TuLotero sufre un ciberataque con robo de DNI y selfies de verificación de clientes

Phishing y fraudes en línea
Protección de datos y privacidad
Compras online seguras

TuLotero ha confirmado una brecha de seguridad que permitió el acceso no autorizado a imágenes de DNI (anverso y reverso) y selfies utilizados para la verificación de identidad de aproximadamente el 2% de sus usuarios. La compañía afirma que no se han visto comprometidos datos bancarios, contraseñas ni medios de pago, pero ya ha notificado el incidente a la Agencia Española de Protección de Datos (AEPD) y a las autoridades competentes.

Riesgos asociados

  • Suplantación de identidad mediante el uso de DNI y selfies robados.
  • Apertura fraudulenta de cuentas o contratación de servicios a nombre de la víctima.
  • Campañas de phishing más creíbles y personalizadas.
  • Uso de los datos filtrados en mercados ilegales o foros de la dark web.
  • Pérdida de privacidad al exponerse información personal sensible. 

Medidas de protección para la ciudadanía

  • Estar alerta ante llamadas, SMS o correos que soliciten datos personales o bancarios.
  • Revisar periódicamente movimientos bancarios y servicios contratados a su nombre.
  • Activar la autenticación multifactor (MFA) en servicios críticos.
  • Conservar los correos de notificación de la brecha para futuras gestiones.
  • Denunciar inmediatamente cualquier intento de suplantación de identidad.

Medidas de protección para PYMEs

  • Minimizar el almacenamiento de documentación identificativa cuando no sea necesaria.
  • Cifrar y segmentar los sistemas que contengan información personal sensible.
  • Auditar periódicamente a proveedores externos que gestionen procesos de verificación de identidad.
  • Implantar sistemas de detección y respuesta ante incidentes.
  • Disponer de procedimientos para la notificación rápida de brechas de seguridad y protección de datos.

    Fuente: lasprovincias.es