El Instituto Nacional de Ciberseguridad (INCIBE) ha dado la voz de alarma por unas supuestas notificaciones de la Guardia Civil y Europol sobre la «Operación Endgame». Hoy, 18 de marzo de 2026, han escrito en un comunicado explicando que los ciberdelincuentes suplantan a estos organismos para presionar a las víctimas a que den sus datos personales y bancarios.
Los estafadores suelen hacerse pasar por entidades legítimas y de autoridad para los usuarios con el objetivo de resultar más creíbles. Recientemente, los expertos del INCIBE han avisado de una nueva estafa que utiliza logotipos del Ministerio del Interiorla Brigada de Cibercriminalidad y el Centro Europeo de Cibercriminalidad (EC3-Europol). En los mensajes, tratan de engañar a los internautas sobre una falsa «Operación Endgame» y los animan a actuar urgentemente para protegerse de un supuesto virus informático.
Según comentan en el INCIBE, el objetivo es que el usuario se crea la mentira y dé sus datos personales y bancarios o realice pagos usando tácticas de extorsión.
El correo adjunta un PDF sobre un supuesto hackeo
Tal y como ha compartido el INCIBE, el mensaje enviado por correo electrónico viene con un documento PDF donde avisan que, si no hay una respuesta inmediata, «el caso pasará a la vía penal» e intervendrá la policía en el domicilio. Este aviso es falso, pero busca que el usuario, preocupado, abra el archivo.
⚠#INCIBEaviso | Desconfía de supuestas notificaciones de la Guardia Civil y Europol sobre la «Operación Endgame». Lee el aviso para saber más.👇
https://t.co/D52xiDBlky
#AvisosDeSeguridad #Ciudadanía https://t.co/5orgwJCZv6
18 de marzo de 2026 • 12:42
Dentro, se encontrará una historia que el INCIBE señala que es completamente falsa. «El documento afirma que el dispositivo del usuario ha sido infectado y convertido en un zombi dentro de una botnet roja -específican en el INCIBE-. Utiliza el nombre real de una operación policial (Operación Endgame) para ganar credibilidad«.
En el PDF, los ciberdelincuentes que suplantan a las autoridades aseguran que han identificado al usaurio gracias a un software llamado Imán AXIOMA. Si busca por Internet, la herramienta existe y es ampliamente uada por las fuerzas del orden, agencias gubernamentales y expertos en ciberseguridad para investigaciones forenses. Esto hace que el timo parezca más realista, pero no lo es.
El texto anima al usuario a colaborar como una «medida de salvaguardia» y advierte que cualquier contacto con teceros sería una obstrucción a la investigación. Al final, hay una firma de un supuesto «jefe de la Unidad Central de Ciberdelincuencia», Pascual Grisolia, que no existe.
No contestes y denuncia la estafa.
El INCIBE recomienda que el usuario no contesta el correo electrónico bajo ningún concepto. Incluso si no pasan datos personales, hacerlo sería suficiente para que los ciberdelincuentes sepan que esa dirección de correo electrónico se usa y podrían llegarte más mensajes fraudulentos en el futuro.
Si te llega, los consejos de los expertos del INCIBE son reenviárselo a ellos para que sepan que la campaña de phishing sigue activa y tratar de difundir el caso para evitar que la gente caiga. Después, bloquea al remitente y elimina el mensaje de tu bandeja de entrada.
¿Qué pasa si ya he respondido?
En el caso de que sea demasiado tarde y ya hayas respondido o facilitado información personal, el INCIBE da una serie de pautas que deberías seguir:
- Recopila todas las evidencias (capturas de pantalla de los correos, el documento en PDF, la dirección del remitente…), y presenta una denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado (Policía Nacional o Guardia Civil).
- practica egosurfing (búscate por Internet) en los próximos meses para comprobar que no están difundiendo tu información personal o están suplantando tu identidad.
- Si has compartido las credenciales de alguna cuenta, cámbialas. Los expertos recomiendan usar contraseñas con mayúsculas, minúsculas, números y símbolos. Siempre que sea posible, activa el doble factor de autenticación (2FA).
Si tienes dudas sobre cómo actuar, el INCIBE te anima a contactar con su Línea de Ayuda en Ciberseguridad, desde la que brinda asesoramiento personalizado.
- Número de llamadas: 017
- Contacto por WhatsApp: 900116117
- Por redes sociales: @INCIBE017
- A través de un formulario en su web.
- Cita previa para ir presencialmente a Avenida José Aguado, 41 (León, España)
