WEBVTT

00:00:00.330 --> 00:00:06.410
La semana pasada recibí un par de SMS de Bank

00:00:06.410 --> 00:00:08.730
Inter, que sabéis que es uno de los bancos que

00:00:08.730 --> 00:00:13.050
utilizo. Me extrañaba porque justo en este momento

00:00:13.050 --> 00:00:16.469
Bank Inter no tiene, mi cuenta de Bank Inter

00:00:16.469 --> 00:00:19.730
no tiene actividad, pero bueno, lo primero que

00:00:19.730 --> 00:00:22.109
pensé en los tiempos que corren y con la cantidad

00:00:22.109 --> 00:00:25.890
de mensajes de phishing que recibimos es que

00:00:25.890 --> 00:00:31.800
era phishing, evidentemente. Es verdad que el

00:00:31.800 --> 00:00:36.420
consejo de no seguir enlaces es el consejo correcto,

00:00:36.420 --> 00:00:39.000
pero para quienes investigamos un poco estas

00:00:39.000 --> 00:00:43.399
cosas de vez en cuando, seguir el enlace es el

00:00:43.399 --> 00:00:48.240
consejo correcto. Entonces seguí el enlace y

00:00:48.240 --> 00:00:53.259
comprobé que me llevaba curiosamente a una página

00:00:53.259 --> 00:00:58.119
genuina. del gobierno de España, una página relacionada

00:00:58.119 --> 00:01:04.060
con el phishing y las apuestas online. Me extrañó.

00:01:05.359 --> 00:01:10.099
A la tarde volví a recibir un SMS, también teóricamente

00:01:10.099 --> 00:01:13.840
de Bank Inter, no eran SMS legítimos de Bank

00:01:13.840 --> 00:01:17.980
Inter, ya os lo digo yo, y ahí ya lo que pretendían

00:01:17.980 --> 00:01:21.519
era... convencerme de que lo que había ocurrido

00:01:21.519 --> 00:01:24.359
a la mañana tenía remedio y que tenía que llamar

00:01:24.359 --> 00:01:29.939
a un 900. Evidentemente no lo hice y evidentemente

00:01:29.939 --> 00:01:33.040
comprobé que ese 900 no estaba relacionado de

00:01:33.040 --> 00:01:36.439
ninguna manera con Bank Inter. Sea como fuere

00:01:36.439 --> 00:01:39.260
este episodio de phishing o de intento de phishing

00:01:39.260 --> 00:01:43.760
que recibís por lo menos una vez al mes, casi

00:01:43.760 --> 00:01:49.200
seguro, me dio pie. a poder construir este capítulo

00:01:49.200 --> 00:01:52.359
de lunes de consumo que hoy quiero compartir

00:01:52.359 --> 00:01:57.140
contigo. Comienza Bala Extra con Pedro Sánchez.

00:02:01.500 --> 00:02:05.239
Buenos días, hoy es lunes 8 de septiembre de

00:02:05.239 --> 00:02:11.159
2025 y este es el capítulo 1531 de Bala Extra,

00:02:11.259 --> 00:02:14.500
un podcast sobre mis cosas que en el fondo son

00:02:14.500 --> 00:02:18.400
las tuyas. Y hoy vamos con el phishing, pero

00:02:18.400 --> 00:02:21.259
con un tipo de phishing muy curioso y con una

00:02:21.259 --> 00:02:25.580
solución muy interesante para que no lo sufras.

00:02:27.659 --> 00:02:31.080
Ya te he contado el episodio que sufrí la pasada

00:02:31.080 --> 00:02:35.860
semana y hoy lo que quiero es explicarte qué

00:02:35.860 --> 00:02:39.099
herramienta me he encontrado por parte del gobierno

00:02:39.099 --> 00:02:42.599
de España. No puedo asegurarte ahora que funcione

00:02:42.599 --> 00:02:46.860
al 100%. o que te vaya a proteger al 100 % de

00:02:46.860 --> 00:02:50.180
estos intentos de phishing, pero la realidad

00:02:50.180 --> 00:02:54.080
es que me ha parecido muy interesante. Phishing

00:02:54.080 --> 00:02:57.439
es un término anglosajón que seguramente has

00:02:57.439 --> 00:03:00.560
oído, pero que a lo mejor todavía no terminas

00:03:00.560 --> 00:03:06.860
de ubicar en qué consiste. Viene del verbo to

00:03:06.860 --> 00:03:11.400
phish, del verbo pescar, y es intentar pescar

00:03:11.400 --> 00:03:16.789
tus datos. Bueno, pues en esas turbulentas aguas

00:03:16.789 --> 00:03:21.349
de internet. Básicamente es alguien que te envía

00:03:21.349 --> 00:03:25.430
un aviso haciéndote creer que es tu banco, correos,

00:03:25.430 --> 00:03:28.349
el gobierno de tu país o de tu comunidad autónoma

00:03:28.349 --> 00:03:34.389
y que tú sigas un enlace que te envía donde lo

00:03:34.389 --> 00:03:38.009
normal es que te pidan datos para ingresar en

00:03:38.009 --> 00:03:40.960
algún sitio. Haciéndote creer que ese sitio en

00:03:40.960 --> 00:03:43.460
el que ingresas es una página de confianza para

00:03:43.460 --> 00:03:46.680
ti porque imita la página de tu banco, la de

00:03:46.680 --> 00:03:49.580
tu gobierno o la de tu comunidad autónoma o lo

00:03:49.580 --> 00:03:55.240
que sea. Y al final solamente estás en un formulario

00:03:55.240 --> 00:03:58.939
web donde le estás metiendo tu nombre, tu DNI,

00:03:58.939 --> 00:04:01.719
tu número de cuenta, tu número de usuario del

00:04:01.719 --> 00:04:05.400
banco, tu contraseña, no porque se la quieras

00:04:05.400 --> 00:04:08.930
dar voluntariamente. No porque seas tonto o tonta,

00:04:09.009 --> 00:04:11.810
sino porque tú crees realmente que estás ingresando

00:04:11.810 --> 00:04:17.629
por poner un ejemplo en la página del BBVA. Entonces,

00:04:17.629 --> 00:04:25.170
es algo muy sofisticado que casi nunca te va

00:04:25.170 --> 00:04:27.810
a funcionar, es decir, casi nunca les va a funcionar

00:04:27.810 --> 00:04:29.750
a ellos porque no te va a pillar en un momento

00:04:29.750 --> 00:04:32.430
vulnerable. Pero yo ya os conté aquí hace tiempo.

00:04:33.129 --> 00:04:36.509
Como después de una temporada en que a Guillermo

00:04:36.509 --> 00:04:40.470
le daba problemas el login en lo que entonces

00:04:40.470 --> 00:04:45.129
tenía como cuenta de BBVA, pues un día nos llegó

00:04:45.129 --> 00:04:47.470
un mensaje de que había un problema con la cuenta.

00:04:48.089 --> 00:04:52.189
Y estuvimos muy a punto, hasta que a mí se me

00:04:52.189 --> 00:04:56.269
encendieron las luces, de caer en aquello. ¿Por

00:04:56.269 --> 00:05:00.810
qué? Pues porque hay determinadas circunstancias,

00:05:00.810 --> 00:05:03.870
y esto los autores del phishing lo conocen, en

00:05:03.870 --> 00:05:07.149
que bajas la guardia, en que coincide lo que

00:05:07.149 --> 00:05:09.089
te está diciendo con algo que te está pasando

00:05:09.089 --> 00:05:14.850
de verdad. Y tú ya no te fijas si la URL a la

00:05:14.850 --> 00:05:18.050
que te lleva ese enlace es una URL genuina del

00:05:18.050 --> 00:05:30.629
BBVA, Bueno, pues de los que nos informan habitualmente

00:05:30.629 --> 00:05:33.730
desde los organismos oficiales y últimamente

00:05:33.730 --> 00:05:36.870
desde los bancos, que ya de verdad yo lo entiendo.

00:05:36.870 --> 00:05:40.069
Parece que tienen que estar todo el rato pendientes

00:05:40.069 --> 00:05:44.949
de nosotros. Pero es un poco spam, también os

00:05:44.949 --> 00:05:49.329
diré. ¿Qué ocurre? Que los malos de Internet...

00:05:49.720 --> 00:05:54.100
se dedican a evolucionar, lo obvio. Esto que

00:05:54.100 --> 00:05:56.300
os acabo de explicar yo ahora, que sería como

00:05:56.300 --> 00:05:59.839
un phishing básico, ha ido evolucionando y ya

00:05:59.839 --> 00:06:03.079
tiene formas diversas en las que incluso las

00:06:03.079 --> 00:06:05.259
personas que tenemos más prudencia con estas

00:06:05.259 --> 00:06:08.300
cosas o más conocimiento tecnológico, podemos

00:06:08.300 --> 00:06:11.360
llegar a ser engañadas, porque ellos son muy

00:06:11.360 --> 00:06:21.050
listos y muy listas. Muy concreto, pero que nos

00:06:21.050 --> 00:06:24.009
afecta a todos. No te vayas a pensar que si no

00:06:24.009 --> 00:06:27.629
has jugado online nunca, a ti no te va a afectar.

00:06:27.670 --> 00:06:34.629
No. Solo significa que es más fácil que una persona

00:06:34.629 --> 00:06:37.389
que habitualmente entra en páginas de juego online

00:06:37.389 --> 00:06:41.470
sea afectada porque es usuaria habitual de esas

00:06:41.470 --> 00:06:44.910
páginas y de la misma manera que es difícil que

00:06:44.910 --> 00:06:47.810
a ti te engañen si no eres cliente de CaixaBank.

00:06:48.650 --> 00:06:50.930
pidiéndote que entres en CaixaBank porque tienes

00:06:50.930 --> 00:06:54.329
un problema con tu cuenta, pues también es menos

00:06:54.329 --> 00:06:59.110
probable que te engañen si no juegas online con

00:06:59.110 --> 00:07:02.110
este tipo de phishing. En cualquier caso, me

00:07:02.110 --> 00:07:05.110
parece que como los pasos que hay que dar para

00:07:05.110 --> 00:07:09.209
protegerse son tan sencillos, creo que merece

00:07:09.209 --> 00:07:13.980
la pena que todos nos protejamos. Lo primero

00:07:13.980 --> 00:07:17.160
que hay que decir es que en general, no solamente

00:07:17.160 --> 00:07:23.079
en el mundo online, sino en general, la Dirección

00:07:23.079 --> 00:07:26.160
General de Ordenación del Juego, que es un organismo

00:07:26.160 --> 00:07:28.699
del gobierno de España, no me acuerdo ahora exactamente

00:07:28.699 --> 00:07:34.300
de qué ministerio depende, te permite a ti, que

00:07:34.300 --> 00:07:38.959
me escuchas desde España, inscribirte... para

00:07:38.959 --> 00:07:43.139
tener vetada la entrada en cualquier local de

00:07:43.139 --> 00:07:48.199
juego. Y eso, en los tiempos modernos, incluye

00:07:48.199 --> 00:07:51.680
los locales de juego online, las páginas de juego

00:07:51.680 --> 00:07:59.259
online. El elemento que hace que el gobierno,

00:07:59.420 --> 00:08:04.519
el Estado, ponga a nuestra disposición esta herramienta

00:08:04.519 --> 00:08:09.470
para darte de alta, en un listado de personas

00:08:09.470 --> 00:08:13.610
que deberían tener vetada su entrada en los lugares

00:08:13.610 --> 00:08:16.209
de juego, incluidos los lugares de juego online,

00:08:16.449 --> 00:08:20.410
tiene que ver con las ludopatías. Es decir, que

00:08:20.410 --> 00:08:23.829
es algo que se creó para que las personas que

00:08:23.829 --> 00:08:31.870
se tratan una ludopatía no recaigan en su adicción,

00:08:31.910 --> 00:08:34.669
es una adicción sin sustancia que llamamos en

00:08:34.669 --> 00:08:38.610
el ámbito técnico, no caigan en esa adicción

00:08:38.610 --> 00:08:41.230
sin sustancia simplemente porque pasan por delante

00:08:41.230 --> 00:08:43.710
de un bingo. Porque cuando vayan a entrar al

00:08:43.710 --> 00:08:46.129
bingo y les pidan el DNI, ese DNI va a figurar

00:08:46.129 --> 00:08:50.129
como el de una persona que tiene bloqueada, impedida

00:08:50.129 --> 00:08:55.110
o prohibida, la entrada en un bingo. Y se puede

00:08:55.110 --> 00:08:57.389
poner de la manera en que se ponga, porque tiene

00:08:57.389 --> 00:09:03.690
mono de jugar, pero como en un momento de salud

00:09:03.690 --> 00:09:08.220
mental, y en un momento de lucidez han decidido

00:09:08.220 --> 00:09:12.000
darse de alta en ese registro, pues cuando tienen

00:09:12.000 --> 00:09:17.580
un poco de debilidad o se ven de alguna manera

00:09:17.580 --> 00:09:22.919
animados a volver a recaer en su ludopatía, pues

00:09:22.919 --> 00:09:26.639
simplemente no lo pueden hacer, porque previamente

00:09:26.639 --> 00:09:31.700
se han autoprohibido el acceso a ese tipo de

00:09:31.700 --> 00:09:35.659
lugares. Por lo tanto, lo primero que yo haría,

00:09:35.679 --> 00:09:38.519
lo primero que yo haría antes que nada, de hecho

00:09:38.519 --> 00:09:42.320
es lo primero que he hecho, es entrar en esta

00:09:42.320 --> 00:09:44.159
página web de la dirección de ordenación del

00:09:44.159 --> 00:09:48.679
juego. Qué lástima que un estado tenga que tener

00:09:48.679 --> 00:09:50.820
una dirección de ordenación del juego, pero bueno,

00:09:50.879 --> 00:09:52.779
ya sabemos que cuando no se permite el juego

00:09:52.779 --> 00:09:56.500
oficialmente, el juego se produce de manera ilegal,

00:09:56.500 --> 00:09:58.799
o sea que tampoco nos vamos a poner aquí abolicionistas.

00:10:00.220 --> 00:10:02.850
Pero qué lástima. que tenga que haber una dirección

00:10:02.850 --> 00:10:05.350
de ordenación del juego, pero esa dirección de

00:10:05.350 --> 00:10:07.690
ordenación del juego, esa página web, búscala

00:10:07.690 --> 00:10:10.210
así en Google, dirección de ordenación del juego,

00:10:10.409 --> 00:10:13.690
es la que nos va a permitir inscribir nuestro

00:10:13.690 --> 00:10:17.070
nombre con nuestro DNI para no poder entrar en

00:10:17.070 --> 00:10:21.649
ningún local de juego. Muy interesante que habléis

00:10:21.649 --> 00:10:23.830
esto con vuestros hijos ya mayores de edad, los

00:10:23.830 --> 00:10:25.730
menores no pueden entrar en locales de juego,

00:10:25.870 --> 00:10:30.759
pero los mayores de edad en una edad joven. ayudadles

00:10:30.759 --> 00:10:34.120
a que se den de alta para evitar que vengan un

00:10:34.120 --> 00:10:36.320
día y se hayan gastado la paga en el sitio más

00:10:36.320 --> 00:10:41.179
inadecuado. Pero además de esta prohibición y

00:10:41.179 --> 00:10:43.639
de este listado que bloquea la entrada de personas

00:10:43.639 --> 00:10:46.500
a los locales de juego, también a los locales

00:10:46.500 --> 00:10:48.879
de juego online, y pongo un enorme asterisco,

00:10:48.980 --> 00:10:51.320
hay un montón de páginas de estas que pueden

00:10:51.320 --> 00:10:54.080
no estar alojadas en España. Y pueden de alguna

00:10:54.080 --> 00:10:57.240
manera escapar del control público y no hacer

00:10:57.240 --> 00:11:00.759
caso para nada de la legislación española. Internet

00:11:00.759 --> 00:11:03.679
es lo que es. Y además luego está el internet

00:11:03.679 --> 00:11:07.100
profundo y luego está el internet negro, black

00:11:07.100 --> 00:11:11.460
internet o como se llame. Pero nos puede proteger

00:11:11.460 --> 00:11:14.879
de muchas cosas. Sin embargo hoy lo que yo traigo

00:11:14.879 --> 00:11:20.279
aquí es concretamente el phishing que puede sufrir

00:11:20.279 --> 00:11:25.230
una persona que alguna vez... ha apostado o ha

00:11:25.230 --> 00:11:29.710
jugado en algún en alguno de estos juegos online

00:11:29.710 --> 00:11:33.990
o de estos casinos online o el que podemos sufrir

00:11:33.990 --> 00:11:37.629
las personas que no habiendo jugado nunca en

00:11:37.629 --> 00:11:41.789
uno de estos casinos online recibimos un correo

00:11:41.789 --> 00:11:47.230
que parece de un operador de apuestas y tú dices

00:11:47.230 --> 00:11:49.730
ya pero si yo no juego ya pero es que tú vas

00:11:49.730 --> 00:11:52.929
a pensar que alguien está jugando por ti Esto

00:11:52.929 --> 00:11:54.970
es lo que vas a pensar con el correo que llevas,

00:11:55.070 --> 00:11:59.850
con el correo que te llega. Por lo tanto, por

00:11:59.850 --> 00:12:01.549
eso lo he querido traer, porque esto no es de

00:12:01.549 --> 00:12:03.750
nicho para personas que juegan, esto es algo

00:12:03.750 --> 00:12:08.090
que nos puede pasar a cualquiera. Te llega un

00:12:08.090 --> 00:12:11.490
titular absolutamente irresistible del tipo de

00:12:11.490 --> 00:12:15.450
tienes un bono de 50 euros esperando, tu cuenta

00:12:15.450 --> 00:12:17.870
ha sido suspendida, verifica tus datos aquí,

00:12:17.950 --> 00:12:20.649
que tú dices si yo no tengo cuenta en este casino

00:12:20.649 --> 00:12:24.309
online. Pero insisto, hay un momento en el que

00:12:24.309 --> 00:12:28.529
eres consciente de esto y hay un momento en el

00:12:28.529 --> 00:12:32.029
que te rayas muchísimo y dices, ¿quién ha abierto

00:12:32.029 --> 00:12:34.649
una cuenta con mis datos aquí? Y te vas para

00:12:34.649 --> 00:12:37.809
adentro. El enlace, como en cualquier phishing,

00:12:37.870 --> 00:12:39.669
te va a llevar a una página que es una copia

00:12:39.669 --> 00:12:43.269
idéntica de la página oficial de ese casino online

00:12:43.269 --> 00:12:45.330
que posiblemente no hayas jugado nunca pero que

00:12:45.330 --> 00:12:49.259
has oído. pues entre partido y partido o donde

00:12:49.259 --> 00:12:51.460
sea que pongan ahora la publicidad, este tipo

00:12:51.460 --> 00:12:55.539
de cosas. Los logos, los colores, la interfaz,

00:12:55.539 --> 00:12:58.779
todo es absolutamente perfecto, aunque si te

00:12:58.779 --> 00:13:01.059
fijas bien en la barra de direcciones habrá una

00:13:01.059 --> 00:13:04.019
pequeña diferencia y en lugar de, por ejemplo,

00:13:04.220 --> 00:13:09.820
casadeapuestas .es, quizás ponga, pues, servicio

00:13:09.820 --> 00:13:15.070
técnico punto casadeapuestas punto... Atención

00:13:15.070 --> 00:13:20.269
al cliente .es, que es una web totalmente distinta.

00:13:22.149 --> 00:13:26.289
Sutiles o no tan sutiles cambios de letras, como

00:13:26.289 --> 00:13:29.789
poner un cero en lugar de una O, cosas que a

00:13:29.789 --> 00:13:32.889
veces visualmente no vemos. Es decir, que no

00:13:32.889 --> 00:13:40.330
solamente vale con prestar atención a la URL,

00:13:41.149 --> 00:13:43.850
sino darte cuenta de si verdaderamente esa URL

00:13:43.850 --> 00:13:45.809
que parece estar escrita de una manera lo está

00:13:45.809 --> 00:13:49.149
de verdad. Una vez que caes en esto, los estafadores

00:13:49.149 --> 00:13:52.529
tienen, como he dicho antes, acceso a tus datos

00:13:52.529 --> 00:13:55.409
personales. Has metido tu nombre, tu DNI, la

00:13:55.409 --> 00:13:58.509
fecha de nacimiento, posiblemente los datos de

00:13:58.509 --> 00:14:01.129
tu tarjeta bancaria, si es que tienes la tarjeta

00:14:01.129 --> 00:14:04.529
bancaria vinculada a una cuenta de ese casino

00:14:04.529 --> 00:14:07.230
online, o si es que sospechas que alguien lo

00:14:07.230 --> 00:14:09.889
ha hecho por ti y estás intentando remediarlo.

00:14:10.889 --> 00:14:13.269
Y con esa información no solo te pueden robar

00:14:13.269 --> 00:14:15.570
dinero, sino que también pueden abrir cuentas

00:14:15.570 --> 00:14:18.409
a tu nombre en otros sitios de juego y hacer

00:14:18.409 --> 00:14:22.889
apuestas en tu nombre. Usar el asunto para blanquear

00:14:22.889 --> 00:14:25.669
dinero, vender tus datos en el mercado negro

00:14:25.669 --> 00:14:31.210
de Internet. Bueno, los problemas fiscales, legales,

00:14:31.210 --> 00:14:33.570
pueden ser un verdadero quebradero de cabeza

00:14:33.570 --> 00:14:37.129
si luego la agencia tributaria o, en mi caso,

00:14:37.169 --> 00:14:39.730
por ejemplo, la hacienda foral de Vizcaya me

00:14:39.730 --> 00:14:42.440
pide cuentas. Por unos ingresos que yo no he

00:14:42.440 --> 00:14:46.299
visto jamás. Y aquí es donde viene la solución

00:14:46.299 --> 00:14:51.519
oficial del gobierno de España. Como he mencionado,

00:14:51.519 --> 00:14:53.799
existe una dirección general de ordenación del

00:14:53.799 --> 00:14:57.580
juego que también interviene aquí, que es el

00:14:57.580 --> 00:15:00.279
organismo público que supervisa y regula el sector

00:15:00.279 --> 00:15:03.879
y que ha creado un servicio que se llama Phishing

00:15:03.879 --> 00:15:08.179
Alert, que es a donde a mí me dirigió el enlace

00:15:08.179 --> 00:15:11.820
que recibí de ese correo raro. de Bank Inter.

00:15:13.059 --> 00:15:16.799
No es algo de pago, evidentemente es algo gratuito,

00:15:16.960 --> 00:15:20.080
no es una suscripción, es un servicio público

00:15:20.080 --> 00:15:23.059
de seguridad para ti o para mí como ciudadano

00:15:23.059 --> 00:15:27.659
o ciudadana. Es una herramienta preventiva. Cuando

00:15:27.659 --> 00:15:30.240
te registras en Phishing Alert, la Dirección

00:15:30.240 --> 00:15:32.799
General de Ordenación del Juego guarda tu nombre,

00:15:32.840 --> 00:15:36.159
tus apellidos y tu DNI en una base de datos segura.

00:15:36.639 --> 00:15:39.419
Y si un tercero intenta utilizar esa combinación

00:15:39.419 --> 00:15:41.480
de datos para abrir una cuenta en cualquiera

00:15:41.480 --> 00:15:44.259
de las casas de apuestas o en cualquiera de las

00:15:44.259 --> 00:15:47.480
plataformas de juego que están adheridas al sistema,

00:15:47.720 --> 00:15:51.279
que son la gran mayoría de las que operan legalmente

00:15:51.279 --> 00:15:55.200
en España, ¿vale? Porque esto no es una cosa,

00:15:55.220 --> 00:15:59.460
yo te decía antes, ojo porque hay páginas web

00:15:59.460 --> 00:16:02.100
extranjeras, tal. Sí, pero si quieres operar

00:16:02.100 --> 00:16:04.710
en España y tener éxito en España... Tú no quieres

00:16:04.710 --> 00:16:07.409
que tus clientes se vean sometidos a riesgo.

00:16:07.830 --> 00:16:09.889
Por lo tanto, es verdad que la mayor parte de

00:16:09.889 --> 00:16:12.470
los servicios de juego, por muy poquita ética

00:16:12.470 --> 00:16:16.029
que tengan, se apuntan a estas historias para

00:16:16.029 --> 00:16:19.190
que sacarte el dinero sea algo que hagan ellos,

00:16:19.250 --> 00:16:22.850
que no lo hagan los del phishing. El sistema

00:16:22.850 --> 00:16:25.789
cruza toda la información y si detecta una coincidencia,

00:16:25.789 --> 00:16:28.610
te envía una alerta inmediata a tu correo electrónico.

00:16:31.030 --> 00:16:33.250
Tú suponte, te llega un aviso de la Dirección

00:16:33.250 --> 00:16:35.009
General de Ordenación del Juego que dice si ha

00:16:35.009 --> 00:16:36.990
intentado abrir una cuenta con tus datos en la

00:16:36.990 --> 00:16:41.289
plataforma de juego B365. Me lo invento. Creo

00:16:41.289 --> 00:16:43.570
que existe una, pero bueno, me invento el nombre.

00:16:44.649 --> 00:16:47.370
Tú no has hecho nada, sabes al instante que has

00:16:47.370 --> 00:16:49.370
sido víctima de un intento de suplantación y

00:16:49.370 --> 00:16:51.970
eso te da tiempo para reaccionar antes de que

00:16:51.970 --> 00:16:56.970
se produzcan daños mayores. Es un servicio que

00:16:56.970 --> 00:16:59.820
viene de la mano. con el protocolo de actuación

00:16:59.820 --> 00:17:03.360
para el contribuyente suplantado, lo que llama

00:17:03.360 --> 00:17:06.779
el gobierno el PAX, y si la Dirección General

00:17:06.779 --> 00:17:08.539
de Ordenación del Juego te avisa de que alguien

00:17:08.539 --> 00:17:11.039
ha abierto una cuenta a tu nombre y esa cuenta

00:17:11.039 --> 00:17:15.099
ha generado ingresos, este protocolo te guía

00:17:15.099 --> 00:17:19.220
sobre los pasos a seguir. Es decir, no solamente

00:17:19.220 --> 00:17:22.279
es que te hayan robado tus datos, que estén jugando

00:17:22.279 --> 00:17:26.589
con tu nombre y con tu tarjeta de crédito, sino

00:17:26.589 --> 00:17:30.369
que encima luego venga Hacienda a pedirte cuentas,

00:17:30.369 --> 00:17:33.529
nunca mejor dicho, respecto al dinero que hayas

00:17:33.529 --> 00:17:35.410
podido ganar, cuando a lo mejor ese dinero lo

00:17:35.410 --> 00:17:40.970
está ganando otro arriesgando el tuyo. Este protocolo

00:17:40.970 --> 00:17:43.190
de actuación para el contribuyente suplantado

00:17:43.190 --> 00:17:46.849
te ayuda a recopilar la documentación que necesitas,

00:17:46.930 --> 00:17:49.730
te ayuda a presentar una denuncia y te ayuda

00:17:49.730 --> 00:17:51.990
a comunicarte con la agencia tributaria para

00:17:51.990 --> 00:17:54.329
los que estáis en la zona de tributación común.

00:17:55.860 --> 00:17:58.740
para aclarar la situación yo me imagino no lo

00:17:58.740 --> 00:18:01.299
sé porque no lo he investigado que esto de alguna

00:18:01.299 --> 00:18:04.539
manera también puede servir para los que tenemos

00:18:04.539 --> 00:18:09.579
régimen foral fiscal en cualquier caso resumiendo

00:18:09.579 --> 00:18:12.200
te dan una hoja de ruta para resolver un problema

00:18:12.200 --> 00:18:17.250
legal y fiscal que tú no has causado ¿Cómo me

00:18:17.250 --> 00:18:19.849
registro, Pedro? Pues solo tienes que acceder

00:18:19.849 --> 00:18:21.970
a la sede electrónica de la Dirección General

00:18:21.970 --> 00:18:27.490
de Ordenación del Juego, DGOJ, y buscas el apartado

00:18:27.490 --> 00:18:30.630
que dice Alerta de suplantación de identidad.

00:18:31.250 --> 00:18:34.769
Lo puedes hacer con tu DNI electrónico, lo puedes

00:18:34.769 --> 00:18:37.750
hacer con la clave PIN o lo puedes hacer con

00:18:37.750 --> 00:18:40.670
la clave permanente, que es lo que garantiza

00:18:40.670 --> 00:18:46.059
la máxima seguridad en todo este proceso. Esto

00:18:46.059 --> 00:18:51.299
respecto al tema principal de hoy. Consejos súper

00:18:51.299 --> 00:18:54.339
básicos que voy a aprovechar para dar respecto

00:18:54.339 --> 00:19:00.539
al phishing. Fíjate en la URL, es clave. Hay

00:19:00.539 --> 00:19:04.599
algún guión de más, hay un punto extra, hay una

00:19:04.599 --> 00:19:06.880
letra que parece pero que no es porque han cambiado

00:19:06.880 --> 00:19:12.160
una O por un cero. Los estafadores son expertos

00:19:12.160 --> 00:19:18.799
en imitar. Pero a veces estos pequeños fallos

00:19:18.799 --> 00:19:21.940
o necesidades, porque claro, si quieren imitar

00:19:21.940 --> 00:19:25.799
la página web de eldiario .es y la O está cambiada

00:19:25.799 --> 00:19:30.640
por un cero, es porque no pueden utilizar la

00:19:30.640 --> 00:19:33.500
página web de eldiario .es. Tienen que imitar

00:19:33.500 --> 00:19:36.500
algo que se parece. No confíes en los correos

00:19:36.500 --> 00:19:40.000
o mensajes sorpresa. Si te llega un premio o

00:19:40.000 --> 00:19:42.859
una alerta urgente que no esperabas, desconfía.

00:19:43.339 --> 00:19:46.779
Ha sido, me pasó también la semana pasada, ha

00:19:46.779 --> 00:19:50.079
sido bloqueada su cuenta de BBVA. Pues vale,

00:19:50.220 --> 00:19:54.140
me voy a la cuenta de BBVA, no sigo ningún enlace,

00:19:54.259 --> 00:20:01.339
me voy a la aplicación del móvil del BBVA y veo

00:20:01.339 --> 00:20:03.160
si verdaderamente tengo algún bloqueo por alguna

00:20:03.160 --> 00:20:08.119
historia. Ya vas sabiendo que no, ya vas sabiendo

00:20:08.119 --> 00:20:12.839
que no hay un bloqueo. Ya vas sabiendo y debes

00:20:12.839 --> 00:20:14.720
saber que la mayor parte de las veces que ahora

00:20:14.720 --> 00:20:17.200
nos avisan los bancos sí que puede llegar por

00:20:17.200 --> 00:20:21.099
SMS, pero cada vez más los bancos nos están avisando

00:20:21.099 --> 00:20:25.759
que cambian al uso de las aplicaciones del propio

00:20:25.759 --> 00:20:29.339
banco. Por eso yo siempre te voy a recomendar

00:20:29.339 --> 00:20:33.359
que intentes reducir al máximo todas las notificaciones

00:20:33.359 --> 00:20:36.160
de tu móvil, pero justamente a los bancos dale

00:20:36.160 --> 00:20:40.549
permiso 100 % para las notificaciones. Otra cosa

00:20:40.549 --> 00:20:42.589
es que a través de las notificaciones los bancos

00:20:42.589 --> 00:20:45.430
te metan spam para contratar un nuevo fondo de

00:20:45.430 --> 00:20:47.869
inversión, para contratar no sé qué. Eso tienes

00:20:47.869 --> 00:20:51.130
que entrar dentro del banco y configurar qué

00:20:51.130 --> 00:20:53.730
tipo de correspondencia o de notificaciones quieres

00:20:53.730 --> 00:20:58.089
recibir del banco. Pero en el móvil, en el móvil

00:20:58.089 --> 00:21:02.569
permite todas, todas, absolutamente todas las

00:21:02.569 --> 00:21:06.089
notificaciones. Es cómo te va a funcionar la

00:21:06.089 --> 00:21:08.819
aplicación del banco. para confirmar un pago

00:21:08.819 --> 00:21:13.799
de tu tarjeta online o para cualquier operación,

00:21:13.920 --> 00:21:17.019
pero también es la manera en la que el banco

00:21:17.019 --> 00:21:21.680
puede notificarte cualquier evento extraño en

00:21:21.680 --> 00:21:25.900
tu cuenta, sabiendo que es un anuncio genuino,

00:21:25.940 --> 00:21:29.339
porque los malos hasta ahora sobre todo nos atacan

00:21:29.339 --> 00:21:31.559
a través del correo electrónico y a través de

00:21:31.559 --> 00:21:36.079
los SMS. Y no, porque ponga Bank Inter en el

00:21:36.079 --> 00:21:38.680
SMS que recibes no significa que lo estés recibiendo

00:21:38.680 --> 00:21:41.579
de Bank Inter, ni mucho menos. Si te llega un

00:21:41.579 --> 00:21:45.240
premio o una alerta urgente de estas que te decía,

00:21:45.500 --> 00:21:48.599
nada, cierra el correo, ve directamente a la

00:21:48.599 --> 00:21:52.460
web oficial, en este caso del operador de juego,

00:21:52.579 --> 00:21:55.779
tecleando su dirección que tú sabes o que tienes

00:21:55.779 --> 00:21:58.420
en favoritos en tu navegador y comprueba cómo

00:21:58.420 --> 00:22:01.220
está tu cuenta. Si es en el banco, lo mismo.

00:22:03.389 --> 00:22:05.410
Autentifica, por supuesto, no hace falta decirlo

00:22:05.410 --> 00:22:07.569
ya en esta época, pero hay que remarcarlo una

00:22:07.569 --> 00:22:11.490
y otra vez, porque muchas personas consideráis

00:22:11.490 --> 00:22:15.809
que es inconveniente, que es molesto el tema

00:22:15.809 --> 00:22:19.150
de la autentificación de dos factores, la 2FA.

00:22:20.190 --> 00:22:22.609
La mayoría de plataformas de juego, la mayoría

00:22:22.609 --> 00:22:25.589
de bancos, la mayoría de servicios online ya

00:22:25.589 --> 00:22:29.309
ofrecen esta autentificación en dos factores.

00:22:30.430 --> 00:22:32.890
¿Qué significa? Que incluso si alguien tiene

00:22:32.890 --> 00:22:36.009
tu contraseña no va a poder acceder si no llega,

00:22:36.049 --> 00:22:38.930
por ejemplo, al código de tu móvil o no llega

00:22:38.930 --> 00:22:41.730
al, mejor todavía que el código de tu móvil,

00:22:41.769 --> 00:22:44.450
porque eso también lo pueden clonar, no llega

00:22:44.450 --> 00:22:48.130
a disponer del móvil con la aplicación instalada.

00:22:48.390 --> 00:22:52.130
Es una barrera de seguridad, no vamos a decir

00:22:52.130 --> 00:22:55.849
que infranqueable, pero casi infranqueable. Y

00:22:55.849 --> 00:23:01.420
un consejo absoluto. Estos días que está acabando

00:23:01.420 --> 00:23:04.740
ya el proceso en el que he estado de beta en

00:23:04.740 --> 00:23:12.619
Tahoe, en Mac OS 26, en el Apple Watch con el

00:23:12.619 --> 00:23:20.500
Watch OS 26, en el móvil con el iOS 26. Por favor,

00:23:20.640 --> 00:23:24.519
asegúrate de que tu navegador y tu sistema operativo

00:23:24.519 --> 00:23:28.190
están actualizados. Porque esas actualizaciones

00:23:28.190 --> 00:23:30.470
incluyen muchas veces parches de seguridad que

00:23:30.470 --> 00:23:33.329
te van a proteger contra nuevas amenazas que

00:23:33.329 --> 00:23:38.869
aún no conocemos. Yo te recomiendo que no juegues

00:23:38.869 --> 00:23:43.910
online. Yo te recomiendo que desconfíes cuando

00:23:43.910 --> 00:23:47.490
recibas un aviso de que tu cuenta de juego online

00:23:47.490 --> 00:23:52.470
ha sufrido un problema X. Porque o no tienes

00:23:52.470 --> 00:23:55.029
cuenta de juego online o la tienes, pero está

00:23:55.029 --> 00:24:00.440
bien. La mayor parte de este tipo de avisos son

00:24:00.440 --> 00:24:04.299
avisos de phishing para que caigas. Y desde luego

00:24:04.299 --> 00:24:07.299
lo que te recomiendo es que te apuntes antes

00:24:07.299 --> 00:24:11.859
de que acabe el día de hoy lunes al sistema que

00:24:11.859 --> 00:24:14.980
tiene la dirección de ordenación del juego del

00:24:14.980 --> 00:24:20.380
gobierno de España para las alertas de phishing.

00:24:21.000 --> 00:24:23.220
Para las personas que juegan y para aquellas

00:24:23.220 --> 00:24:25.960
que en un momento dado pueden llegar a creer

00:24:25.960 --> 00:24:28.119
que hay alguien que ha abierto una cuenta de

00:24:28.119 --> 00:24:32.460
juego con sus datos y terminen cayendo en el

00:24:32.460 --> 00:24:35.799
phishing. De esta manera, si recibes una alerta,

00:24:35.799 --> 00:24:39.980
es una alerta genuina del gobierno, del servicio

00:24:39.980 --> 00:24:43.819
de alertas de phishing del gobierno. Es un escudo

00:24:43.819 --> 00:24:48.559
potente y es sobre todo un escudo gratuito. La

00:24:48.559 --> 00:24:51.140
seguridad no es una molestia, la seguridad es

00:24:51.140 --> 00:24:54.180
un hábito. Si te proteges te vas a garantizar

00:24:54.180 --> 00:24:59.240
que tu experiencia online es diversión, conocimiento,

00:24:59.240 --> 00:25:04.279
información, finanzas personales, pero ni dramas

00:25:04.279 --> 00:25:09.259
ni sorpresas desagradables. Y esto ha sido todo

00:25:09.259 --> 00:25:11.700
por hoy en Bala Extra, una producción de Milkar

00:25:11.700 --> 00:25:14.519
FM. Tienes mi contacto en las notas del podcast.

00:25:15.200 --> 00:25:17.579
Casi 500 personas te esperamos en la comunidad

00:25:17.579 --> 00:25:21.019
privada en Telegram. Gracias por tu tiempo y

00:25:21.019 --> 00:25:22.299
hasta mañana martes.
