Aumentan los fraudes suplantando a la DGT: cómo identificar y protegerte de los ataques de smishing y phishing








En los últimos meses, se ha registrado un aumento significativo en las campañas fraudulentas que suplantan a la Dirección General de Tráfico (DGT), utilizando técnicas como el smishing (mensajes de texto) y el phishing (correos electrónicos).
Precios y ofertas de todos los modelos que hay en el mercado
Estas oleadas de estafas se basan en ingeniería social, donde los ciberdelincuentes buscan engañar a los usuarios para obtener datos personales y bancarios.

A continuación, te explicamos cómo reconocer estos fraudes, qué hacer si has sido víctima y cómo protegerte.
¿Cómo funcionan estos fraudes?
Los ataques suplantando a la DGT utilizan principalmente dos técnicas: smishing y phishing. En ambos casos, los estafadores envían mensajes que parecen proceder de la DGT, en los que advierten sobre una multa pendiente y la necesidad de pagarla urgentemente. La táctica es simple pero efectiva: apelan al miedo y a la urgencia para que las víctimas hagan clic en un enlace fraudulento sin pensarlo mucho.
El smishing consiste en el envío de SMS fraudulentos que simulan ser notificaciones oficiales de la DGT. Los mensajes suelen mencionar una supuesta multa pendiente e indican que el usuario tiene un plazo muy corto (normalmente 24 horas) para realizar el pago. Ejemplos típicos de estos mensajes son:

El objetivo de estos mensajes es que el usuario haga clic en el enlace proporcionado, que redirige a una página web falsa que simula la oficial de la DGT. En esta web, se le solicita al usuario que introduzca sus datos personales y bancarios bajo la promesa de resolver la sanción.
El phishing, por su parte, se realiza a través de correos electrónicos. Los estafadores envían correos que también aparentan ser de la DGT, usando un diseño similar al oficial e incluyendo enlaces a páginas web falsas. Al hacer clic en el enlace, la víctima es dirigida a una página que imita a la web oficial de la DGT, donde se le pide ingresar información personal y financiera.
Un ejemplo típico de phishing sería:

En ambos casos, tanto en smishing como en phishing, el objetivo final es robar los datos personales y bancarios del usuario para luego utilizarlos en fraudes más grandes o para acceder a las cuentas bancarias de la víctima.
Cómo identificar estos fraudes y qué hacer si los recibes
Aunque los ciberdelincuentes intentan que estos mensajes y correos parezcan lo más auténticos posible, existen algunas señales que pueden ayudarte a identificarlos:
- Urgencia excesiva: los mensajes suelen insistir en que tienes un plazo muy corto (generalmente 24 horas) para actuar, de lo contrario, la multa se incrementará o te enfrentarás a acciones legales.
- Enlaces sospechosos: los enlaces proporcionados en estos mensajes o correos no corresponden al dominio oficial de la DGT. En lugar de terminar en «dgt.es», suelen tener dominios extraños o inusuales.
- Solicitudes de información confidencial: la DGT nunca solicitará que ingreses datos bancarios o personales a través de un enlace en un SMS o correo electrónico.
Si recibes un SMS o correo electrónico sospechoso que aparenta ser de la DGT, pero no has interactuado con él, lo mejor es eliminarlo inmediatamente. Asegúrate de bloquear al remitente para evitar recibir futuros mensajes fraudulentos.
⚠️#AVISO‼️ Detectado un aumento de campañas suplantando a @DGTes, especialmente a través de #smishing y #phishing. Se apoyan en una supuesta sanción de tráfico y el uso de excusas para hacer clic en un enlace del texto. #NoPiques roban tus datos personales y bancarios.… pic.twitter.com/vapgmaBs99
— Guardia Civil (@guardiacivil) September 23, 2024
Sin embargo, si ya has hecho clic en el enlace y proporcionado información personal o bancaria, debes seguir los siguientes pasos:
- Captura evidencias: toma capturas de pantalla del mensaje, el enlace y cualquier página a la que hayas sido redirigido. Estas pruebas serán útiles más adelante.
- Contacta con tu banco: informa a tu entidad bancaria de lo sucedido para que tomen las medidas necesarias para proteger tu cuenta.
- Egosurfing: durante los meses siguientes, realiza búsquedas de tu nombre en internet para verificar que tu información personal no se haya filtrado.
- Reporta el fraude: comunícate con la Línea de Ayuda en Ciberseguridad de INCIBE (Instituto Nacional de Ciberseguridad) para reportar el fraude. Además, puedes enviar las evidencias recogidas al buzón de reporte de fraude de INCIBE.
- Denuncia el fraude: interpón una denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado, proporcionando todas las pruebas que has recopilado.