En les últimes setmanes s'ha tornat a detectar una onada de campanyes de phishing i smishing (phishing via SMS), passades per la Direcció General de Trànsit (DGT), amb el propòsit de robar dades personals i bancàries a ciutadans insospitats. Les autoritats i experts de ciberseguretat alerten que els ciberdelinqüents estan refinant els seus mètodes i augmentant la freqüència d'aquests fraus, afectant milers d'usuaris a tot Espanya.

Com funcionen les estafes de phishing de la DGT?

El modus operandi es basa en l'enviament massiu de correus electrònics o missatges SMS que pretenen venir des de la DGT. Normalment denuncien una suposada multa pendent, un expedient urgent o la caducitat d'un document, exigint a l'usuari que faci clic en un enllaç per liquidar el deute o actualitzar les dades. Aquests missatges tendeixen a generar sensació d'urgència i redirigir a llocs web falsos que imiten de manera gayrebé idèntica a la pàgina web oficial de l'agència, sense requerir la introducció de dades personals o bancàries.

La DGT insisteix: mai envieu multes ni tràmits de pagament per SMS o correu electrònic. Les notificacions oficials es realitzen únicament per correu postal o a través de l'Adreça Electrònica de Carretera.

L'auge del phishing a través de la DGT

En 2025, la DGT ja ha exigit l'eliminació de 195 pàgines fraudulentes detectades; en els últims cinc anys, aquests intents de suplantació superen els 830 casos documentats. Les campanyes arriben a milers de víctimes potencials, i el 2022 seran denunciades per 374.000 incidents de robatori de dades i comensals utilitzant la imatge de la DGT. La ciberdelinqüència adopta estructures empresarials reals, amb equips operatius, departaments i una capacitat d'adaptació molt més gran que la de l'administració.

Què fer si rep un avís de la DGT o com protegir-se

  • Recordeu: la DGT la majoria notifica multes i no sol·licita pagaments via E-mail/SMS o enllaços directes.
  • No vaig clicar a l'enllaç sospitós ni vaig facilitar les seves dades a través d'aquests canals.
  • Comproveu sempre l'autenticitat del remitent i comproveu l'URL: petites diferències, com “dgt-gob.es” en lloc de “dgt.gob.es”, són una bona manera de detectar el frau.
  • Si heu introduït dades en una pàgina fraudulenta, podeu contactar immediatament amb el vostre banc, guardar tots els justificants i informar de l'incident

Vols mantenir la teva empresa o empleats fora del perfil de campanyes de phishing com la DGT?

🛡️ Apolo Cybersecurity ofereix formació, simulacions d'atacs i auditoria avançada per anticipar-se al frau digital i protegir l'organització i els seus clients.

Prev Post
Next Post

Tens dubtes? Estem encantats d'ajudar!