¿Eres cliente de Endesa/Energía XXI en Zaragoza? La carta del hackeo y qué hacer desde hoy

Miles de clientes han recibido este lunes un correo de Endesa/Energía XXI avisando de un ataque informático a su plataforma comercial: según la carta, el acceso no autorizado pudo afectar a datos identificativos y de contacto, DNIs y, “eventualmente”, IBANs, aunque aseguran que no se han filtrado contraseñas. La compañía pide extremar la precaución ante posibles suplantaciones y phishing.

Hemos detectado un incidente de seguridad”. Con esa frase, muchos clientes de Endesa/Energía XXI en Zaragoza y alrededores abrieron este lunes un correo que no esperaban. La compañía reconoce un acceso no autorizado a su plataforma comercial y avisa de que el atacante podría haber accedido y extraído datos personales asociados a contratos energéticos.

El aviso, enviado por email, no habla de un corte de luz ni de una avería. Habla de identidad, de suplantaciones y de un riesgo que empieza precisamente después del correo: el intento de estafa.

Qué dice la carta: DNI, contacto… y “eventualmente” IBAN

Según el comunicado de Energía XXI, el incidente habría expuesto datos identificativos básicos y de contacto, además de DNIs y datos del contrato. La empresa añade un matiz clave: “eventualmente” también podrían haberse visto comprometidos medios de pago (IBAN).

A la vez, intenta acotar el daño: afirma que no se han comprometido contraseñas de acceso.

En paralelo, la compañía asegura que activó sus protocolos, bloqueó accesos comprometidos, analiza registros y ha notificado lo ocurrido a las autoridades competentes, incluida la Agencia Española de Protección de Datos.

El punto más importante: aunque no haya fraude, puede venir el “phishing”

Energía XXI indica que no tiene constancia de un uso fraudulento de los datos en el momento de la comunicación, pero advierte del riesgo más habitual tras una brecha: suplantación de identidad, campañas de phishing o spam dirigido.

Dicho en claro: si alguien tiene tu nombre, tu DNI y tu teléfono, puede intentar hacerse pasar por tu compañía, por tu banco o por un servicio público para que piques.

Qué hacer si has recibido el correo

La recomendación práctica no es entrar en pánico, sino cambiar el modo de “desconfianza” durante unos días:

  • No facilites datos personales ni bancarios si te los piden por teléfono, SMS o email, aunque el mensaje parezca “de Endesa”.

  • Desconfía de urgencias del tipo “último aviso”, “bloqueo inmediato”, “regulariza ahora”.

  • Si te llaman, cuelga y contacta tú por canales oficiales.

  • Si detectas algo raro, la propia carta facilita un número para comunicar anomalías: 800 760 250.

  • Para dudas de protección de datos, también aporta el correo del Delegado de Protección de Datos.

  • Si crees que han usado tus datos para contratar o estafar, denuncia ante Guardia Civil o Policía.

Por qué afecta también en Zaragoza

Porque no es un problema “local”: cualquier cliente con contrato en la comercializadora afectada, viva donde viva, puede haber recibido el aviso.

Pero en Zaragoza —con un volumen alto de hogares y contratos— el efecto es directo: más intentos de suplantación en un momento en el que las estafas energéticas ya son frecuentes.

La clave, desde hoy, es sencilla: no creas a nadie que te pida datos “para comprobar” tu contrato. Si de verdad es tu compañía, siempre podrás verificarlo tú primero.

Comentarios