Un nuevo intento de estafa puede llegarte por SMS o por correo electrónico: esta vez se hacen pasar por la DGT

El Instituto Nacional de Ciberseguridad (INCIBE) y la Organización de Consumidores y Usuarios (OCU) han alertado sobre una campaña de estafa digital que trata de suplantar a la Dirección General de Tráfico (DGT). Los ciberdelincuentes distribuyen mensajes SMS y correos electrónicos para engañar exigiendo el pago urgente de una supuesta multa pendiente. La trampa utiliza la autoridad del organismo y la amenaza de sanciones para sembrar pánico. Para lograr credibilidad, los atacantes replican el logotipo institucional, lo que hace que muchas personas accedan al enlace por temor a recargos. Las autoridades recuerdan que la DGT jamás notifica sanciones por estos canales.

El funcionamiento de este fraude combina ingeniería social con páginas web fraudulentas muy elaboradas. La estafa comienza al recibir un aviso sobre una multa cuyo importe aumenta si no se abona de inmediato. Los mensajes advierten que la sanción inicial de 100 euros subirá a 200 y alcanzará 400 en apenas 24 horas. Esta estrategia busca anular la capacidad crítica del receptor para evitar que verifique la autenticidad del mensaje. Al pulsar en el enlace, la víctima llega a un portal malicioso que imita la sede electrónica de la DGT. Una vez dentro, se exige ingresar el nombre y la matrícula para consultar el expediente falso.

Las modalidades incluyen tanto mensajes de texto conocidos como smishing o correos denominados en este caso phishing. En los correos identificados por las autoridades se emplean asuntos engañosos sobre expedientes en curso o recordatorios de recargos. Los SMS suelen mostrar siglas oficiales en el remitente e invitan a revisar el expediente. Al analizar la dirección del remitente, se observa que no pertenece al dominio oficial de la DGT. A pesar de incluir siglas institucionales en el enlace, la URL dirige a servidores maliciosos administrados por ciberdelincuentes. La apariencia profesional confunde a los usuarios, convirtiendo esta campaña en un peligro constante.

Tras acceder a la plataforma fraudulenta e introducir la matrícula, la página muestra una sanción inventada por exceso de velocidad. Para persuadir a la víctima de completar el pago, la web exige una cantidad reducida de 70 euros, una cifra suficientemente baja para no generar alarma. A continuación, el sistema redirige a una pasarela falsa donde se requiere la numeración de la tarjeta, fecha de caducidad y código de seguridad. Algunas versiones muestran pantallas de validación que solicitan claves SMS que nunca llegan. Si la víctima introduce sus credenciales bancarias en esta interfaz, los estafadores obtienen el control absoluto sobre sus fondos.

Detectar este tipo de fraudes resulta fundamental para proteger la privacidad de los conductores frente al ciberdelito. Entre las principales señales destaca la extrema urgencia transmitida, así como plazos desproporcionados exigidos bajo amenaza de severos recargos. Asimismo, la presencia de erratas tipográficas, fallos gramaticales o correos no corporativos debería encender las alarmas de cualquier ciudadano. Desde la DGT aclaran que las sanciones solo se notifican por correo postal, Dirección Electrónica Vial o edictos. Ninguna institución pública solicita datos financieros ni pagos instantáneos mediante enlaces enviados por mensajería.

Medidas a tomar

En caso de recibir un mensaje sospechoso en el móvil o en el correo, se recomienda mantener la calma y no interactuar. Bajo ninguna circunstancia se debe pulsar en los enlaces, descargar archivos ni rellenar formularios. La conducta adecuada consiste en realizar capturas de pantalla como evidencia, bloquear al remitente y eliminar la comunicación. Si existen dudas sobre infracciones reales, el ciudadano debe verificar la información accediendo independientemente a la web oficial de la DGT. Reportar estos incidentes al canal de ciberseguridad ayuda a frenar la propagación de nuevos ataques en el país.

Cuando una persona ha sido engañada y ha facilitado datos bancarios en la web falsa, debe activar un protocolo de emergencia inmediato. Es prioritario contactar con la entidad financiera para solicitar el bloqueo preventivo de la tarjeta y revisar movimientos recientes. Adicionalmente, se deben conservar las pruebas del fraude para presentar una denuncia formal ante las Fuerzas y Cuerpos de Seguridad del Estado. Asimismo, conviene acudir a la línea de ayuda en ciberseguridad para recibir asesoramiento ante la suplantación de identidad. Los expertos aconsejan practicar egosurfing periódicamente para comprobar si los datos personales se han publicado.