Alerta per una estafa que suplanta Sanitat per robar comptes de WhatsApp

Els ciberdelinqüents utilitzen l'excusa d'una falsa dosi de la covid per obtenir codis de verificació i cometre fraus.

Imatge genèrica d'un telèfon mòbil rebent un missatge de text amb un codi de verificació.
IA

Imatge genèrica d'un telèfon mòbil rebent un missatge de text amb un codi de verificació.

L'Agència de Ciberseguretat de Catalunya i el Departament de Salut han alertat aquest febrer sobre una campanya de suplantació d'identitat que utilitza falses cites de vacunació per prendre el control dels telèfons.

El mètode utilitzat pels estafadors consisteix a trucar a les víctimes fent-se passar pel Ministeri de Sanitat. Durant la conversa, els delinqüents demostren tenir dades privades com l'adreça o el correu electrònic, obtingudes prèviament al mercat negre, per guanyar-se la confiança de l'usuari mentre parlen d'una suposada dosi de reforç contra la covid-19.
L'objectiu final és que la víctima faciliti un codi de verificació que rep per SMS. Un cop els atacants tenen aquesta clau, suplanten la identitat de la persona i bloquegen el seu compte de WhatsApp. Amb el control de l'aplicació, contacten amb l'agenda de la víctima per demanar transferències de diners urgents a través de Bizum.

"El Ministeri de Sanitat no està trucant amb relació a cap dosi de reforç per la covid-19, tot forma part d'aquest frau."

Agència de Ciberseguretat de Catalunya · Organisme oficial
Les autoritats recorden que aquest tipus de robatori de compte només és possible si l'usuari no té activada la verificació en dos passos o si lliura voluntàriament el codi. Insisteixen que mai s'han de compartir les claus de seguretat que arriben per missatgeria, ja que els serveis oficials de salut no les demanen mai per telèfon.