¿Has recibido este mensaje relacionado con la vacuna de la COVID-19? Ten cuidado: es una estafa
Los estafadores se hacen pasar por el ministerio para robarte

Una mujer recibe la tercera dosis de la vacuna contra el Covid-19 / Alberto Ortega - Europa Press (EUROPA PRESS)

Madrid
Un grupo de cibercriminales ha suplantado al Ministerio de Sanidad con el objetivo de engañarte y, posteriormente, hacerse con el control de tu ordenador. Así lo ha dado a conocer la Oficina de Seguridad del Internauta (OSI) a través de su página web, donde ha dado a conocer el modus operandi de este grupo de estafadores que recurren a la técnica del phishing con el objetivo de robarte. Como te hemos comentado en anteriores ocasiones, el phishing es una técnica mediante la cuál un grupo de delincuentes se hace pasar por una institución pública o una compañía de renombre con el objetivo de engañarte sin que te des cuenta.
En esta ocasión, tal y como refleja la oficina dependiente del Instituto Nacional de Ciberseguridad (Incibe), los estafadores se hacen pasar por el Ministerio de Sanidad a través de un correo electrónico mediante el que te informan de que has sido seleccionado para recibir una dosis adicional de la vacuna contra la COVID-19 y que, además, podrás elegir la marca de la misma: "Su número de suscripción ha sido seleccionado para recibir una dosis adicional de vacunas contra la COVID-19 en los próximos días. La elección de qué fabricante tomar es opcional según disponibilidad y debe realizarse en un plazo máximo de hasta 72 horas antes de la aplicación de la dosis".
Así actúan los estafadores: quieren infectar tu ordenador para hacerse con el control del mismo
De hecho, y con el objetivo de demostrar que te están hablando completamente en serio, te ofrecerán la posibilidad de consultar una supuesta tarjeta con tus datos: "Ahora vea su tarjeta con las instrucciones, el día y la hora. Estará disponible en nuestro portal hasta el 29 de marzo". Sin embargo, y si pulsamos sobre la misma, no obtendremos ningún tipo de información adicional que verifique que nos encontramos ante un mensaje real del Ministerio de Sanidad.

La Asociación Valenciana de Consumidores y Usuarios (Avacu) alerta de un nuevo intento de fraude a través de correos electrónicos supuestamente enviados desde el Ministerio de Sanidad que informan de una falsa dosis extra de vacuna contra el coronavirus. / AVACU

La Asociación Valenciana de Consumidores y Usuarios (Avacu) alerta de un nuevo intento de fraude a través de correos electrónicos supuestamente enviados desde el Ministerio de Sanidad que informan de una falsa dosis extra de vacuna contra el coronavirus. / AVACU
A pesar de ello, es posible que sigas adelante con el mensaje porque puedes llegar a pensar que se trata de un simple error. Dado que en esta ocasión te dejarán escoger entre uno de los principales fabricantes de vacunas contra la COVID-19, los responsables del mensaje te indicarán que tienes que descargarte el PDF adjunto al correo electrónico para completar tu petición: "Si desea elegir la marca para la vacunación presencial, imprima el adjunto a continuación y acuda a cualquier puesto de salud con un documento personal con foto.
Consejos para no caer en la trampa
En caso de que hayas decidido descargar el archivo, y pulses sobre cualquiera de los enlaces que te encontrarás a lo largo del correo electrónico, serás redirigido a una página web desde la que se descargará un archivo de forma automática: "Estamos generando tu recibo por solicitar tu dosis extra de vacuna. No disponible para dispositivos móviles, tables y smartphones". Un archivo malicioso mediante el que los estafadores pueden hacerse con el control de tu ordenador y actuar sobre él sin tu consentimiento. Entre otras cosas, podrán acceder a tus perfiles en redes sociales o incluso en el banco. Por esa misma razón, y con el objetivo de dejar de utilizar tu ordenador, podrían incluso llegar a pedirte un rescate del mismo.
Por lo tanto, y si te enfrentas a un mensaje como este, ni caso. Con el objetivo de hacer frente a este tipo de amenazas, Entelgy Innotec ofrece una serie de consejos con los que evitarás caer en la trampa. Desde comprobar que la dirección del remitente del correo o el saludo que emplea hasta consultar la ortografía del mismo o no abrir correos de usuarios desconocidos. Pasos sencillos que te ayudarán a evitar problemas mayores. Más allá de estos consejos, desde Entelgy recomiendan no hacer clic en los hipervínculos o enlaces de correos sospechosos ni descargar aplicaciones de origen dudoso. También actuar con precaución a la hora de descargar ficheros o ejecutables adjuntos en correos e introducir tus datos personales únicamente en páginas con protocolo 'https' que consideres seguras. Gracias a estos consejos podremos hacer frente a todo tipo de timos que tienen como objetivo hacerse con nuestros datos.

David Justo
(Astrabudua, 1991) Periodista especializado en tecnología que aborda la vida digital desde otro punto...