Saltar al contenido principalSaltar al pie de página

Ciberdelincuencia

¿Has recibido este email? La Policía Nacional avisa de una nueva ciberestafa

Aunque el remitente aparenta ser legítimo, estos correos son el resultado de técnicas como el mail spoofing, que permite falsificar direcciones de origen

Imagen de archivo.

Imagen de archivo. / Shuttertock

Las Palmas de Gran Canaria

Una nueva estafa está circulando a través de correos electrónicos que aparentan provenir de la Policía Nacional. Estos mensajes fraudulentos buscan engañar a los usuarios para que descarguen un archivo malicioso que pone en riesgo su información personal y la seguridad de sus dispositivos.

¿Cómo funciona esta estafa?

Los ciberdelincuentes envían correos electrónicos en nombre de la Policía Nacional, citando al destinatario para "regular el estado de un expediente". En el mensaje, advierten que ignorar la notificación puede tener consecuencias legales y animan al usuario a descargar la "documentación del expediente" a través de un enlace. Sin embargo, este enlace no conduce a un sitio oficial, sino que descarga un archivo que contiene malware diseñado para infectar el dispositivo.

Aunque el remitente aparenta ser legítimo (ejemplo: Dirección General de la Policía registro.XXXXXX@policia.es), estos correos son el resultado de técnicas como el mail spoofing, que permite falsificar direcciones de origen.

¿Cómo identificarla?

  • Asuntos típicos: “Notificación oficial: Expediente 255XXXXXX”.
  • Remitente falso: Aunque el dominio parece auténtico (@policia.es), se utilizan nombres genéricos como “correo_registro” que no corresponden a direcciones oficiales.
  • Formato del correo: Mensajes simples que carecen de logos, sellos oficiales u otros elementos propios de las comunicaciones auténticas de la Policía Nacional.

¿Qué hacer si recibes uno de estos correos?

  • No pulses el enlace. Evita interactuar con cualquier enlace o archivo adjunto que incluya el correo.
  • Reporta el incidente. Informa del correo al buzón de incidentes de ciberseguridad para que se tomen medidas preventivas.
  • Bloquea y elimina. Bloquea al remitente y elimina el mensaje de tu bandeja de entrada para evitar futuros intentos.

¿Y si ya accediste al enlace?

Si descargaste el archivo pero no lo ejecutaste, actúa rápidamente:

  • Elimina el archivo. Borra el archivo descargado de tu carpeta de descargas y vacía la papelera de reciclaje.
  • Desconecta tu dispositivo de internet. Esto evita que el malware se propague a otros equipos en tu red.
  • Realiza un análisis con antivirus. Asegúrate de tener tu sistema de seguridad actualizado y ejecuta un escaneo completo del dispositivo.
  • Considera un restablecimiento de fábrica. Si crees que el malware sigue presente, restaurar el dispositivo a los valores de fábrica puede ser la solución más segura. Recuerda realizar copias de seguridad periódicas.

En caso de dudas sobre la legitimidad de un mensaje que parece provenir de la Policía Nacional, consulta directamente en su plataforma oficial o llama al número 017, la Línea de Ayuda en Ciberseguridad de INCIBE. Allí, expertos te orientarán sobre cómo proceder. Para denunciar, puedes hacer capturas de pantalla del correo y del archivo adjunto para usarlas como evidencia.

Tracking Pixel Contents