La popular estafa que usa las alertas de la AEMET: lo dice la Guardia Civil
Las estafas digitales, por desgracia, están más potentes que nunca. Los ciberdelincuentes siguen evolucionando y buscando nuevas formas de engañar a los usuarios, ya sea empleando llamadas telefónicas, a través de QR's o contactando directamente mediante redes sociales. En esta ocasión, el delito se centra en contactar vía SMS suplantando la identidad de la Agencia Estatal de Meteorología (AEMET), alertando sobre cualquier supuesto peligro meteorológico en tu zona. El objetivo está claro, intentar robar datos personales o realizar cargos indebidos en las cuentas bancarias de los usuarios. La Guardia Civil ha alertado de esta peligrosa práctica, que ya ha comenzado a circular entre muchos ciudadanos.
El mensaje fraudulento suele contener una advertencia sobre una supuesta tormenta fuerte en la región del destinatario, instándole a prepararse y descargar una aplicación para mantenerse informado. Sin embargo, este SMS no proviene de la AEMET, sino que es un intento de estafa. La técnica utilizada se conoce como 'smishing', un nuevo método que busca engañar a las personas para que accedan a enlaces maliciosos y compartan información confidencial sin darse cuenta.
CÓMO FUNCIONA ESTA NUEVA ESTAFA QUE SUPLANTA A LA AEMET
En el mensaje en cuestión, invita a la víctima a hacer clic en un enlace para descargar una supuesta aplicación oficial de la AEMET. Sin embargo, al acceder a dicho enlace, el usuario es redirigido a una web falsa diseñada para imitar la imagen de la agencia meteorológica. Una vez allí, se le solicita introducir datos personales o incluso bancarios, lo que permite a los ciberdelincuentes hacerse con información sensible.
Según la Guardia Civil, es más sencillo de lo que te crees caer en este tipo de fraudes ya que aprovechan la urgencia y la preocupación de las personas ante condiciones meteorológicas adversas para manipularlas. Además después de los malos temporales que se avecinan y de sucesos catastróficos como la DANA, la población está más susceptible que nunca y no cuestionan la veracidad del mensaje.
Es importante recordar que la AEMET no envía SMS a los ciudadanos. En caso de emergencia real, los avisos se realizan a través del sistema ES-Alert, una tecnología oficial utilizada por Protección Civil para notificar a las personas en áreas afectadas por situaciones de riesgo.
⚠️#AVISO‼️ ¿Has recibido un #SMS como el de la imagen?
— Guardia Civil (@guardiacivil) March 4, 2025
🛑No cliques🛑
ℹ️ Con motivo de los avisos meteorológicos por lluvias se ha detectado una nueva estafa por #sms donde te envían un enlace fraudulento que te enlaza a una aplicación simulando a la Aemet pidiendo tus datos.… pic.twitter.com/TtjCd26tSw
CÓMO PROTEGERSE DEL SMISHING Y EVITAR SER VÍCTIMA DE FRAUDES
El smishing es una técnica ampliamente utilizada por los ciberdelincuentes, por lo que resulta fundamental conocer las claves para detectarlo y evitar caer en la trampa. Expertos en ciberseguridad recomiendan seguir una serie de pautas preventivas para identificar estos mensajes fraudulentos:
-
Verificar el enlace: Antes de hacer clic, es crucial revisar la URL. Si el dominio no corresponde con el oficial de la AEMET o presenta irregularidades, lo más seguro es que se trate de un intento de estafa.
-
Analizar el contenido del mensaje: Muchos de estos SMS presentan errores ortográficos o gramaticales, un indicativo claro de que no provienen de una entidad oficial.
-
Comprobar el remitente: Si el número desde el que se envía el SMS es desconocido o sospechoso, se debe evitar cualquier interacción con el mensaje.
-
No proporcionar datos personales: Ninguna institución legítima solicita información confidencial a través de SMS o enlaces externos.
-
Consultar fuentes oficiales: Ante cualquier duda, lo mejor es verificar la información en las redes sociales y páginas web oficiales de la AEMET, la Dirección General de Tráfico (DGT) o Protección Civil.
Si una persona recibe un mensaje de este tipo, la recomendación es ignorarlo y no hacer clic en el enlace. En caso de haber ingresado información personal, se debe contactar con las autoridades pertinentes y tomar medidas de seguridad, como modificar contraseñas y alertar a la entidad bancaria si se han proporcionado datos financieros. La prevención y la información son las mejores herramientas para combatir este tipo de fraudes digitales.

