Pantalla de un teléfono móvil con el texto del fraude usurpando la identidad del SAS.
Mensaje fraudulento recibido haciéndose pasar por el SAS.

Si recibes este correo del Servicio Andaluz de Salud, bórralo de inmediato, es un fraude

Alerta en Andalucía: detectan correos falsos que suplantan al Servicio Andaluz de Salud para robar datos personales

Actualizado:

La Consejería de Sanidad, Presidencia y Emergencias de la Junta de Andalucía ha emitido una alerta urgente por una nueva campaña de phishing que circula por correo electrónico y que suplanta al Servicio Andaluz de Salud (SAS).

Según el aviso, estos mensajes fraudulentos imitan las comunicaciones oficiales de los centros de salud para engañar a los usuarios y obtener información privada.

En los últimos días, numerosos ciudadanos han denunciado haber recibido correos electrónicos falsos en los que se les informa de una supuesta cita médica pendiente. El mensaje, que aparenta ser oficial, incluye un enlace que redirige a una página web fraudulenta, diseñada para recopilar datos personales y bancarios. En algunos casos, también se facilita un número de teléfono falso para dar credibilidad al engaño.

La Junta ha dejado claro que estos correos son completamente falsos y que el Servicio Andaluz de Salud nunca solicita información personal ni contraseñas a través de enlaces enviados por correo electrónico.

En un comunicado difundido por las redes sociales, las autoridades subrayan que “se están detectando este tipo de correos electrónicos fraudulentos sobre citas médicas en algunos centros de salud” y recomiendan ignorarlos de inmediato.

Los expertos en ciberseguridad del Gobierno andaluz advierten que este tipo de ataques busca robar datos personales, sanitarios o bancarios, y que incluso una sola interacción puede comprometer la seguridad del usuario.

Al respecto se indica que “estos fraudes se apoyan en la confianza que la población tiene en la administración pública y en el sistema sanitario, por eso son especialmente peligrosos”.

Cómo identificar un correo falso y evitar caer en el fraude

Las autoridades recomiendan seguir una serie de pasos básicos para detectar un intento de phishing. En primer lugar, hay que revisar siempre la dirección del remitente: si el correo no proviene de un dominio oficial del SAS, como @juntadeandalucia.es, se debe sospechar.

También conviene prestar atención a errores ortográficos, frases mal redactadas o logotipos alterados, signos habituales de este tipo de engaños.

Otra señal de alerta es la presión para actuar de forma inmediata, como “confirme su cita ahora” o “actualice sus datos para no perder su turno”. Este tipo de mensajes busca generar urgencia para que el usuario haga clic sin pensar.

Desde la Junta insisten en que las citas médicas oficiales solo pueden consultarse a través de los canales habituales: la aplicación móvil Salud Andalucía, la plataforma ClicSalud+ o el teléfono de Salud Responde (955 54 50 60). Si se recibe un correo sospechoso, lo recomendable es no abrir los enlaces, no descargar archivos adjuntos y borrar el mensaje de inmediato.

Precauciones básicas para proteger tus datos en internet

Para evitar ser víctima de estas campañas, los expertos recomiendan mantener actualizado el software de los dispositivos, utilizar contraseñas seguras y diferentes para cada servicio y activar la verificación en dos pasos siempre que sea posible.

Igualmente aconsejan no compartir información personal en redes sociales ni publicar datos de contacto que puedan facilitar el trabajo de los ciberdelincuentes.

Además, es importante educar a familiares y personas mayores sobre estos fraudes, ya que suelen ser los más vulnerables. Cualquier intento de estafa debe comunicarse de inmediato al INCIBE (Instituto Nacional de Ciberseguridad) o a las fuerzas de seguridad.

La Consejería de Sanidad andaluza ha reiterado su compromiso de reforzar las medidas de ciberseguridad en los canales oficiales del SAS y recuerda que la mejor defensa es la prevención y la desconfianza ante correos inesperados.