La Seguridad Social ha alertado de una nueva campaña de fraude mediante SMS en la que los ciberdelincuentes suplantan la identidad del organismo para intentar obtener datos personales y bancarios de los ciudadanos. Los mensajes utilizan como gancho supuestas deudas, trámites pendientes o prestaciones por cobrar y contienen enlaces que conducen a páginas fraudulentas.
Esta modalidad de estafa se conoce como smishing, una variante del phishing que utiliza mensajes de texto en lugar del correo electrónico. La apariencia del SMS y de las páginas a las que dirige puede hacer creer al usuario que está realizando una gestión auténtica con la Seguridad Social.
Entre los mensajes detectados aparecen avisos sobre una supuesta «actualización pendiente» o una deuda que debe regularizarse. En otros casos, los delincuentes comunican al destinatario que tiene una prestación pendiente de cobro para convencerle de que acceda al enlace.
Cómo funciona el fraude
Las páginas utilizadas imitan la imagen de los portales oficiales y muestran información diseñada para dar credibilidad al engaño. Algunas incluso incluyen cantidades concretas, expedientes falsos o referencias a pagos que aparentemente debe realizar o recibir el ciudadano.
El objetivo final es conducir a la víctima hasta una falsa pasarela de pago en la que se solicitan datos bancarios. La excusa puede ser tanto abonar una supuesta deuda como facilitar una cuenta o tarjeta para recibir una cantidad pendiente.


La campaña está especialmente dirigida a trabajadores autónomos y a ciudadanos que reciben prestaciones o realizan trámites con la Seguridad Social, aunque cualquier persona que reciba uno de estos mensajes puede convertirse en objetivo del fraude.
La Seguridad Social recuerda qué nunca pide por SMS
La Seguridad Social recalca que no solicita el pago de deudas ni la actualización de datos personales a través de enlaces enviados por SMS. Tampoco recomienda acceder a trámites desde enlaces recibidos por mensajes de texto o correos electrónicos sospechosos.
Ante cualquier duda, el organismo aconseja entrar directamente en sus páginas y sedes oficiales para comprobar si existe realmente alguna gestión pendiente. También recomienda fijarse en posibles faltas de ortografía, mensajes que exigen actuar con urgencia y direcciones web que no corresponden con los dominios oficiales.
Si una persona ya ha introducido datos personales o bancarios en una de estas páginas, la recomendación es contactar cuanto antes con su entidad financiera y denunciar los hechos ante las Fuerzas y Cuerpos de Seguridad del Estado.
La manera más segura de gestionar tus trámites pendientes con la Seguridad Social sería acceder directamente a las webs oficiales de Importass (para trámites con la Tesorería General de la Seguridad Social), a la Sede Electrónica de la Seguridad Social, a la web de Tu Seguridad Social (TUSS) o a la web de Prestaciones del Instituto Nacional de la Seguridad Social (INSS).



