
LO QUE NADIE TE EXPLICA
Estás en la cola de la panadería cuando le das a «Pagar». La pantalla se queda en blanco un segundo y sale «Procesando su pago». Con el móvil todavía en la mano, miras la barra de direcciones. No pone dgt.gob.es.
Se te encoge el estómago. Acabas de escribir el número de tu tarjeta, la fecha de caducidad y los tres números de detrás. Todo por una multa de 100 euros que, según el SMS, pasaba a 200 si no pagabas hoy.
Después del susto llega la vergüenza. Tú, que reenvías al grupo de la familia cada aviso de estafa que ves.
Y entonces haces lo que hace casi todo el mundo: cierras la página, bloqueas el móvil y no se lo cuentas a nadie. A lo mejor no pasa nada.
Ese «a lo mejor no pasa nada» es lo que más dinero cuesta. Pinchar en un enlace falso le pasa a cualquiera. Lo que cambia el resultado es lo que haces en la hora siguiente.
La semana pasada vimos cómo reconocer un correo o un SMS falso ahora que la IA los escribe sin faltas. Hoy toca la otra mitad: qué hacer cuando ya has caído.
QUÉ PASÓ
El 28 de septiembre de 2026, el INCIBE (Instituto Nacional de Ciberseguridad) publicó un aviso sobre una oleada de SMS y correos que se hacen pasar por la DGT. Dicen que tienes una multa de 100 euros que subirá a 200 y después a 400 en 24 horas si no la pagas ya.
La estafa avanza en cuatro pasos, y en cada uno te pide un poco más:
Llega el SMS o el correo con el plazo que se acaba.
El enlace abre una web que copia la de la DGT, con un botón de «Acceso seguro».
Te pide nombre, apellidos y matrícula, y te enseña un expediente con un código de barras falso para que parezca real.
Aparece un formulario de «Pago seguro» que pide el número de tarjeta, la caducidad y el CVV. Aquí es donde se llevan el dinero.
La DGT no avisa de multas por SMS ni por correo electrónico. Las multas reales llegan por correo postal o por la Dirección Electrónica Vial (DEV), dentro de la sede oficial de la DGT.
Si has caído en esta o en cualquier otra, lo importante es saber en qué paso te paraste. Lo que tienes que hacer depende de eso.
POR QUÉ TE IMPORTA
Las prisas son parte de la estafa. Con un plazo de horas no te paras a comprobar nada. Y el silencio después del clic también les ayuda: cada hora que tu tarjeta sigue activa o tu contraseña sigue siendo la misma es tiempo que pueden usar.
24H
el plazo que te dan para que pagues sin pensar
15%
de las brechas en España en 2025 vinieron de contraseñas reutilizadas (INCIBE)
017
teléfono gratuito de ayuda en ciberseguridad de INCIBE
Tu banco o el equipo de soporte de tu trabajo pueden hacer mucho más si se enteran el mismo día que si se enteran una semana después. Lo que hagas ahora cuenta más que el clic.
QUÉ HACER HOY
Busca tu caso y sigue los pasos. Si encajas en varios, haz los de todos.
CASO 1
ABRISTE EL ENLACE, PERO NO ESCRIBISTE NADA
Cierra la página.
Comprueba que el móvil y el navegador están actualizados.
Borra el mensaje y, si es un SMS, bloquea el número.
Con el dispositivo al día, abrir un enlace sin escribir nada casi nunca basta para robarte datos. Si diste solo tu nombre o la matrícula, no tienes que cambiar nada, pero cuenta con recibir más mensajes falsos que usen esos datos para parecer reales
CASO 2
DESCARGASTE UN ARCHIVO
Si no lo abriste, bórralo de Descargas.
Si lo abriste o instalaste algo, desconecta el wifi y los datos móviles.
Pasa el antivirus que ya trae tu dispositivo: Microsoft Defender en Windows o Google Play Protect en Android.
Si es un ordenador o un móvil del trabajo, avisa a soporte técnico antes de hacer nada más.
CASO 3
ESCRIBISTE TU CONTRASEÑA
Cámbiala desde la app oficial o escribiendo tú la dirección de la web. Nunca desde un enlace.
Si usas esa misma contraseña en otros sitios, cámbiala también allí.
Busca en los ajustes de seguridad la opción de cerrar sesión en todos los dispositivos.
Activa la verificación en dos pasos.
Si además abriste un archivo (caso 2), cambia las contraseñas desde otro dispositivo. Un programa malicioso podría capturar también la nueva.
CASO 4
DISTE LOS DATOS DE TU TARJETA O UN CÓDIGO DEL BANCO
Si fue la tarjeta: bloquéala ahora mismo desde la app del banco.
Si fue un código: llama al banco enseguida. Puedes haber autorizado un pago o la entrada a tu cuenta.
Llama siempre al número que aparece detrás de tu tarjeta o en la app.
Revisa los movimientos de los últimos días.
Guarda capturas del mensaje, de la web y de los cargos, y denuncia en Policía Nacional o Guardia Civil.
No hagas esto
Responder al mensaje.
Llamar al teléfono que aparece en esa web.
Instalar la app «de limpieza» que te recomiende un aviso.
Esperar a ver si pasa algo.
Haz esto
Entrar tú en la app o escribir la dirección a mano.
Usar el antivirus que ya trae el dispositivo.
Avisar al banco o a soporte el mismo día.
Llamar al 017 si no sabes por dónde empezar.
Ojo: un candado, el logo de Visa o un sello de «pago seguro» en la página no demuestran nada. Es justo lo que copian para que te fíes.
Pedir ayuda el mismo día no te deja en mal lugar. Le pasa a muchísima gente, y quien puede ayudarte tiene más margen con una hora que con una semana.
Para comprobar si tienes multas de verdad, entra escribiendo tú la dirección:
sede.dgt.gob.es
Para mandar a tu familia por WhatsApp
Si pinchas en un enlace raro, no lo escondas. Si diste la tarjeta, bloquéala en la app del banco. Si diste la contraseña, cámbiala. Si no sabes qué hacer, llama al 017, es gratis.
¿Te ha pasado algo así? Responde a este correo y cuéntamelo. Lo leo todo.

Si esto te ha sido útil, compártelo con alguien a quien también le vendría bien leerlo.
Gratis · Sin spam · Te vas cuando quieras

