Un nuevo y muy peligroso fraude, que involucra a la Dirección General de Tráfico (DGT), está afectando tanto al bolsillo como a los datos de los autónomos conductores: transportistas, comerciales, gruistas y todos aquellos que emplean su carné y su vehículo como herramienta de trabajo. El Instituto Nacional de Ciberseguridad (Incibe) ha lanzado esta semana una alerta sobre una campaña masiva que utiliza la identidad de la DGT para estafar a conductores, clasificada de importancia ‘alta’ (4 sobre 5).
En particular, este fraude se basa en estrategias de smishing (mensajes de texto maliciosos) y phishing (correos electrónicos falsos) que notifican sobre supuestas multas de tráfico pendientes de pago. Más concretamente, los estafadores envían mensajes con apariencia oficial, en los que se informa de sanciones que deben abonarse de manera urgente para evitar recargos. Estos mensajes incluyen enlaces a sitios web que imitan a la perfección el diseño oficial de la DGT, creando una falsa sensación de autenticidad.
Una vez que la víctima accede al enlace, se le solicita rellenar formularios con información personal, subir una imagen del DNI y proporcionar datos bancarios. Todo esto, bajo el pretexto de validar la identidad y completar el pago de la supuesta multa. Este proceso expone los datos financieros de la víctima, y encima facilita la suplantación de su identidad, con el riesgo de sufrir otros fraudes en el futuro.
El fraude expone los datos financieros de la víctima, pero el Incibe aporta soluciones
Aunque los mensajes parecen reales, el Incibe destaca varias señales que pueden delatar el fraude:
- Urgencia excesiva: aparecen frases como “Último recordatorio” o “24 horas restantes”, que buscan presionar a la víctima para que actúe sin reflexionar.
- Errores ortográficos: muchas de estas comunicaciones fraudulentas contienen algún fallo gramatical que supuestamente no se encontraría en los mensajes oficiales legítimos.
- URL sospechosas: los enlaces proporcionados en estos mensajes suelen utilizar herramientas para acortar direcciones web o incluir dominios que no tienen relación con la DGT.

Si aun así, se ha llegado no a acceder al enlace e incluso a rellenar los datos personales o bancarios, el Incibe recomienda actuar rápidamente de la siguiente forma:
- Contactar con la entidad bancaria para informar del pago y proteger la cuenta, bloqueando la tarjeta si es necesario.
- Recopilar evidencias, como capturas de pantalla con los mensajes, así como los enlaces sospechosos.
- Presentar una denuncia ante las fuerzas y cuerpos de seguridad del Estado, especialmente si se ha enviado una imagen del DNI.
- Consultar con la Línea de Ayuda en Ciberseguridad del Incibe para recibir asesoramiento.
Al mismo tiempo, para evitar caer en estas trampas en primer lugar, la institución recuerda que la DGT notifica las multas a través del correo postal o mediante su sistema de notificación electrónica oficial (DEV). Esto es, nunca solicitará información personal o pagos a través de enlaces en mensajes de texto o correos electrónicos.
No obstante, por la naturaleza de su actividad, es cierto que los autónomos pueden ser más susceptibles ante este tipo de fraudes al depender estrechamente de su vehículo y emplearlo con más asiduidad que otros ciudadanos. Por eso, estar informados y actuar con cautela es crucial para protegerse.
Los ciberdelincuentes se aprovechan la Navidad para estafar a los autónomos
Pero la preocupación por la ciberseguridad en esta época del año no termina con las multas falsas de la DGT. Como aseguran desde ESET España, con la llegada de la temporada navideña, los ciberdelincuentes intensifican su actividad, aprovechando el desproporcionado aumento de compras y promociones propias de esta época del año.
Según explicó Josep Albors, director de Investigación y Concienciación de esta consultoría, «la temporada navideña, marcada como un periodo clave para comercios y minoristas gracias al aumento de las compras y las promociones especiales, también representa una oportunidad de oro para los estafadores. Este entorno dinámico y cargado de actividad se convierte en el escenario perfecto para las estafas online, que buscan aprovechar la prisa y el descuido de los consumidores, en plena vorágine navideña”.
Así, ESET España destaca las siguientes diez estafas, en forma de correos electrónicos, mensajes SMS, publicidad y publicaciones en redes sociales y comercios online, como las más comunes durante las fiestas:
- Tarjetas regalo: ofrecidas a precios irresistibles o como premios en sorteos fraudulentos.
- Comercios online: páginas maliciosas que imitan los sitios de minoristas conocidos para robar datos personales y financieros.
- Grandes ofertas en productos muy demandados: se usan artículos de moda en redes sociales, como reclamos a precios “demasiado buenos para ser ciertos” y que, lógicamente, nunca llegan a entregarse.
- Tarjetas digitales de felicitación: disfrazados de archivos de presentaciones, están diseñadas para instalar malware o recopilar información personal al ser abiertas.
- Suplantación telefónica: también conocido como vishing. Se trata de llamadas en las que un interlocutor finge ser empleado de empresas, como servicios de reparto para obtener información sensible.
- Mensajes de envíos: supuestas notificaciones de empresas de mensajería que incluyen enlaces a páginas fraudulentas. De hecho, el propio Incibe alertó también esta semana sobre una reciente campaña de suplantación del operador DHL.
- Sorteos: falsas promociones que piden facilitar los datos personales a través de formularios, luego estos se venden o se utilizan para otros fraudes.
- Organizaciones benéficas: campañas solidarias falsas que se promocionan en redes sociales o portales de internet y que buscan recaudar dinero o datos privados.
- Ofertas laborales: con la promesa de elevados ingresos por trabajos sencillos, se captan datos personales o incluso se cobran por supuestas tarifas de inscripción.
- Viajes y vacaciones: también es habitual encontrarse con ofertas falsas de vuelos o alojamientos que nunca se concretan.
La estafa de la DGT se suma a esta lista como un recordatorio de que los ciberdelincuentes aprovechan cualquier oportunidad para engañar. Ser precavido, desconfiar de ofertas que parecen demasiado buenas y verificar siempre la autenticidad de las comunicaciones son claves para que los autónomos y sus negocios se mantengan a salvo durante estas fiestas.





