Phishing a la DGT: correus falsos que denuncien bitllets de trànsit
Natàlia Homs
En els últims dies, s'ha detectat una onada de correus falsos que passaran per la DGT, denunciant una presumpta multa per estacionar de forma indeguda per import de 35,99€. Aquesta campanya de phishing explota el prestigi institucional i la urgència per enganyar ciutadans incauts i obtenir pagaments anticipats.
Què conté el correu electrònic fraudulent?
Un missatge que indica que el destinatari ha estat multat per estacionament indegut en una zona restringida.
Sol·licitud de pagament immediat de 35,99€, advertint d'una devolució del 50% i possible acció judicial si no es fa en 24 hores.
Un enllaç (o botó) per al pagament amb targeta de crèdit, dirigit a un domini que no pertany a la DGT.
Com identificar que el correu electrònic no és de la DGT
La DGT anuncia públicament que mai envia notificacions de multes per correu electrònic o SMS que l'ajuntament ha registrat una donació en el seu sistema de notificacions (DEV).
Les adreces de correu electrònic del remitent i els enllaços fins i tot no coincideixen amb els dominis oficials de la DGT.
El missatge utilitza llenguatge alarmista: amenaces de devolucions, pagament urgent, pressió horària — tàctiques comunes en phishing i smishing.
Perquè aquestes fraus encara són eficaces
Els estafadors aprofiten que molta gent desconnecta el procediment real de denúncia de multes (carta postal, notificació oficial DEV o anuncis del tauler d'anuncis) per fer creïble un correu electrònic urgent. Utilitzeu-lo per a sancions, impostos, o problemes legals amb ganxo psicològic. Com més gran és l'ansietat reglamentària, menor és la verificació de la legitimitat del missatge; així, aconsegueixen aconseguir que moltes víctimes actuïn per instint i no per reflexió.
Aquests fraus també es beneficien de la desconnexió general dels dominis oficials, la prova d'autenticació de correu electrònic i l'hàbit de fer clic ràpidament per verificar el remitent o l'enllaç.
Recomanacions d'Apolo Cybersecurity
Per protegir el teu mateix i el teu entorn— contra aquest tipus d'estafes, us suggerim:
Cal eliminar directament qualsevol e-mail o SMS que indiqui una multa vinculada a la DGT si no s'espera notificació.
Més clics en enllaços de correu electrònic sospitosos: consulteu el lloc web oficial manualment si teniu preguntes.
Verificar que la notificació és real a través de canals oficials: correu postal, tauler d'avisos o el sistema oficial DEV.
Comproveu l'URL del remitent: els dominis oficials acaben a dgt.es; qualsevol variació pot indicar suplantació.
Utilitzeu contrasenyes fortes i habiliteu l'autenticació en dos passos (2FA) als ordinadors personals, especialment si contenen dades sensibles.
Mantingueu actualitzats el vostre sistema operatiu i la seguretat per evitar l'execució de malware si obteniu un enllaç qüestionable.
Formar o donar a conèixer als familiars o familiars d'aquests estats: informar per prevenir víctimes en el seu entorn.
Denunciar el frau a autoritats competents i organitzacions de ciberseguretat per ajudar a frenar la propagació del frau.
Protegiu-vos contra les estafes de phishing i smishing
No deixis que un correu electrònic fals et robi la informació o la teva tranquil·litat. A Apolo Cybersecurity, t'ajudem a auditar la teva seguretat digital, enfortir les teves defenses, desplegar bones pràctiques i formar al teu equip per detectar el frau causat pels danys. La prevenció és la millor defensa: actuar per tu mateix i protegir el que realment importa.