La Seguridad Social alerta de un nuevo fraude por SMS que suplanta su identidad
La Seguridad Social ha vuelto a alertar de SMS fraudulentos que suplantan su identidad haciendo referencia a una supuesta multa pendiente de pago con este organismo. El engaño utiliza la técnica conocida como smishing, una modalidad de fraude similar al phishing pero que se distribuye a través de mensajes SMS. Los ciberdelincuentes se hacen pasar por la Seguridad Social para intentar que la víctima pulse en un enlace y termine facilitando sus datos personales o bancarios.
Según se ha indicado, los mensajes pueden adoptar distintas formas, aunque todos siguen un patrón parecido: crear una sensación de urgencia y llevar al usuario fuera de los canales oficiales. Una de las fórmulas utilizadas consiste en comunicar al ciudadano una supuesta incidencia con sus cotizaciones, una actualización pendiente o una deuda que debe regularizar. Además, se incluye un enlace falso a través del cual, aparentemente, puede solucionarse el problema.
En otros intentos de fraude ocurre justo lo contrario: el usuario recibe un aviso en el que se le comunica que tiene dinero pendiente de cobrar por parte de la Seguridad Social. Tras acceder al enlace, el usuario es redirigido a una página creada para parecerse a los portales oficiales de la Seguridad Social. Allí pueden aparecer logotipos, mensajes institucionales y formularios diseñados para dar credibilidad al engaño. El recorrido termina normalmente en una falsa pasarela de pago.
La campaña utiliza dominios que intentan parecer oficiales, pero que no pertenecen a la Seguridad Social. Entre los ejemplos detectados aparecen direcciones como:
- poratlesgsoical-gob.top
- portalseiq.eu.cc
- portal-seg-social.help
- portal.seg-socioal.cfd
- portaliseg-socialgobs.clik
- portalesgsecili.click
Las faltas de ortografía, las palabras mal construidas y las extensiones poco habituales son algunos de los elementos que pueden ayudar a identificar el engaño.

