Algunos ciudadanos están recibiendo una notificación por correo electrónico supuestamente remitida por Mi Carpeta Ciudadana, una plataforma para consultar información personal y realizar gestiones con las Administraciones Públicas. En el mensaje se les informa que van a recibir un ingreso de más de 500 euros si siguen unos pasos. Sin embargo, es falso. Se trata de una estafa de phishing, como advierte el Instituto Nacional de Ciberseguridad (Incibe).
¿Qué dice el mensaje? Estimado [nombre] “se le notifica oficialmente que, conforme a las resoluciones de los organismos competentes integrados en la Plataforma de Intermediación de Datos, se ha generado a su favor un ingreso por importe de 552,97 euros. Para que este importe pueda ser abonado en su cuenta, es obligatorio completar la verificación de sus datos personales. Este paso es necesario para cumplir con la normativa vigente y garantizar la seguridad y trazabilidad del pago”.
- Para recibir el ingreso, el mensaje insta a pulsar un botón para acceder a una plataforma y en ella proporcionar datos personales como DNI/NIE, dirección, cuenta bancaria y teléfono.
Una estafa para robar datos. Según explica el Incibe, “el correo simula una notificación oficial” y con ello, lo que pretenden los ciberdelincuentes es “recopilar información personal y bancaria de los usuarios que han recibido dicha notificación”.
- La Guardia Civil también alertó a través de su cuenta oficial de X de que la supuesta notificación de Mi Carpeta Ciudadana es una estafa de phishing.
Al acceder a la página web o a la aplicación de Mi Carpeta Ciudadana aparece un aviso que alerta que se ha detectado “una campaña de correos maliciosos suplantando la identidad de diversas Administraciones Públicas”.
- “Mi Carpeta Ciudadana no solicitará nunca que se identifique por otros medios diferentes a los admitidos por el sistema Cl@ve, ni tampoco se solicitará su número de cuenta”, indica el aviso.
Señales de que es falso. El Incibe insta a fijarse en el dominio del remitente ([email protected]) donde se puede comprobar que no corresponde a una dirección de la administración, que “siempre utiliza dominios que terminan en .gob.es”, aclaran.
- El correo con la supuesta notificación también usa el logo oficial de Mi Carpeta Ciudadana y apela a la urgencia para que el receptor actúe rápido con la premisa de recibir el dinero.
Recomendaciones. Aunque lo ideal es no abrir ese tipo de correos, si se ha caído en la trampa y se han proporcionado los datos solicitados, se debe contactar con la entidad bancaria para informar de lo sucedido y recopilar todas las pruebas posibles del timo para poder presentar una denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado.
- Asimismo, es recomendable practicar el egosurfing periódicamente para comprobar qué información personal circula por internet.
El Incibe recuerda que “para cualquier gestión en un organismo público necesitarás identificarte con el DNI electrónico, el certificado digital o el sistema Cl@ve”.
- “En caso de que accedas a una supuesta web oficial de la administración pública y no te soliciten dicha identificación para la realización de gestiones, es posible que estés accediendo a un sitio fraudulento”.
