ATIDA sufre hackeo de correo con envío de códigos QR fraudulentos
Un tercero no autorizado accedió a la cuenta info@atida.ad y envió mensajes engañosos haciéndose pasar por la asociación, con riesgo de exposición de datos de receptores y donantes de trasplantes. ATIDA ha asegurado la cuenta e informado a las autoridades.
Claves
- Acceso no autorizado a info@atida.ad, con envío de correos falsos sobre un evento y códigos QR.
- Datos expuestos: correos, nombres y conexiones con la asociación.
- ATIDA bloqueó la cuenta, actualizó credenciales y alertó a Policía de Andorra y APDA.
- Recomienda borrar correos, no escanear QR y contactar si se interactuó.
La Asociación Andorrana de Trasplantados y Donantes (ATIDA) ha denunciado un acceso no autorizado a su cuenta de correo oficial, info@atida.ad, que ha motivado el envío de mensajes fraudulentos a diversos contactos vinculados a la organización.
En un comunicado a los afectados, ATIDA ha explicado que un tercero no autorizado accedió a la cuenta y envió correos electrónicos haciéndose pasar por la asociación. Estos mensajes hacían referencia a un supuesto evento organizado por ATIDA e incluían un código QR para que los destinatarios lo escanearan. La asociación ha subrayado que no preparó, autorizó ni envió estas comunicaciones.
Los datos potencialmente comprometidos incluyen detalles de contacto como direcciones de correo electrónico, y en algunos casos nombres, apellidos u otra información básica de identificación almacenada en la cuenta o en su libreta de direcciones asociada. ATIDA ha señalado que el incidente podría haber revelado también las conexiones de los receptores con el grupo. Por el momento, la organización no tiene constancia de que el escaneo del código QR haya provocado acciones específicas por parte de los destinatarios, aunque el asunto sigue bajo investigación.
Tras detectar la brecha, ATIDA bloqueó la cuenta para impedir su uso habitual, actualizó las credenciales de acceso y solicitó asistencia técnica a su proveedor de TI. La asociación ha informado a la Policía de Andorra y a la Agencia Andorrana de Protección de Datos (APDA).
ATIDA ha instado a los destinatarios a eliminar el correo fraudulento sin reenviarlo ni responderlo, y a evitar escanear el código QR. Quienes interactuaran con el mensaje —escaneando el código o compartiendo datos personales— deben contactar con la asociación para valorar pasos adicionales, como cambiar contraseñas. El grupo ha recomendado precaución general ante cualquier solicitud no solicitada de datos personales, contraseñas, pagos o donaciones a su nombre, y verificarla a través de canales oficiales. Los correos sospechosos deben conservarse y reenviarse a ATIDA para su análisis.
La asociación ha expresado su pesar por las molestias causadas y se ha comprometido a seguir trabajando para resolver el incidente y reforzar su seguridad digital.
Articulos relacionados
Otros articulos de fuentes en catalan sobre la misma historia:
- Diari d'Andorra•
Atida denuncia un accés no autoritzat al correu electrònic
- El Periòdic•
ATIDA pateix un ciberatac que hauria compromès dades personals i enviat correus fraudulents amb un QR
- Bon Dia•
L’Atida alerta d’un accés no autoritzat al seu correu electrònic i d’un enviament fraudulent a contactes de l’entitat
- Altaveu•
Suplanten la identitat de l'Associació de Trasplantats amb un correu fals que convida a una festa
- Diari d'Andorra•
L’Associació de Trasplantats denuncia un accés no autoritzat al correu electrònic