La ciberdelincuencia vuelve a utilizar las instituciones públicas como gancho para estafar a los ciudadanos en España. Desde QuiénLlama.com.es nos hacemos eco de una nueva y masiva campaña de smishing detectada por INCIBE (identificada como INCIBE-2026-566), en la cual los ciberdelincuentes están suplantando a la Tesorería General de la Seguridad Social (TGSS) con el objetivo de vaciar las cuentas bancarias de las víctimas.

Cómo funciona el engaño de la falsa Seguridad Social

El fraude comienza con la recepción de un mensaje de texto (SMS) en el teléfono móvil. En este mensaje se alerta al ciudadano sobre una supuesta actualización pendiente o la disponibilidad de una prestación económica pendiente de cobro en la Tesorería General de la Seguridad Social. El texto siempre incluye un enlace web (URL) para gestionar el trámite de manera supuestamente urgente.

Si el usuario pincha en el enlace, es redirigido a una página web falsa perfectamente diseñada para imitar la imagen corporativa oficial de la Seguridad Social. Una vez dentro, se solicita al ciudadano la introducción de datos personales sensibles, como el DNI. Posteriormente, bajo la excusa de realizar el ingreso de la prestación económica, el sitio web fraudulento exige los datos de la tarjeta de crédito y credenciales bancarias completas.

Señales de alarma para detectar este fraude

  • La Seguridad Social nunca solicita el pago de deudas, actualizaciones de datos personales ni números de tarjeta a través de enlaces enviados por SMS.
  • Los remitentes utilizan números móviles genéricos o enlaces web con dominios extraños que simulan ser oficiales pero no pertenecen a los dominios gubernamentales reales.
  • Se fomenta la urgencia para que el usuario actúe rápido sin parar a comprobar la veracidad de la información.

Cómo protegerte y bloquear mensajes sospechosos

Si has recibido este mensaje pero no has accedido al enlace, bloquea inmediatamente al remitente, elimina el mensaje de tu dispositivo y repórtalo para evitar que otros caigan. Si desgraciadamente has interactuado con el enlace y facilitado datos, debes actuar con rapidez:

Contacta de forma urgente con tu entidad bancaria para bloquear tarjetas y prevenir movimientos no autorizados. Asimismo, recopila todas las evidencias (capturas de pantalla) y presenta una denuncia formal ante las Fuerzas y Cuerpos de Seguridad del Estado.

Regla de oro de ciberseguridad: La administración pública nunca te pedirá datos bancarios por SMS. Para realizar cualquier gestión o comprobar notificaciones, accede siempre de manera directa abriendo la aplicación oficial IMPORTASS o entrando en la Sede Electrónica de la Seguridad Social.

❓ Preguntas Frecuentes sobre este fraude

💡 ¿Cómo puedo saber si un SMS de la Seguridad Social es falso?

La Seguridad Social jamás se comunica con los ciudadanos mediante SMS que contengan enlaces para cobros, devoluciones o actualización de datos bancarios. Si tienes dudas, entra siempre de forma manual a través de la aplicación oficial IMPORTASS o su Sede Electrónica.

💡 ¿Qué debo hacer si he introducido mis datos bancarios en la web falsa?

Debes ponerte en contacto con tu banco de inmediato para bloquear tarjetas y paralizar cualquier transferencia no autorizada. Después, recopila capturas de pantalla como prueba y presenta una denuncia ante la Policía Nacional o la Guardia Civil.

🔍 ¿Has recibido una llamada o SMS de un número sospechoso?

Comprueba gratis en QuiénLlama quién está detrás de ese teléfono y lee los reportes de otros usuarios afectados en España.

Buscar número en QuiénLlama ➔