Publicado: agosto 10, 2026, 11:24 am
La plataforma TuLotero ha sufrido un hackeo en el que se han filtrado DNI de los usuarios y selfies de verificación, correspondientes al 2% de los usuarios de la aplicación que permite comprar y gestionar Loterías y Apuestas del Estado de forma online y sin comisiones.
Según informa el diario Zonamovilidad, el alcance del ataque podría afectar, como mínimo, a unas 100.000 personas, tomando como referencia que la app tiene más de cinco millones de descargas en Android. No obstante, por el momento, TuLotero no ha confirmado cuántos usuarios se han visto comprometidos y ha asegurado para el medio Redes Zone que las contraseñas, datos bancarios y medios de pago almacenados en la plataforma no se han visto afectados por el hackeo.
¿Cómo se produjo el hackeo?
El acceso no autorizado se produjo a través de un servicio aislado que se utilizaba para la verificación de la identidad de los usuarios, por lo tanto, ante este escenario, TuLotero ha bloqueado el acceso malicioso, ha notificado el incidente a la Agencia Española de Protección de Datos y ha empezado a contactar con las personas afectadas mediante correo electrónico.
Por ahora, TuLotero asegura que no tiene constancia de un uso fraudulento de los datos extraídos, no obstante, se considera necesario extremar las precauciones ante posibles mensajes de texto, llamadas telefónicas o correos electrónicos que soliciten información personal, códigos de acceso o datos bancarios.
¿Qué intentos de fraude podrían darse?
Uno de los principales riesgos del hackeo es la suplantación de identidad. Los atacantes podrían emplear los DNI y los selfies de verificación para intentar hacerse pasar por las personas afectadas y utilizarlos como prueba de identidad en determinados trámites o servicios, además, la información del DNI podría combinarse con otros datos personales obtenidos para construir perfiles más completos de las víctimas.
Otro de los riesgos es que los datos obtenidos se utilicen para realizar ataques de phishing más creíbles. Básicamente, al disponer de información personal y de una copia del DNI, los delincuentes podrían enviar mensajes haciéndose pasar por TuLotero, entidades bancarias u otros servicios con los que la víctima tenga relación.
Además, la información robada podría terminar utilizándose en nuevos intentos de fraude a medio o largo plazo. Por este motivo, las personas afectadas deberían prestar especial atención a comunicaciones inesperadas relacionadas con altas de servicios, operaciones financieras o solicitudes de documentación.
