La Seguridad Social avisa de una nueva estafa por SMS que puede acabar vaciando tus datos bancarios

Ejemplo de shortcode con estilo
Los mensajes utilizan falsas deudas y prestaciones pendientes para llevar al usuario a páginas que imitan los portales oficiales

La Seguridad Social ha advertido de una campaña de SMS fraudulentos que se hacen pasar por comunicaciones oficiales y buscan que los ciudadanos entreguen sus datos personales y bancarios. Los ciberdelincuentes utilizan diferentes excusas, desde una supuesta deuda pendiente hasta el cobro de una prestación, para provocar que el destinatario pulse un enlace.

El fraude responde a la técnica conocida como smishing. En lugar de utilizar un correo electrónico, los atacantes envían mensajes de texto que aparentan proceder de una administración o entidad conocida y conducen después a páginas preparadas para recopilar información de la víctima.

Uno de los avisos utilizados comunica que existe una actualización pendiente y pide consultar los datos para completar el trámite. Otros mensajes aluden a regularizaciones de cuotas o cantidades que supuestamente debe cobrar el ciudadano.

Una falsa gestión que termina pidiendo datos bancarios

Tras acceder al enlace, el usuario encuentra páginas que reproducen elementos gráficos y textos similares a los empleados por la Seguridad Social. En ellas pueden aparecer expedientes, importes económicos y explicaciones destinadas a reforzar la apariencia de autenticidad.

El recorrido termina habitualmente en una falsa pasarela en la que se solicitan datos bancarios. En función del engaño utilizado, la página puede presentar el formulario como necesario para pagar una deuda o como paso imprescindible para recibir una prestación pendiente.

La advertencia se dirige especialmente a autónomos y perceptores de prestaciones que realizan trámites con la Seguridad Social y que, por ello, pueden considerar más creíble la llegada de una comunicación relacionada con cuotas o pagos.

Cómo comprobar si el SMS es real

La Seguridad Social recuerda que no solicita mediante enlaces enviados por SMS el pago de deudas ni la actualización de datos personales. La vía más segura para comprobar cualquier trámite es acceder directamente a las páginas oficiales, sin utilizar enlaces recibidos por mensajes.

También se recomienda revisar la dirección web, ya que los dominios fraudulentos pueden guardar similitudes con los auténticos sin ser oficiales. Los errores de escritura, las expresiones poco habituales y la presión para completar rápidamente una gestión constituyen otros indicios de alerta.

Si los datos ya han sido facilitados, el organismo recomienda contactar inmediatamente con la entidad bancaria y denunciar el fraude ante las Fuerzas y Cuerpos de Seguridad del Estado.

La manera más segura de gestionar tus trámites pendientes con la Seguridad Social sería acceder directamente a las webs oficiales de Importass (para trámites con la Tesorería General de la Seguridad Social), a la Sede Electrónica de la Seguridad Social, a la web de Tu Seguridad Social (TUSS) o a la web de Prestaciones del Instituto Nacional de la Seguridad Social (INSS).