La Generalitat alerta del aumento de los intentos de suplantación digital

La Generalitat, a través del Centro de Seguridad TIC de la Comunitat Valenciana (CSIRT-CV), alerta sobre el incremento de los intentos de suplantación de la identidad de la Administración autonómica detectados durante el primer semestre de 2025. 

Este tipo de fraudes persiguen obtener información confidencial o desviar transferencias económicas a través de correos electrónicos fraudulentos.El director general de Tecnologías de la Información y las Comunicaciones (DGTIC), Javier Balfagón, ha destacado que en el primer semestre se han detectado 48 intentos para suplantar la identidad de la Generalitat frente a los 3 del mismo periodo del año pasado, lo que refleja que estos se han multiplicado por 16.

Según ha recordado, en todo 2024 se registraron catorce casos con una tendencia ascendente, pues del primer al segundo semestre las cifras ya se cuadruplicaron. “La situación actual es muy preocupante”, alerta Balfagón, quien ha anunciado que el centro de ciberseguridad de la Generalitat ha dirigido una serie de recomendaciones a sus proveedores de servicios para protegerse de esos intentos de fraude.

Entre los casos que CSIRT-CV ha registrado en 2025 se encuentran intentos de suplantación de la Generalitat y otros organismos dependientes, como la Entidad Valenciana de Vivienda y Suelo (EVHA), Turisme Comunitat Valenciana y algunos hospitales, entre otros.

Según Balfagón, los ciberdelincuentes están utilizando correos electrónicos fraudulentos, que aparentan ser oficiales, para contactar a proveedores y empresas colaboradoras de la Generalitat, “con el objetivo de obtener información confidencial, solicitar pagos indebidos y desviar transferencias económicas.

Por ello, es fundamental que las entidades extremen la precaución para evitar ser víctimas de posibles estafas”, insiste el responsable de las TIC.

Entre las recomendaciones de CSIRT-CV a empresas proveedoras de servicios o colaboradoras destaca la insistencia en que las comunicaciones oficiales se realicen siempre a través de canales y dominios institucionales, verificando el remitente antes de realizar cualquier acción. Además, si existe duda, se debe contactar directamente con el organismo por vías diferentes para contrastar la información. EFE