Estafa por correo con la Guardia Civil y la Policía Nacional

Las autoridades denuncian suplantación de la identidad en una estafa por correo que usa a la Guardia Civil y la Policía Nacional para robarles dinero a las víctimas. Los atacantes alegan supuestas infracciones que deben ser pagadas de inmediato mediante un enlace, bajo pena de prisión.

Anzuelo con un sobre de correo sobre un portátil que muestra una alerta roja, en alusión al phishing.

Alerta de estafa: el correo de la Guardia Civil es falso.

Estafa por correo: la Guardia Civil y la Policía Nacional alertan

Una nueva forma de phishing se ha difundido en los últimos dos meses en España. Se trata de una estafa por correo electrónico, en la que los atacantes se hacen pasar por la Guardia Civil o la Policía Nacional.

En el mensaje, se indica que el destinatario se encuentra investigado por algún tipo de infracción o delito. Para evitar la prisión inmediata, debe pagar una suma dada de dinero. El cobro se realiza mediante un enlace, proporcionado por los mismos estafadores, que conduce a un sitio no seguro.

Al riesgo de caer en la trampa y pagar una multa falsa, se le suma la posibilidad de que los atacantes se queden con las claves del método de pago. Se trata de un fraude que explota la autoridad de las fuerzas de seguridad para intimidar a la población.

Según informó el Instituto Nacional de Ciberseguridad (INCIBE), la acusación suele estar relacionada con el consumo de contenidos pornográficos. De esta manera, se le impone el agravante de la vergüenza a la víctima, que preferirá mantener el asunto bajo discreción.

Una de las claves de la extorsión por correo electrónico es el llamado a actuar de manera urgente y la amenaza de penas graves. Esto es una de las constantes en las estafas de phishing, pero con una salvedad: generalmente los delincuentes tientan a las víctimas con ofertas, regalos y descuentos para que ingresen su método de pago. En este caso, amedrentan con la autoridad de la fuerza pública.

Los estafadores apuntan sus campañas a largas listas de correos electrónicos, por lo común robados de bases de datos o comprados clandestinamente en la dark web. En esta campaña de phishing, se han comprometido cuentas de Gmail, Outlook y Yahoo.

Cómo reconocer la suplantación de autoridades de un mensaje real

Hasta hace no tanto tiempo, las campañas de phishing estaban caracterizadas por gruesos errores. Por ejemplo, los delincuentes rara vez conseguían replicar el logotipo de las entidades suplantadas. También había numerosos errores de ortografía y gramática, que hacían dudar sobre el carácter oficial de la comunicación.

Pero eso está en pleno proceso de cambio, debido a la implementación de inteligencia artificial. Ahora los estafadores tienen recursos para que sus mensajes luzcan prácticamente iguales que los de las instituciones y empresas.

Así y todo, se puede reconocer el fraude por otros indicadores. Uno de ellos es el remitente desde el que se envía el mensaje. De ninguna manera puede corresponder a un dominio oficial de la Guardia Civil o la Policía Nacional. Por el contrario, suele ser una cuenta común y corriente de Gmail u otro proveedor abierto.

Otro punto fundamental es el enlace que se incluye para el pago de la extorsión. Si se examina su URL antes de abrirlo, se descubrirá que no es una página oficial, sino que es un sitio sin credenciales de seguridad.

De hecho, las instituciones estatales de España no suelen aportar enlaces directos en sus comunicaciones, sino que remiten a sus propias fuentes oficiales, como la página web de la administración pública. En ningún caso se recomienda pinchar en un enlace que llegó sin que se lo requiriera, ya sea por correo electrónico, SMS o cualquier otra vía.

Si se recibe una de estas comunicaciones fraudulentas, se recomienda reportar el hecho ante INCIBE y hacer la denuncia ante alguna de las fuerzas de seguridad. También es aconsejable tomar captura de pantalla para guardarla como evidencia. Finalmente, se debe borrar el mensaje y bloquear el remitente para evitar futuros contactos.

Jerónimo Corregido – Estafa.info – Editor jefe de la sección de noticias
Los estafadores explotan el miedo que generan las fuerzas de seguridad para robarles a las víctimas. ¡Que no te pillen!