Aprovechando los desplazamientos veraniegos los piratas informáticos vuelven a la carga haciéndose pasar por la Dirección General de Tráfico (DGT) con el objetivo de instalar el peligroso troyano bancario Mispadu
Regala esta noticia Añádenos en Google Una de las falsas notificaciones de la DGT. (ESET España)Copiloto
Madrid
27/07/2026 a las 09:11h.La Dirección General de Tráfico vuelve a estar en el punto de mira de los cibercriminales. Coincidiendo con el incremento masivo de desplazamientos por carretera ... con motivo de las vacaciones de verano, los expertos en ciberseguridad han detectado una oleada de correos electrónicos fraudulentos que suplantan al organismo oficial.
El fraude comienza cuando la víctima recibe un mensaje de correo electrónico en el que se le notifica una supuesta infracción de tráfico asociada a su vehículo. Para dar verosimilitud al aviso, el mensaje incluye diversos enlaces que teóricamente dirigen a la aplicación oficial de la entidad o a la sede electrónica para visualizar la sanción.
Sin embargo, todos estos enlaces conducen a una misma página web bajo el control de los atacantes. En este sitio se requiere la descarga de un archivo comprimido bajo la excusa de no poder previsualizar el documento. Al ejecutar dicho archivo, se inicia en segundo plano la descarga e instalación del troyano bancario conocido como Mispadu.
Esta amenaza está especializada en capturar información sensible y credenciales de acceso a la banca en línea. Aunque su origen se sitúa en Latinoamérica, la persistencia de estas campañas demuestra que España sigue siendo un objetivo prioritario para las mafias digitales.
Según el análisis de la firma de ciberseguridad ESET, detrás de estos ataques se encuentran grupos organizados, principalmente ubicados en Brasil, que comparten infraestructura y perfeccionan sus técnicas de ingeniería social para aumentar el volumen de víctimas en nuestro país.
Según Josep Albors, responsable de Investigación y Concienciación de ESET España y autor del análisis «esta campaña vuelve a poner de manifiesto cómo los grupos de cibercriminales brasileños reutilizan infraestructuras y perfeccionan sus técnicas de ingeniería social para aumentar el número de víctimas». Además, recuerda la importancia de aprender a identificar este tipo de correos fraudulentos y contar con soluciones de seguridad capaces de detectar y bloquear estas amenazas.
Control de tráfico de la DGT. (Copiloto)Pautas de prevención
La DGT nunca notifica multas por correo electrónico: La Tráfico no te enviará avisos de sanción con enlaces de descarga directa por e-mail. Las notificaciones oficiales se realizan por correo postal o a través de la Dirección Electrónica Vial (DEV).
Comprueba siempre el remitente: Si la dirección de correo incluye dominios extraños o genéricos, elimínalo de inmediato.
No descargues archivos adjuntos sospechosos: Especialmente si vienen comprimidos (.zip, .rar) o en formatos de acceso directo.
Protege tu dispositivo: Cuenta con soluciones antivirus actualizadas tanto en el ordenador como en el teléfono móvil.
Ante esta situación, los especialistas recuerdan que la Dirección General de Tráfico nunca notifica multas ni sanciones con enlaces de descarga directa a través de correo electrónico, reservando estas comunicaciones para el correo postal o la Dirección Electrónica Vial.
Para evitar caer en la trampa, se recomienda revisar siempre la dirección del remitente, desconfiar de archivos adjuntos comprimidos o con extensiones desconocidas y mantener los sistemas operativos y soluciones antivirus debidamente actualizados.
comentarios Reportar un error