulento, página web mostrada, correos electrónicos relacionados, justificantes de pago o cualquier otra información relevante) y presentar una denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado.

