No hay pruebas de que los hackers que atacaron el Hospital Clínic estén enviando un SMS suplantando a CatSalut

SMS CatSalut hackers
Si recibe un SMS de CatSalut no lo abra, lo borra todo. Viene de los hackers que robaron datos personales al Hospital Clínic. También lo han dicho en la radio.
Tiempo de lectura: 3 min

Circula por las redes sociales y WhatsApp un mensaje que alerta de un supuesto SMS que se haría pasar por el Servicio Catalán de Salud (CatSalut) pero que en realidad provendría de los hackers que ejecutaron un ciberataque al Hospital Clínic de Barcelona el 5 de marzo de 2023. Sin embargo, no hay pruebas de que exista una estafa de este tipo. La Agencia de Ciberseguridad de Cataluña dice a Newtral.es que hasta ahora no se han detectado este tipo de SMS fraudulentos.

Publicidad

“Si recibes un SMS de CatSalut, bórralo, son de los hackers del Clínic. También lo han dicho en la radio”, dice el mensaje en catalán que se comparte en Facebook y por el que nos habéis preguntado a través de nuestro servicio de verificación de WhatsApp. Las publicaciones, que no precisan fuente de la información ni en qué radio se advirtió de tal cosa, empezaron a circular tras conocerse un ciberataque al Hospital Clínic en el que ciberdelincuentes exigían 4,25 millones de euros por datos robados.

La Agencia de Ciberseguridad de Cataluña no tiene registro de un SMS de los hackers que suplante a CatSalut 

El Hospital Clínic de Barcelona fue víctima de un ciberataque en el que ciberdelincuentes robaron cuatro terabytes de datos. El grupo responsable del ataque, Ransom House, provocó que el centro médico desprogramara 150 cirugías no urgentes, 4.000 análisis de pacientes ambulatorios y más de 11.000 citas de consultas externas. En ese contexto, se ha difundido este supuesto mensaje en el que se pide a los usuarios ignorar un presunto SMS de CatSalut, ya que estaría relacionado con el grupo de hackers que violó la seguridad del Clínic.

Sin embargo, la Agencia de Ciberseguridad de Cataluña aclara a Newtral.es que no tiene constancia de que circule ningún SMS fraudulento por parte de CatSalut. “Los mensajes que envía el departamento tienen como remitente SALUT y no CatSalut, como por ejemplo los recordatorios de visita que se envían a los pacientes”, agrega la institución catalana. 

El Departament de Salut tampoco ha detectado ese tipo de SMS fraudulentos, según un artículo de Catalunya Radio en el que se desmiente el contenido viral. “El Departamento recuerda que efectivamente muchos avisos y recordatorios se hacen por SMS. En este sentido, estos mensajes falsos de WhatsApp no ​​deben hacernos dudar de estos SMS reales, que incluso traen enlaces”, dice la verificación. 

Posibles estafas tras el ciberataque al Hospital Clínic 

El pasado 10 de marzo, Tomàs Roy, director de la Agencia de Ciberseguridad de Cataluña, dijo a medios de comunicación que estaban trabajando para evitar que se generaran “nuevos incidentes” como intentos de estafa derivados del robo de datos personales al hospital de Barcelona. “Hay que desconfiar de todos los mensajes que pidan dinero o credenciales y no clicar en enlaces que nos lleguen por SMS o por correo, a menos que tengamos la certeza de que el origen está identificado. La mejor manera de gestionar los futuros incidentes es prevenirlos”, señaló. 

Publicidad

Según una nota de prensa del Govern de la Generalitat de Catalunya, a 13 de marzo se había recuperado el 30% de los servidores, los cuales se estaban analizando para asegurar que no hubiera rastro del ciberataque. Pese a la advertencia de posibles estafas tras el ataque al hospital, el SMS relacionado con CatSalut y los hackers es falso. 

Fuentes
  • Consulta de Newtral.es a la Agencia de Ciberseguridad de Cataluña
  • Verificación de Catalunya Radio sobre el SMS falso
  • Nota de prensa del Govern de la Generalitat sobre ciberataque al Hospital Clínic

Esta es nuestra metodología de trabajo. Después del proceso de verificación, y en función de los datos, otorgamos una de estas categorías:

Valoración
Engañoso

El contenido contiene datos correctos, pero ignora elementos muy importantes o se mezcla con datos incorrectos dando una impresión diferente, imprecisa o falsa

Valoración
Falso

El contenido es falso