URLVIS.
Todas las guías

Guía

Suplantación de entidades públicas: Identifica fraudes de la Seguridad Social y la DGT

Equipo de seguridad de URLVIS · Última actualización: 26 de agosto de 2026

La suplantación de organismos gubernamentales es una de las amenazas cibernéticas de mayor impacto en España, aprovechando la confianza y la autoridad que imponen instituciones como la Seguridad Social, la Dirección General de Tráfico (DGT) o la Sede Electrónica. Los ciberdelincuentes diseñan correos electrónicos o SMS alarmantes que exigen una acción inmediata por parte del ciudadano, como actualizar datos personales, renovar una tarjeta sanitaria a punto de caducar o pagar una supuesta multa de tráfico pendiente. El engaño se basa en crear una sensación de urgencia o miedo. El mensaje advierte que, de no actuar rápido, la víctima perderá el acceso a prestaciones, sufrirá recargos en multas o se bloqueará su firma electrónica. Al hacer clic en el enlace adjunto, el usuario es redirigido a una página web falsa que imita casi a la perfección el diseño institucional del gobierno español, incluyendo los logotipos oficiales, los colores y las tipografías habituales de los ministerios. El objetivo de estas campañas fraudulentas es recopilar información altamente sensible. Los estafadores solicitan fotografías del DNI por ambas caras, números de afiliación a la Seguridad Social, certificados digitales o datos de tarjetas bancarias. Con esta información, los criminales pueden cometer robo de identidad a gran escala, abrir cuentas bancarias fraudulentas, solicitar créditos a nombre de la víctima o realizar transacciones no autorizadas. Es fundamental recordar que la administración pública en España sigue protocolos estrictos de comunicación. Organismos como la Seguridad Social nunca solicitan el envío de fotografías del DNI, contraseñas o el pago inmediato de tasas mediante enlaces genéricos enviados por correo electrónico o SMS no solicitados. Para protegerte, adopta una política de desconfianza por defecto ante cualquier mensaje inesperado que diga provenir de una entidad gubernamental. En lugar de utilizar los enlaces proporcionados, accede siempre tecleando manualmente la dirección oficial en tu navegador (por ejemplo, seg-social.es o dgt.es) o utiliza la app oficial "MiDGT" para consultar cualquier trámite pendiente de forma segura.

Cómo identificarla

  • Comprueba el dominio de origen: Los correos electrónicos oficiales del gobierno español suelen provenir de dominios terminados en .gob.es o .es (como @seg-social.es o @dgt.es). Desconfía de direcciones genéricas como gmail.com, hotmail.com o variaciones sutiles como "seg-social-notificaciones.com".
  • Sospecha de la extrema urgencia: Los organismos públicos notifican con plazos legales definidos, no te exigen resolver un problema en "24 horas" bajo amenaza inminente de suspensión de servicios o embargos inmediatos.
  • Verifica el método de solicitud de datos: La Sede Electrónica utiliza sistemas seguros de autenticación como Cl@ve, DNI electrónico o certificado digital. Ningún ministerio te pedirá que introduzcas la contraseña de tu banco o que envíes fotos de tu DNI respondiendo a un correo.
  • Revisa la calidad de la redacción: Aunque las estafas han mejorado, muchas siguen presentando errores sintácticos, frases extrañas o ausencia de las fórmulas de cortesía institucionales habituales en España.
  • Cuidado con los adjuntos inesperados: Los correos gubernamentales falsos a veces incluyen supuestas notificaciones en formato PDF o ZIP que, en realidad, son programas maliciosos (malware) diseñados para infectar tu dispositivo.
  • Analiza la página de destino: Si haces clic en un enlace, comprueba la barra de direcciones. Las sedes electrónicas reales siempre usan HTTPS y su dominio principal debe pertenecer inequívocamente al organismo oficial.
  • Ignora las multas no notificadas formalmente: La DGT notifica las sanciones de tráfico por correo postal certificado o a través de la Dirección Electrónica Vial (DEV), nunca enviando un SMS genérico con un enlace para el pago con tarjeta.

Ejemplos reales

Los siguientes ejemplos son solo ilustrativos. No hacen referencia a ninguna persona, marca u organización real y existen únicamente para mostrar el patrón de la estafa.

Falso SMS suplantando a la DGT reclamando una multa

Ejemplo ficticio — [DGT] Tiene una sancion de trafico pendiente de pago (35,00 EUR). Abone el importe en las proximas 24 horas para evitar el recargo del 50%. Consulte su expediente y pague aqui: https://sede-dgt-multas.es.xyz/pago

Falso correo de la Seguridad Social sobre la tarjeta sanitaria

Ejemplo ficticio — Ministerio de Inclusion y Seguridad Social: Su tarjeta sanitaria europea caduca hoy. Para mantener su cobertura medica y evitar la suspension de servicios, actualice sus datos y adjunte una copia de su DNI en el siguiente enlace urgente.

Aviso fraudulento suplantando a la Sede Electrónica

Ejemplo ficticio — Sede Electronica: Hemos detectado un acceso no autorizado a su certificado digital. Su firma electronica ha sido bloqueada preventivamente. Para restaurar el servicio, confirme su identidad rellenando el formulario adjunto de validacion.

Fuentes

  • DGT - Avisos sobre falsas multas de tráfico
  • Seguridad Social - Consejos de seguridad y prevención de fraudes

Canales de denuncia

  • INCIBE (Instituto Nacional de Ciberseguridad): Organismo de referencia en España para reportar intentos de suplantación de identidad gubernamental.
  • Policía Nacional - Delitos Tecnológicos: Si has facilitado copias de tu DNI o datos bancarios, debes interponer una denuncia para protegerte legalmente frente al robo de identidad.
  • Oficina de Seguridad del Internauta (OSI): Recurso fundamental para ciudadanos que necesitan asistencia sobre cómo actuar tras ser víctimas de un fraude online.

Preguntas frecuentes

¿Cómo notifica realmente la DGT las multas de tráfico?

La Dirección General de Tráfico notifica las multas a través de correo postal tradicional (correo certificado) o, si estás dado de alta, a través de la Dirección Electrónica Vial (DEV). La DGT no envía notificaciones de sanciones por SMS ni por correo electrónico genérico.

He enviado una foto de mi DNI a una página que parecía de la Seguridad Social. ¿Qué riesgo corro?

El riesgo es alto, ya que se trata de un caso de robo de identidad. Con tu DNI, los estafadores podrían intentar abrir cuentas bancarias o solicitar créditos a tu nombre. Debes interponer una denuncia ante la Policía Nacional o la Guardia Civil explicando lo sucedido para dejar constancia legal y evitar responsabilidades futuras.

¿Puede el gobierno enviarme un enlace para acceder con el sistema Cl@ve?

Aunque puedes recibir avisos informativos, la forma segura de actuar es no pulsar enlaces en correos electrónicos. Abre tu navegador y dirígete tú mismo a la sede electrónica correspondiente (por ejemplo, sede.seg-social.gob.es) e inicia sesión desde allí utilizando tu Cl@ve o certificado digital.

Si la página web tiene logotipos oficiales del Ministerio, ¿es segura?

No necesariamente. Es muy fácil para los ciberdelincuentes copiar y pegar logotipos y diseños oficiales en sus propias páginas fraudulentas. La única manera de verificar la autenticidad es comprobar meticulosamente la dirección web (URL) en el navegador.

¿Qué debo hacer si he pagado una multa falsa a través de un SMS?

Contacta inmediatamente con tu entidad bancaria para bloquear la tarjeta utilizada y cancelar el pago si aún es posible. A continuación, recopila todas las pruebas (capturas de pantalla del SMS, comprobantes de pago) y presenta una denuncia ante las autoridades pertinentes.

How This Guide Was Prepared

This guide was compiled from publicly available fraud-reporting sources and URLVIS's own multilingual risk taxonomy; an AI-assisted draft was reviewed before publication. It is for general information only and is not legal or financial advice. Spotted an error or outdated detail? Report it to [email protected].