Utilizan la identidad del SEPE como cebo para obtener de manera engañosa los datos bancarios

El propio organismo alerta en sus plataformas de redes sociales

Esta es la manera en cómo operan los estafadores

Utilizan la identidad del SEPE como cebo para obtener de manera engañosa los datos bancarios

Utilizan la identidad del SEPE como cebo para obtener de manera engañosa los datos bancarios / El Día

Numerosos trabajadores, tanto desempleados como aquellos en activo, mantienen vigilancia sobre los comunicados proporcionados por el Servicio Público de Empleo Estatal (SEPE). Es relevante destacar que el SEPE es un ente autónomo vinculado al Ministerio de Trabajo y Economía Social. En conjunto con los Servicios Públicos de Empleo de las Comunidades Autónomas, constituyen el Sistema Nacional de Empleo.

En los días recientes, el SEPE ha emitido una advertencia a través de sus redes sociales acerca de una estafa que emplea su nombre para engañar a los ciudadanos. Esta alerta se hizo pública en X (anteriormente en TWITTER). Específicamente, se advierte sobre "correos fraudulentos" donde la identidad del SEPE es suplantada, solicitando contraseñas, números de tarjetas de crédito y otros datos que podrían ser utilizados para robo de información. 

En esa plataforma digital, el SEPE informa sobre la presencia del malware Ousaban, utilizado por ciberdelincuentes en un intento de infectar los dispositivos de los ciudadanos. Se destaca la advertencia de "no acceder a los enlaces ni descargar archivos adjuntos". Este malwares es un troyano bancario que pretende robar credenciales y otra información adicional de las instituciones financieras.

El SEPE ha emitido una advertencia a través de sus redes sociales acerca de una estafa que emplea su nombre para engañar a los ciudadanos

En el mensaje enviado por los estafadores a los trabajadores, se incluyen logotipos del Gobierno de España, el Ministerio de Trabajo y Seguridad Social, así como el del propio SEPE. Por lo tanto, es crucial ejercer precaución, dado que esto podría llevar a malinterpretar la comunicación como 'oficial'.

Este mensaje puede llegar a través de correos electrónicos o mensajes de texto, utilizando términos que podrían generar dudas en los receptores, como "en cumplimiento de las disposiciones legales correspondientes" o "le solicitamos que tome conocimiento de la presente notificación en el plazo establecido por la ley".

No caer en la trampa

A pesar de afirmar estar "a disposición para cualquier consulta o aclaración adicional que puedan necesitar", es crucial no caer en la trampa. Como señala el SEPE, nunca solicitarán información personal o bancaria a través de mensajes de texto, correos electrónicos o WhatsApp.

La campaña de 'phising' busca que los destinatarios descarguen un 'malware'.

La campaña de 'phising' busca que los destinatarios descarguen un 'malware'. / El Día

Adicionalmente, la presencia de un último párrafo en portugués debe generar sospechas. Además, en el encabezamiento se menciona un organismo, la Justicia del Trabajo, que no existe en España como tal, según subraya el Incibe (Instituto Nacional de Ciberseguridad).

Ante cualquier incertidumbre, es recomendable examinar minuciosamente los detalles y verificar la autenticidad del mensaje consultando con la institución o organismo correspondiente. En caso de caer en la trampa, es aconsejable denunciar el fraude a través de los canales proporcionados por el Incibe o la Línea de Ayuda en Ciberseguridad.