Compartir

19 Marzo 2026
Nuevo fraude online: suplantan Mi Carpeta Ciudadana

Una nueva campaña de fraude digital está circulando en España haciéndose pasar por el servicio oficial de Mi Carpeta Ciudadana, con el objetivo de engañar tanto a particulares como a empresas y obtener acceso a sus cuentas bancarias.

El ataque comienza con un correo electrónico en el que se informa al usuario de que ha recibido un supuesto abono económico. Para cobrarlo, se le invita a acceder a su área personal a través de un enlace que, en realidad, redirige a una web fraudulenta diseñada para imitar la oficial.

Una suplantación cada vez más sofisticada

Los ciberdelincuentes han replicado con gran precisión la estética del portal legítimo, incluyendo logotipos, diseño e incluso certificados de seguridad visibles (el conocido “candado”). Sin embargo, este elemento solo garantiza que la conexión está cifrada, no que la página sea fiable.

Además, el dominio utilizado no pertenece a la administración pública española, lo que constituye una de las principales señales de alerta.

El objetivo: acceso total a la cuenta bancaria

Una vez dentro del sitio falso, el usuario es guiado a través de varios pasos en los que se solicitan datos personales como nombre, dirección, teléfono o documento de identidad.

Posteriormente, el sistema pide el número de cuenta bancaria (IBAN) con la excusa de realizar el ingreso prometido. En la fase final, se solicita también la contraseña de acceso a la banca online, lo que permite a los atacantes tomar el control de la cuenta.

Con esta información, pueden consultar saldos, iniciar transferencias fraudulentas e incluso solicitar códigos de verificación adicionales para completar la operación.

Un fraude que evoluciona… y se perfecciona

Este tipo de estafas no es nuevo, pero sí cada vez más sofisticado. Las campañas de phishing han evolucionado hasta resultar altamente creíbles, aprovechando la confianza que generan las instituciones públicas y mejorando continuamente sus técnicas de suplantación.

Cómo protegerse ante este tipo de ataques

Para evitar caer en estas trampas, es fundamental desconfiar de correos inesperados que prometen beneficios económicos, verificar siempre la URL antes de introducir datos personales y no compartir nunca credenciales bancarias a través de enlaces externos.

La concienciación y el uso de herramientas de seguridad siguen siendo clave para frenar este tipo de amenazas, que continúan creciendo en un entorno digital cada vez más complejo.

Podcast

Podcast de Cyberlideria MGZN.

Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.

Podcast

Newsletter

Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.

Suscribirme

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad