Se ha detectado una campaña de correos electrónicos fraudulentos. Son mensajes de phishing, así llamada Operación Endgame, que suplantan a la Dirección General de la Guardia Civil y a Europol. Dichos mensajes utilizan tácticas de alta presión legal y tecnicismos. El objetivo es asustar al destinatario con una supuesta implicación en ciberdelitos internacionales. Pretenden iniciar una conversación con la víctima para conseguir datos personales y bancarios o que realice algún pago utilizando tácticas de extorsión.
Operación Endgame: desconfía
Recomendamos desconfiar de supuestas notificaciones de la Guardia Civil y Europol sobre la «Operación Endgame».
Operación Endgame: soluciones
Por un lado, si has recibido el correo electrónico, supuestamente procedente de la Guardia Civil pero no has interactuado:
- Es muy recomendable reenviarlo a los Órganos competentes.
- También se recomienda bloquear al remitente y eliminar el mensaje de tu bandeja de entrada.
En caso de haber respondido al correo o facilitada información a través de la dirección de contacto indicada en el PDF, sería interesante seguir estas pautas:
- Contactar con la Línea de Ayuda en Ciberseguridad para recibir asesoramiento personalizado.
- Guardar todas las evidencias disponibles sobre el fraude.
- Presentar una denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado, con la aportación de todas las pruebas recopiladas.
- Practicar egosurfing de manera periódica para detectar si tu información personal ha sido expuesta o utilizada de forma indebida.
- Cambiar tus credenciales de acceso en caso de haberlos facilitado en otras cuentas online.
- Utilizar siempre contraseñas robustas y únicas, preferiblemente con doble factor de autenticación (2FA).
- Etc.
Dudas sobre legitimidad de comunicación
Por otro lado, puedes tener dudas sobre si es una comunicación legítima o no. En este caso, es importante verificar siempre la web de la Guardia Civil o la Sede Electrónica de la Policía a través de canales oficiales. Recuerda que la administración pública utiliza plataformas seguras para comunicaciones oficiales. Las fuerzas de seguridad nunca te notificarán cargos penales graves o una orden de detención a través de un correo electrónico genérico. Siempre lo harán de forma certificada o presencial.
Para más información, utilicen el siguiente enlace de INCIBE.


