La DGT no envía SMS para notificar recordatorios de multas

Hace tiempo que se detecto una campaña de smishing a través de la cual se están enviando SMS con la intención de suplantar a la DGT. En ese mensaje se informa a las víctimas que tienen una multa sin pagar y les insta a emitir un pago en un plazo de 24h haciéndoles creer que se trata del último recordatorio.

Al entrar en el enlace del mensaje de texto, el usuario irá rellenando una serie de formularios con la intención de pagar el importe de la infracción introduciendo sus datos bancarios, con tal de robar dicha información por los atacantes.

El Instituto Nacional de Ciberseguridad alertó hace meses de esta táctica que a día de hoy todavía persiste en algunos casos. y cabe destacar que la DGT notifica las sanciones a través de notificaciones mediante correo postal y a través de notificación electrónica por medio de la Sede Electrónica de la Dirección General de Tráfico

¿Qué hacer en caso de recibir un SMS con estas características descritas?

Si no se ha pulsado en el enlace ni se ha rellenado ningún formulario, es recomendable bloquear al remitente y eliminar el mensaje de tu bandeja de entrada. Mientras que si ya has accedido al enlace y completado los formularios el Inicibe da las siguientes recomendaciones:

Realizar capturas de pantalla y guardar todas las pruebas posibles del smishing.
Ponerse en contacto con la entidad bancaria indicando el problema y tomando las medidas necesarias para proteger la cuenta
Para reportar el fraude, puedes comunicarte con la Línea de Ayuda en Ciberseguridad, así como interponer una denuncia ante las autoridades asegurándote de aportar todas las evidencias posibles.

Medidas adicionales de seguridad en dispositivos móviles

Con el fin de mejorar la seguridad en los dispositivos móviles, se recomienda utilizar siempre autentificaciones de 2 factores, aplicaciones de bloqueo de llamadas de spam y detección de aplicaciones maliciosas. Así como tener en consideración los correos de spam que puedan ser recibidos o intentos de phising, de forma que en caso de duda se contacte directamente a la empresa y no se responda directamente a los mensajes ni se acceda a sus enlaces.