Contexto
Maldito Timo

Cómo afecta la filtración de datos de Endesa a los intentos de timo que reciben sus clientes y qué precauciones tomar

Publicado el
Tiempo de lectura: 8 minutos
Contexto
Share:
En corto:
Varios usuarios han denunciado en redes sociales que están recibiendo intentos de timo, como el del Bizum inverso o llamadas fraudulentas, tras la filtración de datos de Endesa, que ha expuesto información personal de sus clientes, incluidos datos como el DNI, de contacto y el IBAN bancario. Expertos en protección de datos aseguran que no se puede afirmar que estos ataques estén relacionados directamente con la brecha. Pero la filtración sí aumenta el riesgo de que los timadores personalicen sus ataques y engañen con más facilidad. Además de las filtraciones, los ciberdelincuentes pueden obtener datos personales mediante redes sociales, ingeniería social, malwares, venta en mercados negros o aceptando términos de aplicaciones.
Contexto
1/16/26
What's being said:

«Tras el mega filtrado de datos de Endesa, se están empezando a recibir llamadas diciendo que son del banco y que se han realizado pagos sospechosos que en realidad son solicitudes de Bizum»

Tras el mega filtrado de datos de Endesa (nombre, DNI, dirección, cuenta bancaria, etc), se están empezando a recibir llamadas diciendo que son del banco y que se han realizado pagos sospechosos. Te piden que entres en la app del banco y lo compruebes, cuando entras, ves esos “pagos”, en realidad son solicitudes de Bizum. No aceptes, no des ok, di que vas a llamar directamente al banco para comprobarlo. La gente está cayendo porque dan hasta el número de cuenta ¡OJO! Pásenlo a personas mayores y jóvenes, cualquiera puede caer. https://eldiestro.info/2026/01/mucha-atencion-a-este-intento-de-estafa-por-bizum-con-supuesta-llamada-telefonica-del-banco-y-relacionada-con-un-reciente-ciberataque-a-endesa/

Categorías
Timo
Channels:
Categories
timos
Bizum
bancos
robo de datos
Endesa

Los intentos de timo son uno de los riesgos a los que nos enfrentamos cuando se filtran datos en un ciberataque a una empresa. Kenia Mestre, experta en protección de datos y maldita con superpoderes, explica que esta filtración “no implica automáticamente que se vaya a sufrir un fraude, pero sí incrementa de forma objetiva el nivel de exposición al riesgo”.

El ciberataque ha afectado a datos personales valiosos para los timadores porque les permite personalizar los ataques, aumentar su credibilidad y ganarse la confianza de la víctima. Todo ello justifica que los usuarios estén alerta y adopten medidas preventivas, señala la experta.

Para relacionar los intentos de timo con la filtración, habría que cruzar los datos de las personas afectadas por ser clientes de Endesa con las denuncias de intentos de engaño, indica a Maldita.es Miguel Ángel Lucero, especialista en ciberseguridad. A 20 de enero de 2026, no existe una confirmación oficial de Endesa con estos datos. 

Los timadores pueden conseguir los datos personales a través de diferentes técnicas

Una de las razones por las que los timadores pueden tener acceso a nuestros datos personales es la filtración de datos tras una brecha de seguridad, pero no es la única. Estas son otras de las vías por la que los ciberdelincuentes pueden saber nuestra información: 

  • Redes sociales y fuentes públicas: los timadores pueden obtener información relevante que las propias víctimas han publicado en redes sociales o que está disponible en otros sitios web. 

  • Ataques de ingeniería social: a través de técnicas como el phishing, las víctimas comparten información sensible sin darse cuenta. Por ejemplo, al rellenar un formulario con sus datos para un supuesto sorteo. Según el Instituto Nacional de Ciberseguridad (INCIBE), este tipo de ataques pueden llegar a través de correo electrónico, redes sociales, plataformas de mensajería, llamadas de teléfono o incluso en la calle. 

  • Venta de datos en el mercado negro: existe un mercado negro online en donde los datos robados se compran y venden, según el INCIBE.

  • Malware: los ciberdelincuentes pueden obtener tus datos a través de malware instalado en tu dispositivo.

  • Términos y condiciones de aplicaciones: Susana Regalado, experta en ciberseguridad, advirtió a Maldita.es de que podríamos estar cediendo gratuitamente nuestros datos personales cuando aceptamos los términos y condiciones de aplicaciones. “Al aceptar, puede que estemos autorizando la venta de nuestros datos a terceros”, explicó.

Qué puedes hacer si tus datos se han filtrado en el ciberataque a Endesa

Kenia Mestre explica que si los datos de un cliente han sido comprometidos se puede solicitar a Endesa la información sensible exacta que se ha filtrado y, cuando proceda, su eliminación o restricción de uso. Además, la experta recomienda lo siguiente: 

  • Presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) si se considera que la brecha de seguridad ha vulnerado nuestros derechos.

  • Conservar toda la documentación relacionada con la filtración y con posibles “intentos de fraude posteriores, ya que puede ser relevante para acreditar un daño o una utilización indebida de los datos personales en el futuro”.

Para proteger la privacidad y minimizar riesgos, el INCIBE recomienda cambiar contraseñas y, en caso de un posible uso indebido de los datos, presentar una denuncia ante las autoridades. Por su parte, la compañía de ciberseguridad ESET aconseja activar la doble autenticación y revisar las cuentas bancarias para detectar movimientos sospechosos. 

Recomendaciones para protegernos de posibles intentos de timo

Desde el punto de vista de la ciberseguridad, Mestre señala que “la principal recomendación” es extremar la precaución ante cualquier comunicación no solicitada y recordar que “ni Endesa, ni las entidades bancarias, ni los servicios de pago como Bizum solicitan por vía telefónica la aceptación de operaciones para anular pagos, recibir dinero o verificar supuestos fraudes”.

La experta también aconseja sospechar ante cualquier llamada que genere urgencia, miedo o presión para actuar de inmediato. “En estos casos, lo más prudente es finalizar la

comunicación y contactar directamente con la entidad por los canales oficiales”, explica. 

Por su parte, el INCIBE pone a disposición de los usuarios varias recomendaciones para protegerse de posibles intentos de engaño tras la filtración de datos, como desconfiar de cualquier enlace o archivo incluido en mensajes cuyo origen sea dudoso y asegurarse de que tus dispositivos móviles y equipos informáticos estén actualizados.  

En este artículo han colaborado con sus superpoderes la maldita Kenia Mestre, experta en privacidad y protección de datos personales; Miguel Ángel Lucero, experto en ciberseguridad. 

Gracias a vuestros superpoderes, conocimientos y experiencia podemos luchar más y mejor contra la mentira. La comunidad de Maldita.es sois imprescindibles para parar la desinformación. Ayúdanos en esta batalla: mándanos los bulos que te lleguen a nuestro servicio de Whatsapp, préstanos tus superpoderes, difunde nuestros desmentidos y hazte Embajador.