7Saludo genérico: 'Estimado usuario' en lugar del nombre del titular
El saludo impersonal que abre el SMS fraudulento, con una fórmula genérica del tipo "Estimado usuario" en lugar de dirigirse al titular por su nombre, es una de las primeras señales que delatan el engaño y por eso merece un puesto destacado en cualquier guía para detectar esta estafa. La Tesorería General de la Seguridad Social (TGSS) sí utiliza el canal SMS para comunicaciones reales, como los avisos de altas y bajas, pero dispone de los datos identificativos de cada ciudadano, de modo que sus mensajes legítimos se dirigen al interesado por su nombre y apellidos. Quien lanza esta campaña de smishing, alertada por el INCIBE, envía el mismo texto de forma masiva a miles de números de teléfono sin saber a quién le llega, así que recurre a fórmulas impersonales para no delatarse. Esa ausencia de personalización, perceptible de un vistazo antes incluso de pulsar el enlace, convierte el saludo en el primer testigo que debería hacer saltar las alarmas.
Ese detalle gana peso porque el resto del engaño está muy pulido: la página falsa replica logotipos, tipografías y el diseño del portal oficial, y promete una prestación de 305,85 euros desglosada en un subsidio básico de 245, un complemento por inflación de 42,15 y otro familiar de energía de 18,7 para resultar creíble. Ante tanta verosimilitud, la falta del nombre del titular es una de las pocas pistas que cualquier persona puede comprobar en segundos, sin conocimientos técnicos de ciberseguridad. Si el mensaje no identifica personalmente al destinatario y además le insta a pulsar un enlace con urgencia para actualizar datos o cobrar una ayuda inexistente, lo prudente es no hacer clic, borrar el texto y verificar cualquier trámite únicamente desde la Sede Electrónica o la aplicación Importass, canales por los que la Seguridad Social nunca pide datos bancarios ni claves.
