Recepción de SMS falsos suplantando la identidad de la TGSS
En los últimos días se ha observado una nueva campaña de envío de SMS suplantando fraudulentamente la identidad de la TGSS. En el informan sobre una actualización, una deuda o una cantidad pendiente de cobro, adjuntando un enlace para, supuestamente, gestionar o resolver la incidencia. Dichos links llevan al receptor a páginas web que simulan la aplicación de Importass y llevan a una pasarela de pago falsa donde solicitan los datos de su tarjeta bancaria.
¿Cómo se llevan a cabo?
Mediante la recepción de un SMS en el que se informa sobre la existencia de una actualización pendiente, invitando a consultar la información y realizar el trámite correspondiente accediendo a él a través de un enlace que redirige a una página fraudulenta.
El enlace SMS suele ir dirigido a diferentes dominios que simulan ser un dominio legítimo de la Seguridad Social, tratando así de confundir al usuario: poratlesgsoical-gob.top, portalseiq.eu.cc, portal-seg-social.help, portal.seg-socioal.cfd, portaliseg-socialgobs.clik etc.

Una vez que se pulsa en el enlace, se informa sobre la necesidad de un pago complementario de cuotas como consecuencia de una diferencia detectada en el cálculo de las cuotas.

De ahí se deriva a una supuesta pasarela de pago, desde donde se solicitan los datos de la tarjeta bancaria del ciudadano. Si en la pantalla de consulta se habla de un pago por diferencias en las cotizaciones, en la falsa pasarela de pago se habla de IRPF que no es gestionado por la TGSS.


¿A quién se dirigen?
Esta campaña se dirige a ciudadanos que supuestamente son responsables del pago de cuotas principalmente trabajadores autónomos que realizan trámites de la Seguridad Social de manera online.
¿Para qué?
El objetivo de estos mensajes es obtener datos personales, credenciales de acceso o información bancaria, e incluso inducir a la realización de pagos fraudulentos.
¿Qué recomendamos?
No acceder a trámites de la Seguridad Social mediante enlaces que se envían por correo y/o SMS.
¿Cómo podemos identificar que una comunicación es fraudulenta?
Estos avisos suelen contener faltas de ortografía, frases mal redactadas o inacabadas, palabras en distintos idiomas, así como plazos muy cortos incitando al usuario a actuar con rapidez. Se envían además desde dominios que no corresponden a los propios de la Seguridad Social.
Para acceder de forma segura a sus trámites y evitar cualquier tipo de engaño, abra directamente la aplicación de IMPORTASS, Portal de la Tesorería General de la Seguridad Social. Desde esta aplicación ya puede acceder también a sus notificaciones. En otro caso acceda a sus notificaciones a través de la Sede Electrónica de la Seguridad Social (https://sede.seg-social.gob.es/).
La Seguridad Social no solicita el pago de deudas ni la actualización de datos personales mediante enlaces recibidos por SMS.
Recomendaciones y recursos
Antes de facilitar cualquier dato personal o bancario, se debe comprobar que se está accediendo al portal oficial de la Seguridad Social o de Importass. Ante cualquier duda sobre la autenticidad de un mensaje, es recomendable acceder directamente a la Sede electrónica o a Importass escribiendo la dirección en el navegador, sin utilizar los enlaces incluidos en el SMS.
En caso de haber facilitado datos o realizado algún pago a través de una página fraudulenta, se recomienda contactar lo antes posible con la entidad bancaria correspondiente y poner los hechos en conocimiento de las Fuerzas y Cuerpos de Seguridad del Estado.
En caso de duda, se recomienda llamar a los teléfonos oficiales de la Seguridad Social para comprobar si la comunicación es real o no. También está disponible la web del Instituto Nacional de Ciberseguridad (INCIBE) con más información.
Inicio