La Seguridad Social ha emitido una advertencia sobre una campaña de fraude que utiliza mensajes de texto para engañar a trabajadores autónomos y beneficiarios de prestaciones. Este método, conocido como smishing, busca robar datos bancarios mediante mensajes que imitan comunicaciones oficiales.
¿En qué consiste el fraude por SMS?
El fraude se realiza a través de SMS que alertan sobre supuestas deudas o actualizaciones de datos, vinculadas a diferencias inexistentes en cotizaciones o pagos relacionados con el IRPF, un trámite que la Seguridad Social no gestiona. Estos mensajes generan sensación de urgencia para que las víctimas actúen sin verificar la autenticidad.
Cómo funciona la estafa
Al pulsar en los enlaces, las víctimas son dirigidas a sitios web que parecen oficiales, diseñados para parecerse a los portales legítimos del organismo. En estos sitios, se solicita información bancaria bajo el pretexto de saldar una deuda o cobrar un pago pendiente.
Dominios utilizados en la campaña
Los enlaces conducen a direcciones web con pequeñas variaciones ortográficas del nombre del organismo, como por ejemplo portalseiq.eu.cc o portal-seg-social.help. Estos dominios buscan pasar desapercibidos en una revisión rápida en el móvil.
Recomendaciones para evitar ser víctima
La Seguridad Social recuerda que nunca solicita pagos ni actualizaciones mediante enlaces en SMS o correos electrónicos. Es fundamental revisar cuidadosamente los dominios y evitar hacer clic en enlaces sospechosos. Para gestionar trámites, se recomienda acceder directamente a plataformas oficiales como la Sede Electrónica de la Seguridad Social.
En caso de haber facilitado datos bancarios o realizado pagos, se aconseja contactar con la entidad bancaria y denunciar ante las autoridades correspondientes.
