Una nueva estafa suplanta a la Seguridad Social mediante mensajes de texto fraudulentos. El Instituto Nacional de Ciberseguridad (INCIBE) ha lanzado una alerta ciudadana para evitar que los afectados entreguen datos personales y bancarios.
La campaña detectada utiliza la técnica del smishing, el envío de SMS con enlaces maliciosos. En el mensaje, los remitentes se hacen pasar por la Tesorería General de la Seguridad Social (TGSS) y avisan de una supuesta actualización pendiente.
Cómo funciona el fraude paso a paso
El mensaje fraudulento incluye un texto similar a este: 'Seg Social: Tiene una actualización pendiente. Consulte su información y gestione el trámite correspondiente'. Al pulsar el enlace, la víctima llega a una página web que imita a la oficial de la Seguridad Social.
Dentro de esa web, los ciberdelincuentes piden datos personales como el DNI o el domicilio. Después anuncian una falsa prestación llamada 'Asistencia para la adaptación energética 2026' y ofrecen un supuesto ingreso de 305,85 euros, según el ejemplo difundido por el INCIBE.
La página fraudulenta indica que hay una revisión y un cobro pendientes. Esa es la trampa: no existe ni el trámite ni la prestación económica.
El objetivo final es conseguir los datos de la tarjeta de crédito: número, CVV y fecha de caducidad. Con esa información, los estafadores pueden autorizar cargos o intentar vaciar la cuenta.
El fraude convierte un simple SMS en una cadena de engaño: primero pide datos personales y, después, acceso directo a la tarjeta bancaria.
Qué datos piden los estafadores y quién está en riesgo
La TGSS recuerda que nunca solicita actualizaciones de datos personales ni el pago de deudas mediante enlaces enviados por SMS o por teléfono. Cualquier mensaje de este tipo es una señal de alerta.
El riesgo afecta a cualquier persona con móvil, pero el gancho de una prestación económica de 305,85 euros busca especialmente a quienes esperan ayudas o gestiones con la Seguridad Social. La página falsa está pensada para parecer real e incluye textos y logotipos muy similares a los oficiales.
El INCIBE pide fijarse en las señales de suplantación: faltas de ortografía, mezcla de organismos, logotipos antiguos o prestaciones que no existen. Algunas versiones incluso piden datos sensibles sin contexto real.
Por qué la Seguridad Social es un gancho recurrente para el fraude
La suplantación de organismos públicos no es nueva. El propio INCIBE recuerda que los ciberdelincuentes usan correos, llamadas, SMS o webs falsas porque la Seguridad Social es una referencia diaria para millones de personas.
El patrón se repite: una prestación pendiente, un reembolso inexistente o una gestión bloqueada. El objetivo es generar urgencia para que la víctima no compruebe la dirección web ni consulte los canales oficiales.
En esta campaña, el supuesto pago de 305,85 euros funciona como un reclamo económico directo. La recomendación de los organismos es clara: hay que acceder a los trámites desde la aplicación oficial IMPORTASS o desde la Sede Electrónica de la Seguridad Social, no desde enlaces recibidos por SMS.
Según el INCIBE, apostar por los canales oficiales reduce el riesgo de caer en este tipo de engaños. La Seguridad Social no solicita datos personales ni bancarios a través de un SMS.
Qué hacer si has pulsado el enlace o has facilitado datos
El INCIBE recomienda actuar con rapidez si ya se han entregado datos personales o bancarios. Los pasos oficiales son los siguientes:
- Contactar con la Línea de Ayuda en Ciberseguridad.
- Avisar a la entidad bancaria para bloquear la tarjeta y posibles movimientos no autorizados.
- Guardar capturas de pantalla, mensajes y enlaces como evidencia.
- Presentar una denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado.
- Buscar periódicamente los propios datos en internet durante unos meses, una práctica conocida como egosurfing.
Para evitar el fraude, conviene revisar siempre la URL, desconfiar de prestaciones desconocidas y no abrir enlaces que lleguen por SMS. La alerta completa del INCIBE está disponible en su portal de avisos, y la Sede Electrónica de la Seguridad Social permite comprobar los trámites reales.
📌 El foco social: las claves
- 🔎 Qué es lo importante: INCIBE alerta de SMS fraudulentos que suplantan a la Seguridad Social.
- 👥 Quiénes son los afectados: Ciudadanos que reciben estos mensajes y pueden pulsar enlaces falsos.
- ➡️ Qué consecuencias puede traer: Posible robo de datos bancarios y cargos no autorizados.



