Recentment, l’INCIBE ha detectat una nova campanya de phishing i smishing amb l’objectiu de fer-se amb dades personals i bancàries de ciutadans que reben un missatge sobre la renovació de la targeta sanitària.
El missatge –que pot arribar via SMS o correu electrònic– afirma que cal renovar la Tarjeta Sanitaria Individual (TSI) per evitar “perdre els drets” o perquè s’ha acabat la seva validesa. Tot i això, no hi ha cap comunicació oficial del Ministeri de Sanitat que exigeixi aquest tràmit mitjançant enllaços ni pagament.
Un correu o SMS “urgent”
En aquesta estafa, l’usuari rep un correu o SMS “urgent” amb l’argument de què totes les targetes emeses abans d’una data determinada han de renovar-se en un termini curt (per exemple, 7 dies). El missatge inclou un enllaç que redirigeix a una pàgina web que suplantaria la del Ministeri de Sanitat, amb aparença similar (logotips, colors, disseny) però falsa.
Després de seleccionar la comunitat autònoma, la pàgina demana introduir el DNI, informació personal i finalment un pagament de “2,99 €” per enviar la nova targeta al domicili o centre de salut. En realitat, un cop introduïdes les dades, els ciberdelinqüents ja tenen accés a la identificació i a informació bancària.
L’INCIBE adverteix que aquesta mena de missatges són cada vegada més sofisticats. Però hi ha senyals clau que poden fer-nos sospitar. Remetents que no corresponen a organismes oficials o enllaços amb adreces lleugerament modificades respecte de les webs legítimes.
També errors ortogràfics o de redacció, urgència inusual en el missatge, i el fet que l’Administració mai prèvia a aquest tipus de tràmits demanaria un pagament immediat per correu o SMS.
Com evitar caure
Per evitar caure en aquesta trampa de “renovació de targeta sanitària – phishing” cal seguir diverses recomanacions:
-
Primer de tot, considera que no és habitual que cap organisme oficial enviï un missatge urgent per renovar la TSI amb enllaç i pagament immediat.
-
Verifica sempre l’origen del missatge: si prové d’un número desconegut o l’adreça de correu sembla estranya, evita clicar.
-
No accedeixis a cap pàgina web que demani DNI o pagament mitjançant enllaç de mail/SMS; per tràmits oficials utilitza portals coneguts i certificats (ex: Cl@ve, certificat digital).
-
En cas de dubte, posa’t en contacte directament amb el teu centre de salut o amb l’organisme corresponent per verificar la necessitat de qualsevol tràmit.
Si creus que has sigut víctima d’aquest engany, actua ràpidament. Contacta amb la teva entitat bancària per bloquejar la targeta o qualsevol pagament automatitzat; guarda captures de pantalla i còpia del correu o SMS rebut. Finalment, presenta denúncia davant de les forces i cossos de seguretat de l’estat.
Molt atent davant del frau
En definitiva, cal estar molt atent davant del frau en què s’utilitza la “renovació de la targeta sanitària” com a pretext per robar dades. Aquesta campanya de phishing demostra com els ciberdelinqüents adapten els seus missatges a temes delicats de salut per crear urgència. Així com per fer “picar” a les víctimes. La informació, la prudència i la verificació de les fonts són les millors defenses davant d’aquest tipus de ciberamenaces.










