“Seguridad Social: tu tarjeta sanitaria requiere una actualización. Actualízala para mantener tus servicios”. Con este mensaje se está difundiendo un supuesto SMS de la Seguridad Social avisando de que nuestra tarjeta sanitaria necesita actualizarse, pero es un timo. Se trata de un caso de smishing: la dirección que envía este mensaje no guarda relación con la Seguridad Social y pretende quedarse con nuestros datos personales. La Guardia Civil ya ha avisado de que se trata de un timo.
El dominio del enlace no se corresponde con la web oficial de la Seguridad Social
En el SMS que suplanta a la Seguridad Social, asegura que una nueva tarjeta sanitaria ya está disponible, junto con un enlace para realizar una solicitud y actualizar la tarjeta.
Pero la web a la que redirige no tiene relación con la Seguridad Social, y el dominio no coincide con el oficial (https://www.seg-social.es/wps/portal/wss/internet/Inicio). Además, si nos fijamos aparece que el ministerio encargado de hacer esta tramitación es el Ministerio de Empleo y Seguridad Social, y este no existe.
La web pide introducir nuestros datos personales como nuestro nombre, apellido, fecha de nacimiento y correo electrónico. Así es cómo los ciberdelincuentes se hacen con nuestros datos.
El Ministerio de Inclusión, Seguridad Social y Migraciones y la Guardia Civil han alertado de que se trata de un caso de ‘smishing’ *
A través de la cuenta de Twitter de atención a la ciudadanía del Ministerio de Inclusión, Seguridad Social y Migraciones han asegurado que no es un mensaje real que mande el propio ministerio.
🔴🔴🔴¿Has recibido este SMS?
— Atención a la ciudadanía de @inclusiongob (@incluinfo) May 3, 2023
⚠️Ojo, NO somos nosotros.
📌¿Tienes dudas con un correo, con un SMS...⁉️⁉️ Nunca pinches o des tus datos si tienes dudas.
👉Pregúntanos.@INCIBE pic.twitter.com/2EZ1D4Prkv
De hecho, la tarjeta sanitarias las emiten las administraciones sanitarias autonómicas y no este ministerio, como se indica en el Real Decreto que regula la tarjeta sanitaria individual.
Además, Sanidad de Castilla y León, en un tuit, también ha advertido de que no están enviando ningún mensaje a móviles para adquirir una nueva tarjeta.
¡ATENCIÓN! 👇 👇 👇
— Salud JCYL (@Salud_JCYL) September 7, 2023
🔴 🔴 🔴 Sacyl no está enviando ningún mensaje a móviles para adquirir una nueva tarjeta sanitaria. Si lo recibís, no lo abráis ⛔. Podría tratarse de una estafa. #sacyl #jcyl #CastillayLeón pic.twitter.com/BAXnESPmle
La Guardia Civil ya ha alertado de que se trata de un timo. “Detectada campaña de #smishing suplantando a la Seguridad Social. Solicitan actualizar la tarjeta sanitaria a través de un enlace. #NoPiques el formulario pide datos personales para robarlos y utilizarlos de forma fraudulenta.”
⚠️ #AVISO ‼️ Detectada campaña de #smishing suplantando a la Seguridad Social. Solicitan actualizar la tarjeta sanitaria a traves de un enlace. #NoPiques el formulario pide datos personales para robarlos y utilizarlos de forma fraudulenta.https://t.co/TnyQo3JcdR pic.twitter.com/tpfjA7j7WH
— Guardia Civil (@guardiacivil) May 2, 2023
Además, la Oficina de Seguridad del Internauta (OSI) también ha asegurado que se trata de un caso de smishing. Desde su web recomiendan mantener vigilado el correo electrónico o cuentas de las que se haya proporcionado información en el formulario para evitar posibles ataques de phishing.
Consejos para evitar ser víctima de 'phishing'
No podemos hacer que dejen de llegarte estos mensajes, pero sí tenemos una serie de recomendaciones que puedes seguir cuando te vuelva a llegar un supuesto mensaje que use el nombre de tu banco de confianza o se haga pasar por él.
- Fíjate bien en la dirección del correo electrónico. Si te llega un mensaje, presta atención a la dirección del correo que te lo envía, concretamente a lo que viene después de la "@". Si notas algo raro, borra el correo.
- Mira la dirección de la web a la que te redirige. Normalmente este tipo de notificaciones vienen con un link en el que te piden que introduzcas tus datos. Si la URL de esta página web no es de la empresa por la que se hace pasar o es una mezcla de letras, números y el nombre de esa empresa, no introduzcas tus datos. Para ello, fíjate bien en lo que aparece antes del último punto, ese es el dominio real de la página web.
- No te fíes si el texto tiene faltas de ortografía o frases inconexas.
- Contrasta con las fuentes antes de dar tus datos. Estos mensajes transmiten urgencia para que no te dé tiempo a reaccionar. Recuerda que puedes preguntar a la propia compañía, a la Policía o a la Guardia Civil o a nosotros a través de nuestro servicio de WhatsApp (+34 644 22 93 19).
También puedes contactar con la Oficina de Seguridad del Internauta (OSI) del Instituto Nacional de Ciberseguridad (INCIBE) o utilizar su línea de ayuda en ciberseguridad.
Si piensas que has sido víctima de este fraude u otro similar, puedes contarnos tu historia escribiéndonos a [email protected].
*Artículo actualizado a 5/10/2023 para incluir los tuits de la atención a la ciudadanía del ministerio, el de Sanidad de Castilla y León y el Real Decreto.
Maldito Timo cuenta con el apoyo de:
Primera fecha de publicación de este artículo: 10/05/2023