Una filtración en TuLotero expone los DNI y selfies de unos 100.000 usuarios

La aplicación para adquirir lotería TuLotero ha sufrido una brecha de seguridad que habría dejado expuestos datos personales de alrededor del 2% de sus clientes. Según informa la Organización de Consumidores y Usuarios (OCU), el incidente afecta a unas 100.000 personas y compromete información especialmente sensible utilizada para verificar la identidad.
El acceso no autorizado se produjo entre los pasados 13 y el 15 de julio y se dio a través los sistemas de verificación de identidad de TuLotero. La compañía detectó la actividad el 14 de julio y asegura que consiguió bloquear definitivamente el acceso al día siguiente. Posteriormente comunicó el incidente a la Agencia Española de Protección de Datos (AEPD) y presentó una denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado.
Los datos que habrían quedado expuestos son las imágenes de los DNI, tanto de la parte delantera como de la trasera, además de los selfies utilizados durante los procesos de identificación.
Por otro lado, la información proporcionada por TuLotero a la OCU, las contraseñas, los datos bancarios y los medios de pago almacenados en la plataforma no se han visto afectados.
Riesgos para los afectados
La filtración de los DNIs puede ser sumamente grave para los usuarios. Estos elementos pueden utilizarse para intentar superar determinados sistemas de identificación remota y facilitar procesos de suplantación de identidad. El riesgo aumenta si los atacantes consiguen combinar esta información con otros datos personales obtenidos de filtraciones anteriores o de fuentes públicas.
Entre los posibles usos fraudulentos se encuentran la apertura de cuentas a nombre de las víctimas, la solicitud de préstamos o créditos, la contratación de servicios o incluso la financiación de productos. Los delincuentes también podrían crear perfiles falsos en redes sociales y otras plataformas o utilizar la información filtrada para realizar campañas de phishing y smishing mucho más creíbles.
La OCU recomienda a los usuarios afectados actuar como si hubieran sufrido el robo de su DNI y presentar una denuncia ante la Policía Nacional o la Guardia Civil, dejando constancia de la posible exposición de sus datos. También aconseja conservar el correo o comunicación recibida de TuLotero, así como la denuncia y cualquier otra documentación relacionada con el incidente.
Además, conviene extremar la precaución ante llamadas, correos electrónicos y SMS inesperados que hagan referencia a cuentas, pagos, contratos o servicios.
La OCU aconseja también consultar periódicamente la CIRBE del Banco de España para comprobar que no aparecen préstamos, créditos, avales u otras operaciones de riesgo que la víctima no haya solicitado.
TuLotero está notificando por correo electrónico a los clientes que podrían estar afectados. Por tanto, si has utilizado la app para comprar lotería online, conviene que revises tu correo y permanezcas especialmente atento durante los próximos meses.











