Miles de autónomos están recibiendo mensajes SMS fraudulentos, en los que la Tesorería General de la Seguridad Social (TGSS) reclama una diferencia en sus cotizaciones. El mensaje incluye un enlace para resolver la supuesta incidencia. Sin embargo, no conduce a la Tesorería, sino a una página creada para obtener los datos de su tarjeta bancaria.

Al pulsar, el autónomo accede a una web que imita la aplicación Importass. Tras anunciar un pago complementario de cuotas, solicita el número, la fecha de caducidad y el código de seguridad de la tarjeta. Incluso menciona un supuesto pago de IRPF; pese a que este impuesto no es gestionado por la Tesorería.

El cebo está bien elegido, porque la regularización de cuotas es un procedimiento real y conocido por los autónomos. Josep Albors, director de Investigación y Concienciación de ESET España, explicó a este diario que los delincuentes utilizan así un trámite verosímil y la preocupación por una posible deuda para lograr que la víctima actúe con rapidez.

La Seguridad Social recordó que nunca solicita el pago de deudas ni datos personales mediante enlaces enviados por SMS. Además, si el autónomo ya ha facilitado su tarjeta, no debería esperar a que aparezca un cargo: tendría que bloquearla inmediatamente, avisar al banco y guardar las pruebas para denunciar el fraude.

Los falsos SMS reclaman a los autónomos un pago complementario por sus cuotas

“Tiene una actualización pendiente”. Con esta frase comienza el SMS que suplanta a la Seguridad Social. El mensaje no explica qué trámite debe realizar el autónomo, sino que le invita a consultar la información mediante un enlace cuyo dominio contiene palabras como “portal”, “seg” o “social” para intentar parecer oficial.

Al pulsar, la víctima accede a una página que reproduce la imagen del portal de la Tesorería. La web afirma que se ha detectado una incidencia en el cobro de sus cuotas y que debe efectuar un pago complementario para regularizar su situación. Además, le apremia a completar el ingreso para evitar recargos o nuevas notificaciones.

Ejemplo de SMS fraudulento. Fuente: TGSS
Ejemplo de SMS fraudulento (Fuente: TGSS).

La página trata de reforzar el engaño mostrando una supuesta referencia de expediente, parte de un documento de identidad y el concepto “regularización de cuotas”. También atribuye la deuda a una diferencia detectada en el cálculo o a un cargo no efectuado y reclama 38,74 euros.

La página fraudulenta imita el portal de la Tesorería y comunica una supuesta incidencia en el cobro de cuotas. Fuente: TGSS
La página fraudulenta imita el portal de la Tesorería y comunica una supuesta incidencia en el cobro de cuotas (Fuente: TGSS).

La cuantía reducida puede contribuir a que el aviso parezca creíble. No se trata de una deuda lo bastante elevada como para provocar necesariamente una comprobación inmediata, pero sí de una cantidad que podría resultar verosímil como pequeño ajuste en las cotizaciones.

La web falsa simula un expediente de regularización y reclama al autónomo un pago complementario de 38,74 euros. Fuente: TGSS
La web falsa simula un expediente de regularización y reclama al autónomo un pago complementario de 38,74 euros (Fuente: TGSS).

Los delincuentes aprovechan un concepto que resulta creíble y lo acompañan de una supuesta deuda para generar preocupación y conseguir que la víctima actúe con rapidez.

El fraude no inventa un trámite desconocido ni reclama una cantidad desorbitada. Utiliza la apariencia, el lenguaje y la urgencia de una comunicación administrativa para conseguir que el autónomo acepte la falsa deuda y continúe hasta la pasarela de pago.

Antes de abrir el enlace ya se puede identificar si se trata de un fraude

El autónomo no necesita pulsar el enlace ni analizar la apariencia de la página para detectar el fraude. La señal más clara aparece antes de abrir el enlace: el mensaje pide resolver una supuesta deuda o una regularización de cuotas desde el propio SMS.

«Lo primero es saber que la Seguridad Social no utiliza mensajes SMS para realizar este tipo de trámites, ademas que pulsar sobre un enlace recibido por esta vía siempre debe resultar sospechoso, más aun si no lo hemos solicitado”, explicó el experto.

Los enlaces detectados utilizan palabras relacionadas con la Tesorería, pero contienen letras cambiadas, términos mal escritos o terminaciones poco habituales. Entre los ejemplos difundidos por la Seguridad Social aparecen dominios como poratlesgsoical-gob[.]top, portal-seg-social[.]help o portal[.]seg-socioal[.]cfd.

También deberían despertar las sospechas las faltas de ortografía, las frases mal construidas, la mezcla de idiomas y la ausencia de tildes. El SMS analizado, por ejemplo, habla de una “actualizacion pendiente” e invita a gestionar rápidamente el trámite. Una vez dentro de la web falsa, la presión aumenta con advertencias sobre posibles recargos o nuevas notificaciones.

Sin embargo, estas pistas no bastan para descartar todas las estafas. Las letras cambiadas en el dominio, las terminaciones extrañas, los errores de redacción o la urgencia son pistas adicionales, pero no deberían ser la única defensa. «Cada vez hay campañas mejor preparadas y mensajes que pueden parecer perfectamente legítimos”, advirtió Albors.

Por eso, aunque el texto esté bien escrito, incluya logotipos oficiales o la dirección parezca convincente, el autónomo no debería utilizar el enlace. “Yo no recomendaría al usuario que intente averiguar si la página está bien hecha o si el dominio parece convincente; lo más seguro es ignorar el enlace y entrar por su cuenta en Importass o en la Sede Electrónica”, concluyó Albors.

Qué debe hacer un autónomo si ya ha introducido los datos de su tarjeta

La última pantalla convierte el engaño en un riesgo económico inmediato. Bajo el concepto “IRPF: pago complementario”, la falsa pasarela solicita el nombre del titular, el número de la tarjeta, la fecha de caducidad y el código de seguridad o CVV.

La referencia al IRPF es otra incoherencia: este impuesto es gestionado por la Agencia Tributaria, no por la TGSS. Sin embargo, cuando aparece esta contradicción, el autónomo ya ha recorrido varias pantallas que imitan a la Seguridad Social y puede haber aceptado como real la supuesta deuda.

La falsa pasarela mezcla cotizaciones e IRPF y solicita todos los datos de la tarjeta bancaria. Fuente: TGSS
La falsa pasarela mezcla cotizaciones e IRPF y solicita todos los datos de la tarjeta bancaria (Fuente: TGSS).

Es mejor bloquear la tarjeta sin esperar a que aparezca un cargo

En caso de haber rellenado y enviado el formulario, el trabajador por cuenta propia debe considerar que su tarjeta ha quedado comprometida, aunque todavía no aparezca ninguna operación sospechosa.

Si el autónomo ha introducido los datos de su tarjeta en la web fraudulenta, en primer lugar debería bloquear inmediatamente la tarjeta, y debe ponerse en contacto con su entidad bancaria lo antes posible. Albors recomendó que, siempre que sea posible, presente antes una denuncia ante la Policía Nacional o la Guardia Civil y aporte todas las pruebas disponibles.

Durante la primera hora debería actuar en este orden:

  • Bloquear inmediatamente la tarjeta. Puede hacerlo desde la aplicación o la página oficial de su banco, si la entidad ofrece esta opción.
  • Denunciar ante la Policía o Guardia Civil, aportando todas las pruebas posibles como capturas del SMS y la web a la que se accedió.
  • Llamar al teléfono oficial de la entidad. No debe utilizar ningún número que aparezca en el SMS o en la página fraudulenta.
  • Solicitar la cancelación y sustitución de la tarjeta. Un bloqueo temporal puede frenar las primeras operaciones, pero los datos continuarán comprometidos.
  • Revisar tanto los movimientos contabilizados como las operaciones pendientes. Cualquier cargo que no reconozca debe comunicarse inmediatamente al banco.
  • Explicar exactamente qué información facilitó. El banco debe saber si introdujo únicamente los datos de la tarjeta o si también proporcionó alguna clave o código de confirmación recibido por SMS.
  • Cambiar las credenciales de la banca electrónica. Este paso resulta imprescindible si también introdujo su usuario, contraseña o claves de acceso en la página falsa.

La comunicación al banco no pone fin a la vigilancia. El autónomo debería comprobar periódicamente los movimientos asociados a la tarjeta para detectar cualquier operación que no haya realizado. “Asimismo, debe revisar periódicamente los cargos de la tarjeta para asegurarse de que no se realiza ningún cargo indebido”, añadió Albors.