Falses notificacions que suplanten l’adreça de correu legítima de la Seguretat Social

S’ha detectat una campanya d’enviament de correus electrònics en nom de la Tresoreria General de la Seguretat Social (veure la imatge anterior), que contenen un fitxer HTML adjunt. En obrir este fitxer, es mostra un fals Portal de la Seguretat Social, en què se sol·liciten les claus personals d’accés amb l’objectiu final d’apoderar-se d’estes claus de l’usuari.
Com es duen a terme?
Mitjançant l’enviament de correus electrònics el remitent dels quals aparenta ser notificaciones.telematicas.giss@seg-social.es, que és l’adreça legítima d’enviament de notificacions, la qual cosa dificulta la detecció del frau.
A qui es dirigeixen?
Tant a empreses com a ciutadans.
Per a què?
Com sol ser habitual en este tipus de campanyes, s’hi exigix la intervenció urgent del ciutadà o empresa destinatària, en este cas per validar un suposat document. Esta validació es faria accedint a un portal amb les credencials d’accés habituals. Aparentment, l’objectiu de la campanya és captar les credencials de l’usuari per suplantar la personalitat dels destinataris.

Què recomanem?
Aconsellem desconfiar d’estos correus que enllacen amb adreces electròniques falses, que aparenten ser l’Administració de la Seguretat Social i exigixen emplenar contrasenyes o claus d’accés. Sobre això cal recordar que la Seguretat Social mai et demanarà cap adreça electrònica ni la contrasenya com a mètode d’identificació. Si vols obtindre més informació sobre els mètodes d’identificació de la Seguretat Social, consulta Cómo identificarme.
Com podem identificar si són fraudulents?
Solen contindre faltes d’ortografia, frases inacabades o mal redactades, logotips en desús o pixelats, terminis molt reduïts i incorrectes per actuar i, sobretot, que inciten a actuar amb celeritat i urgència.
Recomanacions i recursos
En cas de dubte, es recomana trucar als telèfons oficials de la Seguretat Social per comprovar si la comunicació és real o no. També està disponible el web de l’Institut Nacional de Ciberseguretat (INCIBE) amb més informació.
Inicio