Phishing: multas falsas y códigos qr roban euros a usuarios

La estafa perfecta ha llegado: los ciberdelincuentes se disfrazan de tribunales estatales, enviando mensajes con multas falsas que incluyen códigos QR. El resultado, para muchos, es un agujero en el bolsillo y, en algunos casos, una cuenta bancaria vacía. Olvídese de las llamadas de WhatsApp o los correos impersonales; esta nueva táctica es mucho más sofisticada.

La evolución del smishing: más allá de los enlaces directos

El smishing, ese ciberataque que llega a través de SMS, ha evolucionado. Si antes bastaba con enlaces maliciosos, ahora los atacantes emplean imágenes que simulan notificaciones judiciales, casi como si fueran escaneos de documentos oficiales. La sofisticación es tal que, según reportes de BleepingComputer, estas operaciones se originan principalmente en Estados Unidos, afectando a zonas como Nueva York, California y Texas.

Lo que nadie cuenta es la simpleza con la que se ejecuta el engaño. Los mensajes, que alertan sobre supuestas infracciones de tráfico, incluyen un código QR. Al escanearlo, el usuario es redirigido a una página web clonada que imita a la perfección las plataformas oficiales. Un pequeño precio (alrededor de 6 euros, o 6,99 dólares) es suficiente para que la víctima caiga en la trampa, creyendo que está cumpliendo con sus obligaciones legales.

Pero hay un detalle crucial: al introducir los datos de la tarjeta de crédito para realizar el pago, el usuario también está entregando información personal valiosa a los ciberdelincuentes. Esta información puede ser utilizada para cometer fraudes de mayor envergadura y dejar a la víctima en una situación económica precaria.

Las autoridades han advertido con insistencia: ni la DGT, ni la Guardia Civil, ni la Policía Nacional utilizan SMS ni llamadas telefónicas para notificar multas. La señal de alarma más evidente es cualquier mensaje que solicite información personal o datos bancarios a través de un enlace. En España, la verificación se realiza a través de la app miDGT o la página web oficial dgt.gob.es. Ignorar esos SMS es la mejor defensa.

La cifra habla por sí sola: miles de usuarios están perdiendo dinero y datos sensibles. La confianza en las instituciones y la familiaridad con los procedimientos legales son las principales armas de los ciberdelincuentes. La vigilancia constante y la verificación de la información son la clave para evitar convertirse en la próxima víctima de esta nueva ola de phishing.

Más allá de la multa: el robo de identidad

Más allá de la multa: el robo de identidad

El impacto de esta estafa va más allá de la pérdida económica inmediata. Al obtener los datos de la tarjeta de crédito, los ciberdelincuentes pueden realizar compras fraudulentas, solicitar préstamos a nombre de la víctima o incluso robar su identidad. Es una pesadilla que puede llevar meses, incluso años, deshacer.

La prevención es la mejor estrategia. Sospeche de cualquier mensaje que le solicite información personal o datos bancarios, especialmente si proviene de una fuente desconocida. Verifique la autenticidad de los mensajes a través de los canales oficiales y, ante la duda, no dude en contactar con las autoridades competentes.

En TecnoHércules, recordamos que la Tecnología avanza a pasos agigantados, pero la precaución y el sentido común son las herramientas más poderosas para protegerse en el mundo digital. La próxima vez que escanee un código QR, piense dos veces antes de confiar en lo que aparece en la pantalla.