“Se le notifica formalmente que debe presentarse en el Departamento Central de la Policía Nacional en Madrid”. Esto afirma una supuesta citación de la policía que están recibiendo usuarios a través de correo electrónico. Sin embargo, se trata de un timo. La Policía Nacional, a través de su perfil en Twitter (ahora X), aclara que se trata de una campaña masiva de emails que contienen enlaces fraudulentos.
Cómo logran suplantar la identidad de la Policía Nacional a través de correos electrónicos
El correo sospechoso se envía desde una dirección en la que aparece el dominio @policia.es, como podemos ver en la siguiente captura:

Según explica la propia Policía Nacional, en esta campaña masiva de emails fraudulentos se suplanta el dominio “@policia.es”, que sí pertenece a la Policía Nacional. Como ya os hemos explicado en Maldita.es, los ciberdelincuentes pueden enmascarar la dirección real desde la que se ha enviado un email gracias a una técnica conocida como email spoofing.

El email contiene un enlace fraudulento que puede infectar tu dispositivo
El correo sospechoso cita al usuario a presentarse en un supuesto “Departamento Central de la Policía Nacional en Madrid” en referencia a un “número de expediente”. El email afirma que la incomparecencia a la cita puede conllevar la “adopción de medidas legales adicionales y la imposición de sanciones económicas”.

Supuestamente, para poder acceder a la documentación del expediente, el usuario debe hacer clic en un enlace. No obstante, como afirma la Policía Nacional a través de su perfil de TikTok, si pinchamos en el enlace podríamos infectar nuestro dispositivo.
@policia ⚠️ Atención ⚠️ Hemos detectado una campaña masiva de correos enviados desde direcciones en los que aparece el dominio @policial.es Cuidado, NO somos nosotros ⬇️ ❌No pinches en el enlace, podría infectar tu dispositivo ❌Elimínalo #policia #seguridad #ciberseguridad #correo #policianacional ♬ sonido original - Policía Nacional
La policía recomienda no hacer clic en ningún enlace ni facilitar datos personales. Si recibes este correo electrónico, elimínalo de tu bandeja de entrada.
Qué hacer si has caído
Si se ha descargado y ejecutado un archivo malicioso en tu dispositivo tras hacer clic en el enlace, el Instituto Nacional de Ciberseguridad (INCIBE) recomienda que sigas los siguientes pasos:
Desconecta el dispositivo de la red para evitar que el malware se propague a otros dispositivos.
Realiza un análisis con el antivirus.
Si crees que el dispositivo sigue infectado, valora si sería necesario formatearlo.
Recopila las pruebas de cómo se ha producido la infección y denuncia ante las autoridades.