La compañía energética Endesa ha comenzado a notificar a sus clientes de un incidente de seguridad que ha permitido el acceso no autorizado a información sensible. Aunque la compañía asegura que las contraseñas de acceso y los sistemas operativos no se han visto comprometidos, la filtración expone datos de gran valor para los ciberdelincuentes.
¿Qué datos se han visto afectados?
Según el comunicado oficial registrado bajo el identificador INCIBE-2026-021, los atacantes han podido acceder a datos identificativos básicos, información de contacto, números de DNI, detalles relativos a los contratos de los mercados libre y regulado, y, de manera eventual, a los medios de pago asociados (IBAN).
Cómo funciona el engaño
Este tipo de filtraciones masivas rara vez se utiliza para un ataque directo inmediato; los ciberdelincuentes suelen recopilar la información para preparar complejas campañas de ingeniería social. Al disponer de nombres, DNIs y datos de contratos energéticos, los estafadores pueden llamar por teléfono o enviar mensajes personalizados haciéndose pasar por Endesa, generando una falsa sensación de legitimidad para robar más datos o vaciar cuentas bancarias.
Cómo protegerte y bloquear llamadas o mensajes sospechosos
Si has recibido la notificación de Endesa o sospechas que tus datos pueden estar expuestos, es fundamental adoptar medidas proactivas inmediatas:
- Verifica tu huella digital: Realiza prácticas de egosurfing o utiliza herramientas como Have I Been Pwned para comprobar si tu información circula por la red.
- Desconfía de llamadas imprevistas: Si alguien te llama asegurando ser de Endesa y te pide confirmación de datos, cuelga inmediatamente y llama al teléfono oficial de la compañía.
- Bloquea remitentes desconocidos: No interactúes con SMS, correos o mensajes de WhatsApp sospechosos que incluyan enlaces alarmantes o peticiones urgentes de pago.
- Vigila tus cuentas: Revisa con frecuencia los movimientos de tu cuenta bancaria en busca de cargos no autorizados relacionados con tu IBAN.
La regla de oro de la ciberseguridad ante una filtración: nunca compartas contraseñas, códigos PIN ni datos bancarios por teléfono, y ante cualquier duda sobre una llamada comercial, cuelga y contacta siempre a través de los canales oficiales de la entidad.
En caso de haber sufrido un fraude o usurpación de identidad, se recomienda recopilar todas las pruebas posibles y presentar una denuncia formal ante las Fuerzas y Cuerpos de Seguridad del Estado, además de informar a la Agencia Española de Protección de Datos.
❓ Preguntas Frecuentes sobre este fraude
💡 ¿Han quedado expuestas mis contraseñas de acceso al área de clientes de Endesa?
No. Según el comunicado oficial emitido por Endesa y las autoridades de ciberseguridad, las contraseñas no se han visto comprometidas en este incidente.
💡 ¿Qué debo hacer si recibo una llamada de alguien que dice ser de Endesa?
Mantén la cautela, no reveles ningún dato personal o bancario, cuelga el teléfono y vuelve a llamar tú mismo a Endesa a través de su número de atención oficial para verificar la autenticidad de la comunicación.
💡 ¿Dónde puedo denunciar o pedir ayuda si detecto un uso fraudulento de mis datos?
Debes ponerte en contacto inmediato con las Fuerzas y Cuerpos de Seguridad del Estado para presentar una denuncia, y puedes notificarlo también a través de los canales de asistencia de Endesa o la Línea de Ayuda en Ciberseguridad.
🔍 ¿Has recibido una llamada o SMS de un número sospechoso?
Comprueba gratis en QuiénLlama quién está detrás de ese teléfono y lee los reportes de otros usuarios afectados en España.
Buscar número en QuiénLlama ➔