Faux avis de notification au nom de la Sécurité Sociale

Des campagnes ont été détectées, généralement sur certaines périodes (les dernières en novembre-décembre 2024 et mars-avril 2025), dans lesquelles les auteurs se font passer pour la Sécurité sociale ou ses entités (comme la TGSS, l’INSS ou l’ISM).
Comment se déroulent-elles ?
En envoyant des e-mails qui ressemblent à des avis invitant à consulter les notifications électroniques, mais qui s'avèrent être des faux.
À qui cette arnaque s’adresse-t-elle ?
Les destinataires sont généralement des personnes physiques ou morales titulaires d'autorisations RED. En général, ce sont ces autorisations qui nous signalent la détection de ces e-mails frauduleux.
Pourquoi ?
En cliquant sur le lien, les auteurs de ces campagnes pourraient obtenir des informations sur les mots de passe ou les codes d'accès et ainsi usurper l'identité des destinataires.
Que recommandons-nous ?
Nous vous recommandons de vous méfier de ces e-mails qui renvoient vers de fausses adresses électroniques, se faisant passer pour l'administration de la Sécurité sociale et exigeant que vous saisissiez vos mots de passe ou codes d'accès.
Comment peut-on déterminer s'ils sont frauduleux ?
Ils contiennent souvent des fautes d'orthographe, des phrases incomplètes ou mal formulées, des logos obsolètes ou pixélisés, ainsi que des délais d'action très courts et erronés, de sorte qu'ils incitent à agir rapidement et dans l'urgence.
Recommandations et ressources
En cas de doute, il est recommandé d'appeler les numéros officiels de la Sécurité sociale afin de vérifier si la communication est authentique ou non. Le site web de l'Institut national de cybersécurité (INCIBE) est également disponible pour plus d'informations.
Inicio