Los ciberestafadores están aprovechando el estado de alarma decretado por el Gobierno por para obtener datos personales y bancarios, bien sea haciéndose pasar por organismos públicos -nacionales e internacionales- , o por plataformas de contenido audiovisual como Netflix e incluso por la propia Policía Nacional y la Guardia Civil.

Una de las instituciones afectadas ha sido la Universidad Rey Juan Carlos (URJC) de Madrid, que ha denunciado un aumento en las campañas de phishing en los últimos días. Así, el correo de la Facultad de Ciencias Sociales y Jurídicas ha sufrido un caso de suplantación de identidad y han mandado un correo solicitando credenciales de los usuarios de la universidad.

La URJC ha avisado de la estafa y recuerda a sus alumnos que no  abran enlaces ni descarguen ficheros adjuntos procedentes de correos electrónicos que presenten indicios o patrones no habituales.

Fuerzas y cuerpos de seguridad

Ni la Policía Nacional se ha librado y también ha querido informar de una ciberestafa donde avisan a la víctima a través de un correo electrónico de que ha cometido un delito. Si pinchas en el enlace infectan tu equipo con un malware. La Policía nunca te avisa ni por correo ni por sms de la acusación de un delito. 

De igual manera ha ocurrido con la Dirección General de Tráfico (DGT), que ha avisado de una ciberestafa a través de email. El timo en cuestión consiste en una falsa notificación sobre el pago de multas de tráfico. La DGT recomiendo eliminar directamente el mensaje sin pinchar ningún link.

Asimismo, los ciberdelincuentes también han suplantado a la Guardia Civil enviando un mensaje a sus víctimas en el que dicen falsamente que expide certificados de asistencia al trabajo. La Guardia Civil aclara en redes que “si llevas algún documento agilizarás gestiones en caso de ser requerido para explicar por qué no estás en casa y ahorrarás tiempo para todos”.

Plataformas de contenido audiovisual

El Grupo de Delitos Telemáticos de la Guardia Civil ha alertado en redes sociales de que con la cuarentena por el coronavirus se están multiplicando las ofertas de proveedores de contenido audiovisual, pero no todas son de fiar. El cibercrimen está aprovechando la crisis del COVID-19 para lanzar campañas phishing y obtener tus datos personales y bancarios.

De esta manera podemos comprobar que los ciberdelincuentes ya han intentado estafar a usuarios de una de las mayores plataformas de contenido audiovisual como Netflix.

El engaño lo realizan a través de un mensaje donde supuestamente la compañía te pide que cambies la contraseña por motivos de seguridad. Desde Netflix han señalado que nunca piden información personal por correo electrónico, ni el número de la tarjeta de crédito, ni datos de la cuenta bancaria, ni la contraseña.

Organismos internacionales

Organismos internacionales como Unicef o la Organización Mundial de la Salud también han sido los objetivos de delincuentes que por el método phising tratan de obtener datos de sus víctimas. Desde el Grupo IB, experto en ciberseguridad, han informado sobre un ataque de malware utilizando el troyano Netwire, mediante un engaño por email para obtener consejos procedentes de Unicef frente al coronavirus.

Por su parte, la Organización Mundial de la Salud también ha sido suplantada por estafadores para distribuir un supuesto libro electrónico sobre el COVID-19 bajo el título “My Health E-book”.

Estafas a través de WhatsApp

Existe una nueva estafa que recorre WhatsApp durante estos últimos días. El timo realizado por un grupo de estafadores se aprovecha de la crisis del coronavirus para vender mascarillas con las que poder hacer frente al último brote procedente de Wuhan (China).

De la misma manera, a través de la aplicación de mensajería instantánea los ciberdelincuentes envían un mensaje ofreciendo 100 GB de datos de Internet gratis en cualquier red móvil durante 60 días, con un enlace debajo a través del cual acceden a tus datos.

La estafa del falso soporte técnico

La estafa del falso soporte técnico es uno de los timos que ha denunciado la empresa Microsoft en Twitter recientemente. Un estafador llama a tu casa diciendo que tienes un virus o cualquier otro problema con tu equipo. Luego te pide acceso a tu ordenador para solucionarlo y te intentará hacer pagar por sus servicios de falso soporte técnico.

Otra variante de este timo se da cuando en tu navegador aparece una ventana emergente alertando de que tu equipo está en peligro y tienes que llamar a un número de teléfono para arreglarlo. Desde Microsoft avisan de que nunca llaman a los usuarios para avisarles de los problemas técnicos que puedan tener, sino que solo lo hacen si es el propio usuario el que ha contactado con anterioridad para notificar el problema. Recomiendan no atender a estas llamadas.