La Guardia Civil alerta de un email fraudulento: cuidado puedes ser victima de una extorsión

Por Pedirayudas @Pedirayudas

Como ya viene siendo habitual, la Guardia Civil lanza alertas de ciberseguridad a través de sus redes sociales.

En este caso, han publicado en su cuenta oficial de Twitter lo siguiente: "ALERTA: Detectada una campaña de emails suplantando a la con el objetivo de extorsionar para que contesten al correo recibido y continuar con el fraude. @guardiacivil No Piques es sextorsión . Si has recibido el email, no contestes y elimínalo."

Y es que, se ha detectado una campaña de correos electrónicos fraudulentos suplantando la identidad de la Guardia Civil, cuyo objetivo es extorsionar a las víctimas para que contesten al correo recibido y continuar con el fraude.

Este engaño se conoce como sextorsión y cualquiera podría ser víctima de él, ya que en realidad no existe ninguna investigación, sino que es el pretexto utilizado para generar preocupación al receptor del correo y que este dé señales de que el buzón está activo.

En qué consiste este ciber ataque

El correo electrónico fraudulento se envía desde una cuenta de correo generada, posiblemente, de forma aleatoria, ya que el dominio no tiene ninguna relación con la Guardia Civil, aunque se identifique como 'Guardia Civil -Benemérita', 'Policía Nacional España' o similar.

El asunto con el que se identifica el correo es el siguiente: 'usted está citado' o 'Expediente Nº - XXX' donde XXX son números aleatorios, aunque no se descarta que existan otros correos con asuntos similares.

El cuerpo del mensaje está escrito en castellano y tanto la ortografía como la gramática no se utilizan correctamente.

Algunos de los ejemplos detectados hasta el momento son:

'LA GUARDIA CIVIL

'Buenos días,

Escritorio de galera'

Para dar más credibilidad al engaño, adjunto al correo se envía un documento en PDF: 'CONVOCACIÓN-GUARDIA CIVIL'. Este documento, con faltas ortográficas, suplanta la identidad de la directora general de la Guardia Civil actual y en el cual se alerta a la víctima sobre una supuesta investigación e incautación informática debido a varias actuaciones judiciales en vigor por pedopornografía, pedofilia, ciberpornografía y exhibicionismo.

Los ciberdelincuentes solicitan a la víctima que conteste al correo en un plazo de 48 horas, para que no tengan tiempo de poder verificar la información recibida.

En caso de que la víctima responda al correo, es posible que los ciberdelincuentes continúen con la extorsión y lleguen a solicitar algún tipo de cuantía económica.

⚠#ALERTA❗Detectada una campaña de emails suplantando a la @guardiacivil con el objetivo de extorsionar para que contesten al correo recibido y continuar con el fraude. #NoPiques es #sextorsión. Si has recibido el email, no contestes y elimínalo. ➕👇 https://t.co/RoRB1kRZT1 pic.twitter.com/IFyHb2s88A

- Guardia Civil 🇪🇸 (@guardiacivil) January 24, 2022

Qué podemos hacer si recibimos estos mensajes

Si has recibido un correo de este estilo, no contestes y elimínalo. Nadie va a realizar ninguna investigación e incautación informática. Se trata de un engaño que utiliza estrategias de ingeniería social para que sigas las indicaciones del ciberdelincuente.

Muy importante: no respondas al correo electrónico que te han enviado ya que sirve a los ciberdelincuentes para saber si la cuenta está activa y continuar con el engaño.

En el caso de que hayas contestado al correo, continuado con el engaño e incluso pagado alguna supuesta multa o cantidad de dinero, recopila todas las evidencias de las que dispongas (capturas de pantalla, e-mails, mensajes, etc.) y contacta con las Fuerzas y Cuerpos de Seguridad del Estado (FCSE) para presentar una denuncia. Para ello, puedes hacer uso de algún testigo online.

Evita ser víctima de fraudes de este tipo siguiendo nuestras recomendaciones:
  • Si te llegan correos que no has solicitado o sean de desconocidos, no los abras y elimínalos.
  • No contestes en ningún caso a estos correos, ni envíes información personal.
  • Mantén todos tus dispositivos y antivirus actualizados.
  • En ningún caso envíes datos de tus contactos, ni reenvíes el correo; de este modo, ayudarás a que no se extienda el fraude.
  • Vigila regularmente qué información tuya circula por Internet para detectar si tus datos privados están siendo utilizados sin tu consentimiento. Practicar egosurfing te permitirá controlar qué información hay sobre ti en la Red.
  • Si tras realizar una búsqueda en Internet de tu información personal encuentras algún dato que no te gusta o se está ofreciendo sin tu consentimiento, ejerce tus derechos. La Agencia Española de Protección de Datos te proporciona las pautas sobre cómo hacerlo.
  • En caso de duda, consulta directamente a las Fuerzas y Cuerpos de Seguridad del Estado (FCSE) o la Oficina de Seguridad del Internauta (OSI) de INCIBE e interponer una denuncia y es preciso.