Alerta por phishing que suplanta a la Seguridad Social

05/05/2025

Consultoría Avanzada Grupo Oclem

Alerta sobre Correos Electrónicos Falsos que Suplantan a la Seguridad Social

En los últimos días se ha detectado un incremento en la circulación de correos electrónicos fraudulentos que simulan proceder de la Tesorería General de la Seguridad Social. Estos mensajes buscan engañar a ciudadanos y empresas, suplantando la identidad de organismos oficiales para obtener datos confidenciales o instalar software malicioso.

Imagen relacionada con gestión de licitaciones

¿Cómo Identificar un Correo Fraudulento de la Seguridad Social?

Los correos maliciosos suelen enviarse desde direcciones como notification@sed.es y están diseñados para parecer comunicaciones legítimas. Incluyen información empresarial y enlaces que conducen a sitios web falsos. El objetivo es claro: sustraer datos personales o infectar los dispositivos del destinatario.

Una de las tácticas más comunes es indicar que hay una notificación disponible en la Sede Electrónica y que debe abrirse en un plazo de 2 días naturales. Esta información es falsa. El plazo real para acceder a notificaciones oficiales enviadas por la TGSS es de 10 días naturales.

Recomendaciones para Evitar Ser Víctima de Fraude

Desde Grupo Oclem, como expertos en gestoría fiscal y gestoría contable, recomendamos a nuestros clientes y colaboradores seguir las siguientes pautas de seguridad:

  • No abrir correos sospechosos ni hacer clic en enlaces contenidos en ellos.
  • Verificar siempre la autenticidad de las notificaciones accediendo directamente a la página oficial de la Seguridad Social, sin utilizar enlaces incluidos en correos electrónicos.
  • Ante cualquier duda, contactar con la TGSS a través de sus canales oficiales, o consultar con nuestros servicios de gestoría especializados en trámites con organismos públicos.

Es importante tener presente que ninguna institución oficial solicita datos personales o bancarios a través de correos electrónicos sin haber iniciado una autenticación segura en sus plataformas.

Características Comunes de Correos Phishing Suplantando a la Seguridad Social

Los intentos de phishing son cada vez más sofisticados. Desde nuestra experiencia en auditoría empresarial, hemos identificado algunos elementos comunes en estos fraudes:

  1. Asunto Alarmante: Frases como “Notificación urgente”, “Suspensión de pagos” o “Requerimiento inmediato” buscan generar pánico.
  2. Diseño Visual Engañoso: Uso de logotipos oficiales y estructuras similares a las comunicaciones reales, aunque con errores sutiles.
  3. Errores Ortográficos o de Redacción: Las faltas gramaticales son frecuentes, lo cual no sucede en mensajes oficiales.
  4. Solicitan Información Sensible: Entre los datos que intentan obtener se incluyen:
    • Nombre completo y dirección.
    • Número de Seguridad Social (NSS).
    • DNI o NIF.
    • Datos bancarios y credenciales de acceso online.
    • Copias de documentos personales.
  5. Enlaces a Sitios Web Falsos: Simulan ser la Sede Electrónica y piden ingresar tus credenciales. Evita hacer clic en ellos.
  6. Códigos QR Fraudulentos: Algunos mensajes incluyen QR que redirigen a páginas maliciosas.
  7. Correos desde Dominios Falsos: Las direcciones oficiales siempre terminan en @seg-social.es. Desconfía de dominios similares.
  8. Amenazas y Presión: Mensajes que indican bloqueos, sanciones o pérdida de prestaciones para forzar respuestas inmediatas.
  9. Referencias a Supuestos Fallos Técnicos: Alegan errores en los sistemas para justificar la necesidad de verificar datos personales.

¿Qué Puedo Hacer si Recibo uno de Estos Correos?

Si recibes un correo sospechoso, evita interactuar con el contenido. Para mayor seguridad, puedes ponerte en contacto con nuestros expertos en gestoría laboral o gestoría mercantil, quienes te asesorarán sobre los pasos a seguir para protegerte ante posibles fraudes.

Además, si estás llevando a cabo una revisión de tus procesos contables o fiscales, es el momento ideal para considerar una auditoría empresarial que permita detectar vulnerabilidades y mejorar la seguridad de tu información financiera.

Grupo Oclem: Tu Aliado en Seguridad y Gestión Empresarial

En Grupo Oclem te ofrecemos un enfoque integral en servicios de gestoría que abarca desde la contabilidad hasta la fiscalidad, con soluciones adaptadas a empresas de todos los tamaños. Nuestro equipo de profesionales está preparado para ayudarte a identificar riesgos, optimizar tus procesos y garantizar el cumplimiento normativo.

Si deseas más información o necesitas asesoría personalizada, no dudes en ponerte en contacto con nosotros. Estamos aquí para ayudarte a proteger tu negocio y asegurar su crecimiento sostenible.

Referencias Externas

Para más información oficial y actualizaciones sobre notificaciones y medidas de seguridad, puedes visitar el sitio oficial de la Sala de Comunicación de Telefónica, donde también se alertan sobre ciberamenazas y campañas fraudulentas en España.

Noticias que te pueden interesar