Publicado 30/04/2020 16:08CET

Portaltic.-Una oleada de robos por 'phishing' suplanta a la Seguridad Social prometiendo una falsa devolución de impuestos

Una oleada de robos por 'phishing' suplanta a la Seguridad Social prometiendo un
Una oleada de robos por 'phishing' suplanta a la Seguridad Social prometiendo un - PIXABAY - Archivo

   MADRID, 30 Abr. (Portaltic/EP) -

   La compañía de ciberseguridad Panda Security ha descubierto una oleada de ataques de 'phishing' en la que los criminales suplantan a la Seguridad Social para robar a los internautas con el pretexto de que reciban una falsa devolución de impuestos.

   El timo se produce por medio de un correo electrónico con el asunto 'Devolución Seguridad Social' en el que los ciberdelincuentes urgen a sus víctimas a obtener 345,76 euros supuestamente mal cobrados de un impuesto, con la falsa referencia ES-A80105W.

   Para obtener la devolución, los ciberdelincuentes instan a sus víctimas a acceder a un enlace que las conduce a un sitio web que simula con precisión la identidad corporativa de la Seguridad Social, como ha informado Panda en un comunicado.

   Parte del éxito de este ciberataque reside en la llamada a la acción basada en la urgencia, porque el enlace tiene una fecha de caducidad muy cercana, haciendo bajar la guardia a los usuarios.

   "Esa pequeña fracción de tiempo es la única que necesitan los 'hackers' para robar de nuestra cuenta corriente y, probablemente, para hacerse con nuestros datos de acceso", como advierte Hervé Lambert, Global Consumer Operations Manager de Panda Security.

   La compañía de ciberseguridad ha recordado que la página web real de la Seguridad Social es seg-social.es, mientras que la utilizada por los hackers apunta a un dominio que termina en '.gob.es'.

   Otra forma de diferenciar este enlace es que el correo llama 'clientes' a los ciudadanos y que la web a la que enlazan los ciberdelincuentes cuenta con el protocolo 'https', que está visible al inicio del enlace, mientras que paradójicamente, la web real de la Seguridad Social no tiene certificado de seguridad SSL.

Lo más leído

  1. 1

    Ocho miembros de la Administración de Bukele renuncian para presentarse a la Asamblea Legislativa de El Salvador

  2. 2

    EEUU.- Trump dice que tiene "todas las pruebas" del fraude y pide a los republicanos "revertir las elecciones"

  3. 3

    Venezuela.- Diosdado Cabello insiste en que el proceso electoral en Venezuela no necesita el reconocimiento de EEUU

  4. 4

    Portaltic.-Descubren más de 20 'apps' relacionadas con Minecraft que distribuyen 'adware'

  5. 5

    Las rutas marítimas, dibujadas desde el espacio con 57.000 señales