Las autoridades españolas y los expertos en ciberseguridad han emitido una advertencia urgente ante una nueva oleada de correos electrónicos fraudulentos. Esta campaña utiliza de forma ilegítima las identidades de la Dirección General de la Guardia Civil y de Europol para intimidar a los ciudadanos mediante falsas acusaciones de ciberdelitos graves.

¿Cómo funciona el engaño de la falsa 'Operación Endgame'?

Los estafadores envían correos electrónicos masivos bajo el asunto genérico 'CONVOCATORIA'. El remitente finge pertenecer a 'GCivil Infociudadana', utilizando en ocasiones técnicas de mail spoofing para hacer más creíble el mensaje a pesar de proceder de cuentas ajenas a las fuerzas de seguridad. Al abrir el correo, el usuario encuentra un archivo PDF adjunto con logotipos oficiales, marcas de agua de 'CONFIDENCIAL' y un lenguaje técnico muy intimidatorio.

El documento afirma falsamente que el dispositivo de la víctima ha sido infectado y convertido en un nodo 'zombie' dentro de una red botnet, vinculándolo de forma maliciosa con la real 'Operación Endgame'. Para añadir presión, los estafadores inventan departamentos inexistentes como la 'Dirección de Instrucción Digital' y aseguran haber obtenido una 'Huella Digital Absoluta' mediante software especializado. El objetivo final es obligar a la víctima a entablar una conversación para robarle información sensible o extorsionarla económicamente.

Señales de alarma para detectar este fraude

  • Uso de asuntos alarmantes pero vagos como 'CONVOCATORIA' en correos electrónicos masivos.
  • Remitentes con dominios extraños o ajenos a los canales oficiales de las instituciones del Estado.
  • Amenazas de acciones legales inminentes, órdenes de detención o cargos penales graves exclusivamente por vía telemática.
  • Documentos adjuntos con supuestas firmas de altos cargos inexistentes y advertencias de no contactar con terceros.

Cómo protegerte y evitar caer en la trampa

Las Fuerzas y Cuerpos de Seguridad del Estado nunca notifican cargos penales graves, multas u órdenes de detención únicamente a través de un correo electrónico genérico o mediante ficheros PDF. Toda comunicación oficial se realiza por canales seguros, de forma presencial o mediante notificación postal certificada.

La regla de oro de la ciberseguridad: Ante cualquier notificación oficial sospechosa, nunca respondas ni facilites datos personales o bancarios; verifica siempre la información directamente a través de las páginas web oficiales y sedes electrónicas de los organismos públicos.

Si has recibido este correo pero no has interactuado con él, bloquéalo, elimínalo y repórtalo a las autoridades. Si desafortunadamente has respondido o facilitado datos, recopila todas las pruebas (capturas de pantalla), cambia tus contraseñas utilizando doble factor de autenticación (2FA) y presenta una denuncia formal ante la Policía Nacional o la Guardia Civil.

❓ Preguntas Frecuentes sobre este fraude

💡 ¿Cómo puedo saber si un correo de la Guardia Civil o Europol es falso?

Las fuerzas de seguridad nunca notifican detenciones, investigaciones o cargos penales por correo electrónico genérico ni exigen respuestas rápidas a buzones de dominios no oficiales. Siempre utilizan canales certificados o comunicación presencial.

💡 ¿Qué debo hacer si he abierto el PDF y he respondido al correo fraudulento?

Debes recopilar todas las evidencias (capturas del correo y del PDF), cambiar inmediatamente tus contraseñas de acceso si las has compartido, activar el doble factor de autenticación (2FA) y presentar una denuncia formal ante la Policía Nacional o la Guardia Civil.

🔍 ¿Has recibido una llamada o SMS de un número sospechoso?

Comprueba gratis en QuiénLlama quién está detrás de ese teléfono y lee los reportes de otros usuarios afectados en España.

Buscar número en QuiénLlama ➔