Una campaña masiva de ciberestafas mediante SMS y correos electrónicos suplanta a la Dirección General de Tráfico (DGT) para solicitar el pago urgente de falsas multas. El objetivo fraudulento consiste en redirigir a la víctima a una web que imita al organismo oficial para robar sus datos personales y la información de su tarjeta bancaria.

¿En qué consiste la nueva estafa de las falsas multas de la DGT?

Captura de pantalla de un correo electrónico fraudulento de phishing que suplanta a la DGT, solicitando revisar un expediente con un enlace engañoso y remitente falso.
Ejemplo de correo electrónico fraudulento detectado por el INCIBE en el que se suplanta la identidad de la DGT para engañar al usuario. Foto: incibe.es.

El Instituto Nacional de Ciberseguridad (INCIBE) ha alertado sobre la proliferación de esta campaña de phishing y smishing. Los ciberdelincuentes envían comunicaciones que anuncian un expediente pendiente.

Captura de pantalla de mensajes SMS de texto fraudulentos que suplantan a la DGT con avisos de sanciones pendientes y enlaces a webs engañosas.
Mensajes SMS fraudulentos (smishing) agrupados bajo el remitente falso DGT notificando supuestas multas. Foto: incibe.es.

Utilizan ganchos de extrema urgencia. Aseguran que el importe de la sanción aumentará de 100 a 200 euros, advirtiendo que alcanzará los 400 euros en solo 24 horas.

Para persuadir a la víctima, prometen un reembolso del incremento si realiza el pago de forma inmediata. Toda esta presión psicológica busca evitar que la persona compruebe la veracidad del mensaje.

Captura de pantalla de un correo engañoso de phishing que simula ser de la DGT amenazando con un recargo en la multa de 100 a 400 euros.
Correo de suplantación a la DGT con presiones de recargos urgentes para forzar el pago falso. Foto: incibe.es.

¿Cómo identifican los ciberdelincuentes las webs fraudulentas?

El enlace adjunto redirige a un sitio web engañoso. La primera pantalla muestra una casilla con el texto «Acceso seguro: haga clic para confirmar» mediante un sistema hCaptcha. Esta comprobación no acredita la legitimidad de la página.

Captura de pantalla de la pantalla inicial de la web fraudulenta con una casilla de verificación hCaptcha y el mensaje Acceso seguro haga clic para confirmar.
Pantalla de verificación engañosa mediante hCaptcha utilizada por los ciberdelincuentes para simular un entorno seguro. Foto: incibe.es.

A continuación, la plataforma reproduce los logotipos oficiales de la DGT y del Gobierno de España. Solicita el nombre, apellidos y matrícula del vehículo con el pretexto de consultar la infracción.

Captura de pantalla del formulario en la web falsa de la DGT que solicita nombre, apellidos y matrícula bajo el título Sanción pendiente de regularización.
Página web fraudulenta que imita la sede electrónica de la DGT para solicitar datos personales del conductor. Foto: incibe.es.

Tras introducir los datos, la web exhibe un expediente falso por exceso de velocidad. Reclama un pago de 140 euros, ofreciendo una reducción del 50% a 70 euros si se abona en el mismo día.

Captura de pantalla del expediente simulado en la web fraudulenta con detalles falsos de una multa por exceso de velocidad y el botón Continuar al pago.
Notificación falsa de inicio de expediente sancionador mostrada en la web fraudulenta para exigir el pago con descuento de 70 euros. Foto: incibe.es.

Por último, se llega a la pasarela titulada «Pago seguro». En este formulario se solicitan el titular, número de tarjeta, caducidad y código CVV. Obtener esta información financiera es el fin real de la estafa.

Captura de pantalla del formulario de pago bancario en la web fraudulenta solicitando titular, número de tarjeta, caducidad y código CVV bajo la falsa apariencia de la DGT.
Pasarela de pago bancario falsa creada para sustraer los datos de la tarjeta de crédito de las víctimas. Foto: incibe.es.

¿Qué hacer si recibes un mensaje sospechoso o si has facilitado datos?

Si únicamente has recibido la comunicación, no pulses los enlaces ni respondas. Reporta la incidencia a la Línea de Ayuda en Ciberseguridad de INCIBE, bloquea al remitente y elimina el mensaje.

Si has introducido los datos de tu tarjeta bancaria, debes seguir inmediatamente estos pasos:

  • Contacta de urgencia con tu entidad bancaria por sus canales oficiales.
  • Solicita el bloqueo de la tarjeta y revisa todos los movimientos recientes.
  • Recopila evidencias del fraude mediante capturas de pantalla y conservación de enlaces.
  • Presenta una denuncia formal ante las Fuerzas y Cuerpos de Seguridad del Estado.
  • Realiza búsquedas de egosurfing para comprobar si tu información se publica en la red.

La DGT notifica sus sanciones exclusivamente por correo postal o a través de la Dirección Electrónica Vial (DEV). Recuerda que las notificaciones reales de la DEV son avisos informativos y jamás exigen un pago directo desde un enlace externo.

Este tipo de fraudes cobra especial relevancia en el contexto del 30 de noviembre — Día Internacional de la Ciberseguridad, una fecha promovida desde 1988 por la Association for Computing Machinery (ACM) para concienciar sobre la protección de datos personales y bancarios frente al fraude digital.

¿Has recibido recientemente algún SMS o correo sospechoso a nombre de la DGT o de otro organismo oficial?

[Foto de cabecera: IA para Gemini / jerezsinfronteras.es]


📢 ¡Únete a nuestra comunidad! Recibe la actualidad desde Jerez directamente en tu móvil y participa con tus reacciones:
👉 [Canal de WhatsApp] | [Canal de Telegram]

✨ ¿Te ha gustado este artículo? Ayúdanos a seguir creciendo compartiendo esta noticia con tus contactos. Tu apoyo es nuestra mejor recompensa. 🤝