Uno de los mensajes fraudulentos

Uno de los mensajes fraudulentos

Brecha de seguridad

«Dispone de 24 horas para pagar su multa»: La DGT advierte del envío de miles de multas falsas al móvil

El caso puede estar relacionado con el pirata informático que hace un mes vendía por internet un listado con datos y matrículas de más de 34 millones de conductores

Hace sólo unas semanas la propia DGT reconocía el ataque de unos piratas informáticos sobre su web que podrían haber logrado robar millones de datos sobre conductores españoles: nombres, matrículas, vehículos, teléfonos móviles…

En aquel momento se habló de una posible brecha de seguridad que ya estaba en manos de la agrupación pertinente de la Guardia Civil, había abierto una investigación para determinar hasta qué punto este ataque tuvo éxito.

Ataques a la web DGT

El problema salió a la luz por la publicación de un anuncio en una página de compraventa de la deep web, la zona oscura de internet donde el control policial es inexistente y el anonimato es absoluto. Este usuario ofrecía el listado completo de datos de más de 30 millones de conductores por 2.000 euros.

Captura del anuncio de la publicación de hacker.net

Anuncio ofreciendo los datos

Hace sólo unos días que la DGT advertía de una operación de fishing a gran escala en España, un delito que consiste en suplantar la identidad del organismo para solicitar a los conductores el pago de supuestas multas en menos de 24 horas para evitar males mayores.

Límite: 24 horas

Unos mensajes amenazantes vía SMS en el teléfono móvil del tipo: «Dispone de 24 horas para pagar su multa», al que se adjunta una dirección web que lleva al conductor hasta una pasarela de pago donde se le ofrece la posibilidad de abonar el importe de la multa para cerrar el caso de forma instantánea.

Otro de los mensajes amenazantes de pago

Otro de los mensajes amenazantes en los que exigen el pago

Ante la secuencia de los hechos no son pocos los conductores que solicitan a la DGT que abra las pertinentes investigaciones para analizar hasta que punto puede estar relacionado esta oleada de fraudes con el supuesto robo de datos.

En este caso habría que analizar en qué punto de la cadena de custodia de los datos de los conductores se produce la negligencia y quién es el responsable de lo sucedido.

Conviene recordar que actualmente la DGT no está notificando las multas ni por mensaje SMS ni por whatsap y mucho menos incluye una dirección o código de pago al instante.

Comentarios
tracking