Alerta en España porque están suplantando identidades para robar nóminas: te contamos un caso real

El Instituto Nacional de Ciberseguridad (Incibe) alerta a la población y explica cómo evitarlo

La Guardia Civil alerta sobre una nueva estafa que vacía las tarjetas al pagar

Alerta en España porque están suplantando identidades para robar nóminas: te contamos un caso real

Alerta en España porque están suplantando identidades para robar nóminas: te contamos un caso real / Pexels

Mirar el saldo del banco cuando sabes que ya has tenido que cobrar la nómina y no ver ningún ingreso a pesar de que en la empresa en la que trabajas te aseguran que han realizado la transferencia. Esto es lo que les está ocurriendo a muchos trabajadores, tal y como alerta el Instituto Nacional de Ciberseguridad.

Este organismo recibió la llamada de una persona contándoles su caso: le habían robado el móvil, en el que tenía dos tarjetas SIM, una personal y otra del trabajo.

La víctima, tras ser consciente del hurto, lo primero que hizo fue bloquear las tarjetas bancarias y cambiar las contraseñas del banco, así como de otras cuentas personales. Además, dio aviso a su empresa para que bloquearan la SIM corporativa, aunque su empresa no lo hizo.

Cuando llegó la fecha de recibir su nómina mensual, descubrió sorprendido que no le llegaba y tras hablar con el Departamento de Recursos Humanos de su empresa para comprobar qué estaba sucediendo, se dieron cuenta de que habían recibido un correo desde un remitente muy parecido a su correo original solicitando un cambio de cuenta para el ingreso de la nómina. 

Sin darse cuenta del fraude, la empresa había ingresado la nómina en esta nueva cuenta bancaria que no pertenecía a este empleado.

En su teléfono sustraído existía información personal sobre él, como su correo electrónico corporativo, que creía que los ciberdelincuentes habrían obtenido a raíz del robo de su móvil.

Estos fraudes, conocidos como spear-phishing, son una modalidad de ataques de tipo phishing dirigidos a un objetivo específico. En este tipo de ciberataques los ciberdelincuentes intentan, a través de un correo electrónico, obtener información de la víctima o un beneficio económico, como es el caso. 

Qué hacer si te roban o pierdes el móvil

  • Cambiar las contraseñas de sus cuentas.
  • Establecer el segundo factor de autenticación en todos los servicios donde estuviese disponible.
  • Intentar localizar el teléfono a través de la geolocalización del terminal.
  • Intentar realizar un borrado remoto del dispositivo móvil. 
  • Recopilar todas las pruebas posibles.
  • Interponer una denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado por robo y suplantación de identidad si esto ocurre.
  • En el caso de existir datos personales o sensibles de clientes u otros compañeros en el móvil sustraído, comunicar los hechos a la AEPD.