Un nuevo caso de ciberdelincuencia se ha cebado con la web de venta de lotería online más utilizada de España. Según informan desde la Organización de Consumidores y Usuarios (OCU), TuLotero ha sufrido “un acceso no autorizado a sus sistemas de verificación de identidad”.
El mayor peligro de esto recae en el tipo de datos a los que los hackers han podido acceder. Si bien solo ha afectado al 2% de su total de usuarios, la cifra total de víctimas podría superar los 100.000 jugadores, según cálculos de la propia compañía.
Qué ha pasado. Entre los días 13 y 15 de julio de 2026, TuLotero detectó un acceso no autorizado a las bases de datos que contenían la información de identificación de sus usuarios. Siguiendo con el procedimiento oportuno, notificó el incidente a la Agencia Española de Protección de Datos (AEPD) y a las Fuerzas y Cuerpos de Seguridad del Estados.
Los datos a los que han tenido acceso los ciberatacantes incluyen los selfies de identificación y las imágenes del DNI, por las dos caras. Desde la compañía confirman que no se ha sustraído información relativa a contraseñas o métodos de pago.
Cómo saber si estás entre los afectados. Se estima que la filtración ha afectado al 2% del total de la cartera de usuarios de TuLotero. Una cifra que parece mínima, si no fuera porque estamos hablando de una web líder en su sector, lo que supone que más de 100.000 personas se han visto afectadas.
Si estás en este 2%, habrás recibido un email por parte de TuLotero informándote de la filtración. Hay que tener en cuenta que el mayor problema recae en el uso que se vaya a hacer de esos datos en el futuro. Que información de identificación tan sensible haya podido pasar a manos de terceros implica que puedes ser más vulnerable a la hora de sufrir una suplantación de identidad. Por ejemplo, podrían abrir cuentas bancarias en tu nombre, dar de alta contratos de servicios, realizar compras a plazos, entre otros.
Qué debes hacer ahora. Lo más inteligente es estar pendiente de cualquier movimiento sospechoso que llegue en tu mano. Estate atento a posibles comunicaciones de productos o servicios que tú no hayas contratado, además de ser mucho más cauto a la hora de confiar en ciertas llamadas o correos electrónicos en los que se te solicite más información, realizar un pago o pinchar en un enlace. Recuerda siempre que el hecho de que conozcan tus datos no significa que el remitente sea de fiar.
Recuerda que los intentos de phishing y suplantación de identidad no tienen por qué ser inmediatos y pueden ocurrir mucho más adelante. Mantén siempre el sentido común. Desde la OCU también recomiendan denunciar la filtración de datos ante la AEPD o la Guardia Civil en su unidad de delitos telemáticos.
En el futuro. Por mucha precaución que pongas, es inevitable que en el momento en que te registras en la base de datos de un tercero tus datos puedan quedar expuestos en algún momento.
Una buena solución para minimizar los riesgos es compartir el DNI de forma segura. Existe una herramienta online gratuita, llamada Saferlayer, que te puede ayudar con esto: pone una marca de agua anti-IA para que no pueda ser utilizado para suplantar tu identidad en caso de que otras personas tengan acceso a esta información.
Imagen de portada | Generada con ChatGPT
En Xataka Móvil | Juan Carlos Galindo, experto en ciberseguridad: "es mucho más seguro pagar con el móvil que con la tarjeta"
En Xataka Móvil | Dejar el móvil sobre el asiento es el gesto más repetido del verano: esto es lo que pasa de verdad si te para la Guardia Civil
Ver 1 comentarios