Alerta de la Seguridad Social: nuevo fraude por SMS a pensionistas y autónomos
Durante las últimas semanas se ha detectado una nueva campaña que pretende suplantar la identidad de la Seguridad Social, a través de mensajes SMS recibidos en los teléfonos móviles de los ciudadanos, tal y como informa la Revista de la Seguridad Social.
Esta práctica, denominada “smishing”, consiste en el envío de SMS fraudulentos que aparentan proceder de organismos o entidades reales. El ‘smishing’ es una variante del ‘phishing’ que utiliza mensajes de texto SMS en lugar de correos electrónicos.
¿Cómo funciona este fraude?
Los mensajes falsos informan a los ciudadanos de una supuesta actualización o deuda pendiente, por ejemplo, debido a una supuesta e inexistente diferencia en las cotizaciones e incluyen un enlace para solucionar la incidencia. En ocasiones, el portal falso menciona incluso pagos de IRPF, algo que no gestiona la Seguridad Social.
En otras ocasiones, el mensaje redirige a un portal donde se informa al ciudadano, supuesto receptor de alguna prestación de la Seguridad Social, de que tiene unas cantidades pendientes de cobro.

Al pulsar en el enlace, el usuario es dirigido a páginas que imitan las verdaderas páginas de la Seguridad Social y contienen diferentes mensajes falsos que intentan convencer al ciudadano de la veracidad del mensaje.
Por ejemplo, véase un caso en estas imágenes:


El objetivo final del fraude es conducir a los usuarios a una falsa pasarela de pago donde se solicitan datos bancarios, ya sea con la excusa de pagar y saldar la deuda, o de solicitar el ingreso en la cuenta del ciudadano de las cantidades supuestamente debidas por la Seguridad Social.

Dominios falsos que suplantan a la Seguridad Social
El SMS redirige a dominios falsos que intentan parecer oficiales de la Seguridad Social, como, por ejemplo:
- poratlesgsoical-gob.top
- portalseiq.eu.cc
- portal-seg-social.help
- portal.seg-socioal.cfd
- portaliseg-socialgobs.clik
- portalesgsecili.click entre otros.
El ciberfraude se dirige a autónomos y pensionistas
El fraude está principalmente dirigido a trabajadores autónomos y ciudadanos receptores de alguna prestación que realizan trámites de la Seguridad Social por internet.
Recomendaciones de la Seguridad Social para evitar ser víctima del fraude
La Seguridad Social no solicita nunca pagos de deudas ni actualizaciones de datos personales mediante enlaces enviados por SMS.
Para evitar caer en este tipo de engaños, la Seguridad Social recomienda a los ciudadanos no acceder a trámites mediante enlaces recibidos por SMS o correo electrónico.
La manera más segura de gestionar los trámites pendientes con la Seguridad Social sería acceder directamente a las webs oficiales:
- Importass (para trámites con la Tesorería General de la Seguridad Social)
Accediendo a una de esas webs, se podrá comprobar de manera oficial si efectivamente existe un trámite pendiente con la Seguridad Social.
También es importante revisar bien los mensajes recibidos de manera que se detecten indicios que nos ayuden a descubrir el fraude, como las faltas de ortografía, una redacción deficiente con palabras incluso otros idiomas o que no existan, o mensajes que presionen para actuar rápidamente. Además, hay que fijarse en que se envían desde dominios que no corresponden a los propios de la Seguridad Social.
Si la persona ya ha facilitado datos o realizados pagos, se recomienda al ciudadano contactar con la entidad bancaria y denunciar los hechos ante las Fuerzas y Cuerpos de Seguridad del Estado.