¿Eres cliente de Endesa/Energía XXI en Zaragoza? La carta del hackeo y qué hacer desde hoy
“Hemos detectado un incidente de seguridad”. Con esa frase, muchos clientes de Endesa/Energía XXI en Zaragoza y alrededores abrieron este lunes un correo que no esperaban. La compañía reconoce un acceso no autorizado a su plataforma comercial y avisa de que el atacante podría haber accedido y extraído datos personales asociados a contratos energéticos.
El aviso, enviado por email, no habla de un corte de luz ni de una avería. Habla de identidad, de suplantaciones y de un riesgo que empieza precisamente después del correo: el intento de estafa.
Qué dice la carta: DNI, contacto… y “eventualmente” IBAN
Según el comunicado de Energía XXI, el incidente habría expuesto datos identificativos básicos y de contacto, además de DNIs y datos del contrato. La empresa añade un matiz clave: “eventualmente” también podrían haberse visto comprometidos medios de pago (IBAN).
A la vez, intenta acotar el daño: afirma que no se han comprometido contraseñas de acceso.
En paralelo, la compañía asegura que activó sus protocolos, bloqueó accesos comprometidos, analiza registros y ha notificado lo ocurrido a las autoridades competentes, incluida la Agencia Española de Protección de Datos.
El punto más importante: aunque no haya fraude, puede venir el “phishing”
Energía XXI indica que no tiene constancia de un uso fraudulento de los datos en el momento de la comunicación, pero advierte del riesgo más habitual tras una brecha: suplantación de identidad, campañas de phishing o spam dirigido.
Dicho en claro: si alguien tiene tu nombre, tu DNI y tu teléfono, puede intentar hacerse pasar por tu compañía, por tu banco o por un servicio público para que piques.
Qué hacer si has recibido el correo
La recomendación práctica no es entrar en pánico, sino cambiar el modo de “desconfianza” durante unos días:
-
No facilites datos personales ni bancarios si te los piden por teléfono, SMS o email, aunque el mensaje parezca “de Endesa”.
-
Desconfía de urgencias del tipo “último aviso”, “bloqueo inmediato”, “regulariza ahora”.
-
Si te llaman, cuelga y contacta tú por canales oficiales.
-
Si detectas algo raro, la propia carta facilita un número para comunicar anomalías: 800 760 250.
-
Para dudas de protección de datos, también aporta el correo del Delegado de Protección de Datos.
-
Si crees que han usado tus datos para contratar o estafar, denuncia ante Guardia Civil o Policía.
Por qué afecta también en Zaragoza
Porque no es un problema “local”: cualquier cliente con contrato en la comercializadora afectada, viva donde viva, puede haber recibido el aviso.
Pero en Zaragoza —con un volumen alto de hogares y contratos— el efecto es directo: más intentos de suplantación en un momento en el que las estafas energéticas ya son frecuentes.
La clave, desde hoy, es sencilla: no creas a nadie que te pida datos “para comprobar” tu contrato. Si de verdad es tu compañía, siempre podrás verificarlo tú primero.