Phishing y fraude
INCIBE alerta de correos y SMS que suplantan a la DGT con falsas multas
Una campaña activa de correos y SMS se hace pasar por la DGT para cobrar multas inexistentes y robar datos de tarjeta. INCIBE la ha catalogado como de importancia alta. Si tu empresa tiene vehículos o gestiona trámites de tráfico, es exactamente el tipo de mensaje que puede colarse en la rutina.
DGT (Dirección General de Tráfico) — Organismo suplantado — no es la víctima ni el origen de los mensajes

En 30 segundos
- INCIBE alerta de correos y SMS que se hacen pasar por la DGT para cobrar multas que no existen.
- El enlace lleva a una copia de la web de la DGT que pide nombre, matrícula y todos los datos de la tarjeta, incluido el CVV.
- Las multas se comprueban siempre entrando uno mismo en la web o la app oficial de la DGT, nunca desde el enlace del mensaje.
- Si alguien ha introducido los datos de una tarjeta de empresa, hay que llamar al banco de inmediato y bloquearla.
¿Me afecta?
Sí, si tu empresa tiene vehículos a su nombre, si alguien del equipo usa su móvil para gestiones de la empresa o, especialmente, si sois una gestoría que hace trámites de tráfico para clientes: un aviso sobre un expediente es un correo rutinario, y ahí está el riesgo. La campaña va dirigida a particulares, pero una tarjeta de empresa introducida en la web falsa es igual de útil para el atacante.
Qué ha pasado
El 28 de septiembre de 2026, INCIBE (el Instituto Nacional de Ciberseguridad) publicó un aviso de importancia alta sobre una campaña de correos electrónicos y SMS que suplantan a la Dirección General de Tráfico. Los mensajes informan de una supuesta multa o de un expediente pendiente e incluyen un enlace a una web que imita la de la DGT.
Entre los asuntos detectados, INCIBE recoge dos:
- «El proceso de gestión de su expediente sigue en curso»
- «Ultimo recordatorio antes del recargo de su multa – Expediente n.º XXXXXXX»
Qué sabemos
- Qué piden: la web falsa solicita nombre y apellidos, matrícula del vehículo y todos los datos de la tarjeta: número, fecha de caducidad y código CVV.
- Cómo presionan: según los ejemplos que recoge INCIBE, los mensajes mencionan importes de 100, 200 o 400 euros y amenazan con recargos si no se paga en 24 horas. En la web fraudulenta aparece un cargo de 140 euros «rebajado» a 70 si se paga en el momento.
- Por qué funciona: combina un organismo que todo el mundo conoce, un importe pequeño y una urgencia inmediata. Nadie se para a pensar mucho antes de pagar 70 euros para evitar un recargo.
Qué no sabemos todavía
INCIBE no da cifras de cuántos mensajes se han enviado, cuántas personas han introducido sus datos ni quién está detrás de la campaña.
Por qué importa
La DGT es la protagonista de este aviso, pero el patrón es el de siempre: un remitente oficial, una cantidad asumible y una fecha límite. Es el mismo esquema que se repite con la Agencia Tributaria, la Seguridad Social o las empresas de mensajería. Aprender a reconocerlo una vez protege frente a todas sus variantes.
Qué significa para una pyme
La campaña está pensada para particulares, pero se cuela en una empresa por tres vías:
- Empresas con vehículos a su nombre: recibir avisos de tráfico es normal, y quien los gestiona puede pagar con la tarjeta de la empresa sin pensarlo dos veces.
- Gestorías que hacen trámites de tráfico para clientes: para vosotros, un correo sobre un expediente de tráfico no es raro, es trabajo diario. Además, un cliente puede reenviaros el mensaje preguntando si debe pagarlo.
- Móviles que se usan para todo: el SMS llega al móvil personal, pero la tarjeta que se introduce puede ser la corporativa.
Qué debería hacer tu empresa esta semana
- Comparte una regla clara con todo el equipo: las multas se comprueban y se pagan entrando uno mismo en la web o la app oficial de la DGT, nunca desde el enlace de un mensaje. Es la verificación que recomienda INCIBE.
- Designa a una sola persona para las multas de los vehículos de la empresa. Cualquier aviso, llegue por donde llegue, se reenvía a esa persona y no se paga sobre la marcha.
- Si sois una gestoría, avisad a vuestros clientes de esta campaña. Es un mensaje útil que refuerza la confianza en vosotros.
- Si alguien ya ha introducido datos, sigue lo que indica INCIBE:
- Contacta con el banco por sus canales oficiales, pide el bloqueo de la tarjeta y revisa los movimientos.
- Llama a la Línea de Ayuda en Ciberseguridad de INCIBE, el 017.
- Guarda las pruebas (mensajes, capturas de la web) y presenta denuncia ante la Policía.
- Si solo recibiste el mensaje y no hiciste nada, bloquea al remitente, bórralo y, si quieres, notifícalo al servicio antifraude de INCIBE.
Si quieres que tu equipo aprenda a detectar este tipo de mensajes con ejemplos reales, lo explicamos en nuestra guía sobre phishing en gestorías.
Fuentes
Redacción de Defentria. El equipo de Defentria selecciona noticias de ciberseguridad a partir de fuentes primarias (CERT, organismos oficiales y fabricantes) y explica qué significan para una pyme española y qué hacer al respecto.
