| 30 de Abril de 2024 Director Benjamín López

× Portada España Investigación Opinión Medios Chismógrafo Andalucía Castilla y León Castilla-La Mancha C. Valenciana Economía Deportes Motor Sostenibilidad Estilo esTendencia Salud ESdiario TV Viajar Mundo Suscribirse
Imagen de archivo Guardia Civil
Imagen de archivo Guardia Civil

Si te llega un correo de la Guardia Civil no te fíes

La institución informa que su imagen es una de las más utilizadas al tratarse de una institución de referencia en España.

| Sergi Tarazona Edición Valencia

Los ciberataques, cada vez más, están a la orden del día. Rara es la persona que no comparta su información a través de dispositivos que están conectados a la red y esto lo aprovechan los ‘hackers’ para cometer este tipo de delitos. Del análisis de la información disponible en la Unidad Técnica de Policía Judicial (UTPJ) de la Guardia Civil, se ha podido constatar la proliferación de campañas de correos electrónicos de difusión masiva maliciosos donde se emplea contenido institucional para engañar a los destinatarios.

Lo que buscan estos ataques es conseguir de forma ilícita, datos personales del usuario o credenciales de pago para explotarlos o revenderlos a terceros en foros especializados de ciberdelincuentes. Lo práctica habitual en muchos de estos ataques es el uso de la imagen corporativa de instituciones de referencia para que así el usuario conteste al mail pensando que es una notificación oficial.

El empleo de esta técnica de ingeniería social es doblemente reprochable penalmente, ya que por un lado existe el fraude propiamente dicho vinculado a la finalidad del documento (robo de información), y por otro, la suplantación de personalidad de quien firma las comunicaciones. Es cierto que para personas ajenas a esta institución, este tipo de correos electrónicos pueden llevar a engaño. Las campañas utilizan el envío masivo de correos electrónicos, siendo unas imitaciones toscas e intentando que la víctima conteste a dicho correo para poder entablar una conversación. Pese a la poca credibilidad que generan estos mensajes, donde se ha percibido que podría haber una mayor afectación es en los residentes extranjeros con poco conocimiento del idioma o del funcionamiento judicial español.

'Modus operandi'

Todas las campañas analizadas por la UTPJ tienen una serie de características comunes: no se suele solicitar un pago, la finalidad del correo es que el usuario conteste para así interactuar con él y sustraerle información, todas están vinculadas con dominios franceses acabados en .fr