Phishing de sede · INCIBE

Sede o banco falso

El escudo de España o el logo del banco pueden estar calcados píxel a píxel. Lo que no cuadra es la barra de direcciones: una L que parece I, un “caixabanc.com” sin la K, un .online donde debería haber .gob.es.

Remitentes falsos Comunidad, Hacienda, Policía

Qué estás viendo

El anuncio de Google, el SMS o el correo ponen el membrete bien para que no mires arriba. Clonan Hacienda (AEAT), Seguridad Social, DGT, SEPE, Cl@ve, Carpeta Ciudadana, CaixaBank, Santander, BBVA, Correos, Policía Nacional. El texto habla de embargo en 24 h, multa con foto, paquete retenido, ingreso milagroso. El botón pide Cl@ve, el SMS del banco o un “pequeño pago” para desbloquear el expediente.

Hacienda de verdad no cobra en Bizum ni en cripto. La Policía no te abre un procedimiento por un PDF adjunto. El banco no te pide el código de firma por un enlace de SMS. Esas tres frases cortan el 90 % de los clones.

Ejemplos de mesa

La regla de una línea

Tú escribes la dirección o abres la app que instalaste hace meses. Lista: webs oficiales. AEAT = sede.agenciatributaria.gob.es. Cl@ve = clave.gob.es. SS = sede.seg-social.gob.es. DGT = sede.dgt.gob.es. Si el certificado del navegador avisa, fuera.

Si ya picaste

Cómo se monta (el patrón de todas las fichas)

Prisa + autoridad falsa + un canal que no controlas. El objetivo es que no compruebes en el de siempre. 017 · hola@safe.madrid (sin contraseñas ni foto del DNI).

017 INCIBE

Lista de sedes reales en esta web.

Webs oficiales hola@safe.madrid
SAFE.MADRID — Madrid is safe