Alerta urgente de la Seguridad Social: las señales en un SMS para detectar el fraude de los 305 euros antes de que vacíen tu cuenta

4
El SMS pide sus datos bancarios o claves para 'recibir el reembolso'

selective focus photography of person using smartphone

El momento en que el SMS pide los datos bancarios es la prueba definitiva de que se trata de un fraude: ninguna administración necesita el número de tarjeta, la fecha de caducidad o el CVV para ingresar una prestación, y mucho menos los solicita por mensaje de texto. En la campaña detectada por el INCIBE, que suplanta a la Tesorería General de la Seguridad Social, la víctima llega a ese paso después de un recorrido diseñado para ganarse su confianza: el enlace del mensaje conduce a una web que copia el logotipo, las tipografías y el diseño del portal oficial y que anuncia una prestación de 305,85 euros, desglosada en un subsidio básico de 245 euros, un complemento por inflación de 42,15 y otro familiar de energía de 18,7. Tras rellenar el DNI y la dirección postal, la página exige "verificar la cuenta" con el titular de la tarjeta, su número, la caducidad y el CVV, supuestamente para completar el cobro. Esa contradicción —entregar las claves de pago para recibir dinero— es la señal más inequívoca del engaño.

Que el fraude culmine pidiendo el CVV y el resto de datos de la tarjeta es lo que convierte esta campaña en una de las más peligrosas de los últimos meses y la hace merecedora de figurar en cualquier alerta. Con esos cuatro datos, el estafador no necesita más para realizar compras o cargos en nombre de la víctima, y lo hace en un entorno que reproduce casi a la perfección la interfaz oficial, incluida la verificación de "no soy un robot", lo que explica que muchos usuarios no detecten el engaño a tiempo. La Guardia Civil y la propia Seguridad Social han insistido en que la institución nunca solicita datos personales o bancarios mediante enlaces enviados por SMS ni pide códigos de verificación; cualquier trámite debe hacerse desde Importass o la Sede Electrónica. Ante una petición así, la recomendación es no pulsar el enlace, borrar el mensaje y, si ya se han facilitado los datos, contactar de inmediato con el banco para bloquear la tarjeta, denunciar ante las Fuerzas y Cuerpos de Seguridad y reportar el incidente al INCIBE.