Enlaces accesibilidad

La Seguridad Social no te manda este mensaje por SMS con una "actualización pendiente", es un fraude

  • Qué circula: un SMS que tiene como remitente a la Seguridad Social y lleva un enlace para que tramites una "actualización pendiente".
  • Conclusión: es un fraude. La Seguridad Social no solicita el pago de deudas ni la actualización de datos personales mediante enlaces recibidos por SMS.
La Seguridad Social no te manda este mensaje SMS, es un fraude
Mensaje fraudulento que suplanta a la Seguridad Social VerificaRTVE / Getty

Nos habéis consultado en nuestro servicio de Whatsapp por un mensaje de texto atribuido a la Tesorería General de la Seguridad Social (TGSS) que alerta de una "actualización pendiente" y facilita un enlace para "consultar la información" y tramitar la "gestión correspondiente". Es falso. La URL no corresponde a ningún dominio oficial de la Seguridad Social y la propia Tesorería aclara en su página web que se trata de un fraude.

En el mensaje SMS que nos habéis remitido figura como remitente la Tesorería General de la Seguridad Social (TGSS)y dice lo siguiente: "Tiene una actualización pendiente. Consulte su información y gestione el trámite correspondiente" e incluye un enlace que invita a pinchar.

El enlace no pertenece a la Seguridad Social

No es un mensaje de la Seguridad Social, es un fraude. Uno de los principales elementos que permite detectar el fraude es la dirección web incluida en el SMS. El enlace dirige a un dominio que no corresponde a ninguna de las direcciones oficiales de la Seguridad Social. Los servicios oficiales del INSS están bajo dominios como seg-social.es , sede.seg-social.gob.es y sede-tu.seg-social.gob.es. En el momento de nuestra comprobación, la página no está operativa y el servidor devuelve un error 502.

La Seguridad Social ha alertado en su página web de este fraude que se repite desde hace tiempo con el mismo mensaje y enlaces diferentes que simulan ser un dominio legítimo de la Seguridad Social, tratando así de confundir al usuario: poratlesgsoical-gob.top, portalseiq.eu.cc, portal-seg-social.help, portal.seg-socioal.cfd, portaliseg-socialgobs.clik etc. "Dichos links llevan al receptor a páginas web que simulan la aplicación de Importass y llevan a una pasarela de pago falsa donde solicitan los datos de su tarjeta bancaria", advierte la Tesorería General de la Seguridad Social.

Cuando el INSS manda una notificación a través de un dispositivo electrónico o correo electrónico, incluye un enlace de acceso a sus canales oficiales para realizar trámites y consultas. Es en este momento en el que se necesita contar con una certificación electrónica, mediante el DNIe o el sistema Cl@ve.

Por ello, recibir un SMS que utiliza su identidad pero se dirige a una dirección web ajena al organismo debe hacer sospechar al destinatario de que se trata de un fraude, en este caso, denominado smishing, un tipo de fraude que utiliza mensajes SMS para suplantar a organismos, empresas o personas con el objetivo de conseguir que la víctima pulse un enlace y facilite información personal, credenciales o datos bancarios. El término smishing procede de la combinación de SMS y phishing.

Los mensajes suelen recurrir a la urgencia o la amenaza para conseguir una reacción rápida: una actualización pendiente, como es el caso, o una multa pendiente, un pago que debe realizarse, un problema con una cuenta o la necesidad de actualizar determinados datos.

No pulses el enlace ni facilites tus datos

Si recibes un SMS de este tipo, no pulses el enlace ni introduzcas datos personales, contraseñas o información bancaria. Si ya has introducido información personal o bancaria, contacta cuanto antes con tu banco, conserva las evidencias del fraude y denuncia los hechos ante las autoridades. En caso de duda, puedes consultar directamente con el organismo al que atriubuyen el mensaje. Si has sido víctima de este tipo de fraude, puedes denunciarlo ante la Guardia Civil (ciberestafas@guardiacivil.org), a la Policía (fraudeinternet@policia.es) o pedir ayuda al Instituto Nacional de Ciberseguridad (INCIBE) a través de sus canales oficiales.

En VerificaRTVE ya os hemos alertado de otros casos de fraude por suplantación a través de SMS. Hemos aclarado que la Agencia Tributaria no envía esta comunicación y que ING no manda estos mensajes para verificar operaciones bancarias.

Fuentes

        
  • Tesorería General de la Seguridad Social TGSS
  •     
  • INCIBE
  •