El portal de referencia en ciberseguridad y prevención de fraudes, QuiénLlama.com.es, advierte a todos los ciudadanos en España sobre una nueva campaña de estafa digital masiva. Bajo el señuelo de un supuesto reembolso o ingreso inesperado de 552,97 euros, los ciberdelincuentes están suplantando a la plataforma oficial 'Mi Carpeta Ciudadana' del Gobierno de España con el único objetivo de robar credenciales bancarias e información personal.
¿Cómo funciona el engaño de los 552,97 euros?
Los estafadores utilizan técnicas avanzadas de ingeniería social para captar la atención de las víctimas. El gancho principal es emocional: una cantidad concreta de dinero (552,97 €) lista para ser cobrada. El correo electrónico recibido incluye logotipos oficiales, referencias de expedientes falsas e incluso jerga legal para aparentar máxima legitimidad y generar un falso sentido de urgencia.
Si el usuario pincha en el enlace facilitado, es redirigido a una pasarela web idéntica a la oficial de 'Mi Carpeta Ciudadana'. Allí se le exige una reidentificación que recopila progresivamente su nombre, DNI, teléfono, número de cuenta bancaria y, finalmente, las contraseñas de acceso a la banca online mediante una falsa conexión segura.
Señales de alarma para identificar este fraude
- El remitente del correo: Los mensajes fraudulentos provienen de dominios ajenos como carpetaciudadana@info.com.es. Recuerda que los organismos oficiales en España utilizan exclusivamente la extensión .gob.es.
- Carácter unidireccional: El correo invita a "responder directamente" si tienes dudas, algo que los sistemas de notificación electrónica oficiales jamás hacen.
- Ausencia de autenticación real: Aunque mencionan sistemas como Cl@ve o DNI electrónico, el objetivo es que introduzcas tus datos en páginas web ajenas a los dominios gubernamentales autorizados.
La regla de oro de la ciberseguridad: La Administración General del Estado nunca te notificará ingresos pendientes o devoluciones mediante un enlace directo en el correo electrónico pidiéndote tus claves bancarias o contraseñas secretas. Ante la duda, accede siempre escribiendo manualmente la dirección oficial en tu navegador.
Cómo protegerte y qué hacer si ya has caído en la trampa
Si has recibido esta notificación pero no has interactuado con el enlace, bloquea al remitente, elimina el mensaje y reporta el incidente a INCIBE a través del teléfono gratuito de ayuda en ciberseguridad (017).
En caso de haber introducido tus datos personales o bancarios, debes actuar de inmediato siguiendo estos pasos:
- Contacta urgentemente con tu entidad bancaria para bloquear tarjetas, cuentas y accesos online.
- Recopila todas las capturas de pantalla posibles del fraude y guárdalas como evidencia.
- Presenta una denuncia formal ante las Fuerzas y Cuerpos de Seguridad del Estado aportando dichas pruebas.
- Realiza revisiones periódicas (egosurfing) para comprobar si tus datos privados han sido filtrados en la red.
❓ Preguntas Frecuentes sobre este fraude
💡 ¿Cómo puedo saber si un correo de 'Mi Carpeta Ciudadana' es legítimo?
Comprueba siempre el dominio del remitente, que debe terminar estrictamente en .gob.es. Además, recuerda que los organismos públicos nunca te pedirán contraseñas bancarias ni te solicitarán responder a un correo electrónico ordinario para realizar trámites.
💡 ¿Qué debo hacer si he facilitado mis datos bancarios en el enlace falso?
Debes contactar de manera inmediata con tu banco para ordenar el bloqueo de cuentas y tarjetas, recopilar todas las capturas de pantalla posibles como prueba y presentar una denuncia ante la Policía Nacional o la Guardia Civil.
🔍 ¿Has recibido una llamada o SMS de un número sospechoso?
Comprueba gratis en QuiénLlama quién está detrás de ese teléfono y lee los reportes de otros usuarios afectados en España.
Buscar número en QuiénLlama ➔