Phishing en la DGT: correos falsos que notifican multas de tráfico
Natàlia Homs
En los últimos días se ha detectado una oleada de correos falsos que suplantan a la DGT, informando sobre una supuesta multa por aparcar indebidamente por un importe de 35,99 €. Esta campaña de phishing aprovecha el prestigio institucional y la urgencia para engañar a ciudadanos incautos y lograr pagos anticipados.
¿Qué contiene el correo fraudulento?
Un mensaje que afirma que el destinatario ha sido multado por estacionamiento indebido en zona restringida.
Una solicitud de pago inmediato de 35,99 €, advirtiendo un recargo del 50 % y posibles acciones judiciales si no se efectúa en 24 horas.
Un enlace (o botón) para realizar el pago con tarjeta de crédito, dirigido a un dominio que no pertenece a la DGT.
Cómo identificar que el correo no es de la DGT
La DGT anuncia públicamente que nunca envía notificaciones de multas por correo electrónico ni SMS salvo que el ciudadano esté inscrito en su sistema de notificaciones (DEV).
Las direcciones de correo electrónico remitente y los enlaces incluidos no coinciden con los dominios oficiales de la DGT.
El mensaje usa lenguaje alarmista: amenazas de recargo, urgencia de pago, presión de tiempo — tácticas comunes en phishing y smishing.
Por qué estos fraudes siguen siendo efectivos
Los estafadores aprovechan que muchas personas desconocen el procedimiento real de notificación de multas — carta postal, notificación oficial DEV, o anuncios en el tablón edictal — para hacer creíble un correo urgente. Usan el miedo a sanciones, recargos o problemas legales como gancho psicológico. Cuanto mayor es la ansiedad regulatoria, menor la comprobación de la legitimidad del mensaje; así logran que muchas víctimas actúen por instinto y no por reflexión.
Estos fraudes también se benefician del desconocimiento general sobre dominios oficiales, controles de autenticidad de correos, y del hábito de hacer clic rápido sin verificar remitente o enlace.
Recomendaciones desde Apolo Cybersecurity
Para protegerte —y proteger a tu entorno— ante este tipo de estafas, te sugerimos:
Eliminar directamente cualquier correo o SMS que indique una multa vinculada a la DGT si no esperabas notificación.
No hacer clic jamás en enlaces de correos sospechosos: revisa manualmente el sitio oficial si hay dudas.
Verificar que la notificación sea real a través de los canales oficiales: correo postal, tablón edictal o el sistema oficial DEV.
Comprobar la URL del remitente: dominios oficiales terminan en dgt.es; cualquier variación puede indicar suplantación.
Usar contraseñas robustas y activar autenticación de dos pasos (2FA) en cuentas personales, especialmente si contienen datos sensibles.
Mantener tu sistema operativo y herramientas de seguridad actualizadas para prevenir la ejecución de malware si llegaste a abrir un enlace dudoso.
Formar y concienciar a familiares y conocidos sobre estas estafas: informar puede evitar víctimas en tu entorno.
Denunciar los fraudes a autoridades competentes y organismos de ciberseguridad para ayudar a frenar su propagación.
Protégete hoy contra fraudes de phishing y smishing
No permitas que un correo falso robe tu información o tu tranquilidad. En Apolo Cybersecurity te ayudamos a auditar tu seguridad digital, fortalecer tus defensas, desplegar buenas prácticas y entrenar a tu equipo para detectar fraudes antes de que causen daño. La prevención es la mejor defensa: actúa ahora y protege lo que realmente importa.