Frente a la campaña nacional de intentos de fraude (en la modalidad de smishing) que están recibiendo los usuarios a través de mensajes SMS con información sobre la validez de su tarjeta sanitaria y su renovación mediante un enlace donde se piden datos personales o bancarios, Sacyl advierte que NUNCA solicita la renovación de la tarjeta sanitaria ni envía enlaces en mensajes SMS que inciten a realizar alguna acción.
Los intentos de fraudes que se reciben forman parte de campañas identificadas por las entidades de ciberseguridad y no guardan relación alguna con los comunicados oficiales de la Gerencia Regional de Salud (Sacyl) ni del Sistema Nacional de Salud (SNS), por lo que se aconseja no llevar a cabo ningún tipo de interacción con estos mensajes.
Desde la Consejería de Sanidad se desea recordar que el smishing es una práctica engañosa empleada para imitar comunicaciones legítimas, con el propósito de conseguir información confidencial o poner en peligro la seguridad de los dispositivos. Es fundamental entender que, si el usuario no ha hecho clic en enlaces, descargado archivos adjuntos ni proporcionado datos personales, no hay riesgo alguno para la integridad de su cuenta en Sacyl ni para su dispositivo.
Si se recibe un SMS con estas características, se recomienda:
1. Si el usuario NO ha accedido al enlace:
- No abrir el enlace incluido en el mensaje ni responder al remitente.
- Bloquear el número desde el propio dispositivo y marcarlo como spam.
2. Si el usuario SÍ ha accedido al enlace o ha respondido:
- Cambiar de inmediato las contraseñas de los servicios usados en el dispositivo (correo, banca, etc.).
- Activar el doble factor de autenticación en todos los servicios que lo permitan.
- Contactar con su entidad bancaria para revisar movimientos recientes.
- Ponerlo en conocimiento de las fuerzas y cuerpos de seguridad del Estado.
Cómo reconocer estos mensajes fraudulentos:
- Utilizan mensajes de urgencia (“en 48 h”, “su TSI quedará suspendida”, etc.).
- Incluyen enlaces que no corresponden con sitios oficiales. Las webs oficiales de Sacyl finalizan en jcyl.es o saludcastillayleon.es. Se recomienda escribir la dirección directamente en el navegador, nunca acceder desde enlaces recibidos.
- Solicitan datos personales o nunca requeridos por Sanidad, especialmente datos bancarios.
- Sanidad no solicita información bancaria por SMS en ningún caso.