¡Alerta ciberseguridad! incibe expone una estafa sofisticada que imita a guardia civil y europol
La tranquilidad digital se ha visto interrumpida por una nueva y peligrosa amenaza. El Instituto Nacional de Ciberseguridad (INCIBE) ha lanzado una severa advertencia sobre una campaña de phishing que utiliza la credibilidad de instituciones como la Guardia Civil y Europol para engañar a los usuarios y robar sus datos. La sofisticación de la técnica, que incluye la falsificación de documentos oficiales y la simulación de operaciones policiales reales, exige máxima precaución.

El engaño se basa en la urgencia y la autoridad
Los ciberdelincuentes, en una jugada maestra de ingeniería social, se hacen pasar por entidades gubernamentales de gran peso, buscando generar confianza y aprovechar la psicología del usuario. El truco reside en la creación de mensajes urgentes que alertan sobre un supuesto virus informático y la necesidad de actuar de inmediato para protegerse. Estos correos electrónicos, cuidadosamente diseñados, incluyen logotipos del Ministerio del Interior, la Brigada de Cibercriminalidad y el Centro Europeo de Cibercriminalidad (EC3-Europol), reforzando la apariencia de legitimidad.
El señuelo principal es un archivo PDF que, bajo la apariencia de una notificación oficial sobre la «Operación Endgame», advierte sobre un supuesto hackeo del dispositivo del usuario y amenaza con consecuencias legales si no se responde de forma inmediata. Dentro del documento, la realidad se revela: una historia completamente falsa que describe la conversión del dispositivo en un zombie dentro de una red botnet.
Lo que hace especialmente peligrosa esta estafa es la utilización de nombres y herramientas reales. El PDF menciona el software Magnet AXIOM, utilizado por las fuerzas del orden para investigaciones forenses, lo que añade una capa de credibilidad engañosa. El mensaje culmina con una firma falsa de un supuesto «jefe de la Unidad Central de Ciberdelincuencia», Pascual Grisolia, un personaje inexistente.
El INCIBE insiste: no respondas a ningún correo electrónico sospechoso. Incluso si no has proporcionado datos personales, la mera respuesta puede alertar a los ciberdelincuentes de que la dirección de correo electrónico está activa, abriendo la puerta a futuras estafas. La mejor estrategia es borrar el mensaje inmediatamente y denunciar el incidente a las autoridades competentes.
Si, lamentablemente, ya has respondido a la estafa, el INCIBE recomienda recopilar todas las evidencias (capturas de pantalla, el PDF, la dirección del remitente) y presentar una denuncia ante la Policía Nacional o la Guardia Civil. Es crucial practicar egosurfing – buscarse en Internet – para detectar cualquier posible suplantación de identidad y cambiar las contraseñas de las cuentas comprometidas, utilizando contraseñas robustas que combinen mayúsculas, minúsculas, números y símbolos, activando siempre la autenticación de dos factores (2FA) cuando sea posible.
La ciberseguridad no es un juego de niños, como advierte la Guardia Civil. La prevención y la concienciación son las mejores armas para combatir estas amenazas cada vez más sofisticadas. Ante cualquier duda, contacta con la Línea de Ayuda en Ciberseguridad del INCIBE, disponible a través del 017, WhatsApp 900116117, redes sociales @INCIBE017 o a través de un formulario en su web. No te conviertas en la próxima víctima de esta nueva ola de engaños.
