Revisión: 7 de septiembre de 2026. Autoría: equipo editorial. Edición: revisión de cumplimiento y claridad. Método: contraste de la descripción oficial de la DGOJ, la información de INCIBE sobre coincidencias de identidad y las instrucciones de comprobación del registro de operadores. Límite: no se ha inferido la adhesión de ningún operador concreto ni se ha verificado una cuenta, una identidad o un intento de fraude individual.
Qué es Phishing Alert de la DGOJ
El Servicio Phishing Alert de la DGOJ es un mecanismo de inscripción voluntaria relacionado con la identificación de posibles intentos de alta o verificación usando datos personales que la persona inscrita no reconoce. La DGOJ lo describe como un servicio informativo y señala que su alcance está limitado a los operadores adheridos. No equivale a una lista general de casinos, no certifica por sí solo la legalidad de un dominio y no sustituye al registro oficial de operadores.
Su utilidad práctica está en añadir una señal cuando un operador participante realiza una verificación que coincide con los datos incluidos en la inscripción. Esa señal debe interpretarse con cautela: una coincidencia requiere comprobar qué ha ocurrido y no demuestra automáticamente que exista delito, deuda, cuenta activa o uso fraudulento de la identidad. La DGOJ explica el servicio y su alcance (SRC-097, comprobado el 07-09-2026).
Cómo funciona la inscripción voluntaria
La inscripción parte de la voluntad de la persona interesada. El propósito es dejar constancia de que desea recibir información si se produce una coincidencia dentro del ámbito cubierto por el servicio. La inscripción no debe presentarse como una orden general de bloqueo de todas las cuentas de juego ni como una prohibición dirigida a cualquier entidad que opere en internet.
| Elemento | Qué significa | Qué no demuestra |
|---|---|---|
| Inscripción | La persona solicita participar en el servicio. | No prueba que ya exista una suplantación. |
| Informe inicial | Permite comunicar la información necesaria para activar el servicio según sus condiciones. | No confirma una cuenta, depósito o retirada. |
| Coincidencia | Se produce una verificación coincidente dentro del ámbito de un operador adherido. | No identifica por sí sola al autor ni acredita un delito. |
| Aviso | Facilita información para que la persona pueda revisar la situación. | No bloquea automáticamente toda actividad futura. |
Antes de inscribirse o actualizar datos, conviene leer las condiciones oficiales y utilizar únicamente los canales institucionales. No es necesario difundir el DNI, claves, códigos de un solo uso o datos bancarios en foros, redes sociales ni conversaciones no verificadas.
Qué ocurre cuando hay una coincidencia de identidad
INCIBE explica que Phishing Alert puede actuar cuando una verificación coincide con los datos de una persona inscrita. El aviso permite considerar que puede haber una actividad que la persona no reconoce, pero debe abrir una fase de comprobación. La coincidencia no permite concluir por sí sola que alguien haya creado una cuenta, que haya realizado apuestas o que haya movido fondos.
La primera reacción debe ser conservar la calma y evitar responder a mensajes sospechosos. Comprueba el aviso desde canales oficiales, revisa si reconoces al operador y confirma el dominio exacto. Si el contacto incluye enlaces, solicitudes de documentos o presión para actuar de inmediato, no entregues información hasta verificar la identidad del interlocutor. INCIBE detalla el caso de una coincidencia no reconocida (SRC-098, comprobado el 07-09-2026).
¿Phishing Alert impide abrir una cuenta de juego?
No debe entenderse como un bloqueo automático general. La DGOJ describe el servicio como informativo y limitado a los operadores adheridos. Por tanto, una inscripción o un aviso no permite afirmar que cualquier operador vaya a rechazar una solicitud, cerrar una cuenta o impedir una verificación fuera de ese ámbito. Tampoco permite asegurar que todos los dominios que usan una marca estén cubiertos.
Esta distinción es importante para la expresión “alerta de alta de casino con mi DNI”. La alerta puede llamar la atención sobre una coincidencia, pero no reemplaza la revisión de la cuenta, la solicitud de explicaciones al operador correspondiente ni las medidas de protección de identidad que procedan. Si existe una reclamación concreta, conserva la comunicación recibida sin reenviarla públicamente y utiliza los canales adecuados.
Cómo comprobar si un operador participa
La participación debe comprobarse con información actual y precisa. No basta con que una marca aparezca en una reseña, en un anuncio o en una conversación. El registro de operadores de la DGOJ es la referencia primaria para comprobar el operador, el dominio exacto y los títulos publicados en España (SRC-072, comprobado el 07-09-2026). La comprobación de una licencia tampoco demuestra por sí misma que el operador esté adherido a Phishing Alert.
| Comprobación | Pregunta útil | Conclusión prudente |
|---|---|---|
| Dominio | ¿La dirección coincide exactamente con la que se está utilizando? | Una marca parecida o una redirección no basta. |
| Registro DGOJ | ¿El dominio y el operador aparecen en el buscador oficial? | Permite contrastar la situación registral publicada. |
| Adhesión | ¿La documentación oficial confirma la participación en Phishing Alert? | Si no consta, el alcance del servicio no debe presumirse. |
| Contacto | ¿El mensaje procede de un canal que se puede verificar? | Un correo o teléfono aislado no acredita autenticidad. |
Puedes consultar también cómo comprobar una licencia y un dominio ante la DGOJ y la información general sobre licencia y legalidad.
Qué hacer si recibes una alerta que no reconoces
- No respondas con DNI, contraseña, códigos de verificación ni datos de tarjeta.
- Accede a la información desde el canal oficial, no desde un enlace inesperado.
- Anota la fecha, el dominio, el operador indicado y el tipo de comunicación, sin publicar datos personales.
- Comprueba el dominio exacto en el registro de operadores de la DGOJ.
- Cambia las contraseñas comprometidas desde dispositivos seguros y activa medidas adicionales cuando estén disponibles.
- Si crees que se ha usado tu identidad, busca orientación especializada y conserva los documentos originales para una eventual reclamación.
INCIBE describe el phishing y la suplantación de identidad como riesgos que pueden afectar a credenciales y datos personales, y recomienda proteger esa información. Consulta sus recomendaciones sobre suplantación de identidad (SRC-099, comprobado el 07-09-2026). No publiques capturas con DNI, direcciones, números de cuenta o códigos visibles.
Qué puede y qué no puede resolver una alerta
Phishing Alert puede aportar una señal informativa en el ámbito previsto por la DGOJ y los operadores adheridos. No sustituye una investigación, una denuncia, una resolución administrativa ni una reclamación contractual. Tampoco permite establecer por sí solo quién utilizó los datos, si hubo acceso a una cuenta, si se produjo un depósito o si existe responsabilidad del operador.
| Situación | Medida razonable |
|---|---|
| Solo existe una alerta no reconocida | Verificar el canal, proteger credenciales y recopilar información sin difundirla. |
| El dominio no coincide con el registro oficial | Tratarlo como señal de riesgo y no facilitar datos hasta aclararlo. |
| Se reconoce el operador, pero no la actividad | Solicitar aclaración por un canal verificable y conservar la respuesta. |
| Hay perjuicio económico o uso de identidad | Buscar orientación especializada y valorar las vías formales disponibles. |
Reclamaciones y límites de la información
Una alerta no fija por sí sola el resultado de una reclamación. La valoración dependerá de los hechos documentados, de la entidad implicada y del procedimiento aplicable. Para ordenar la información puedes consultar la guía de documentos para una reclamación ante la DGOJ, la guía de reclamación de un casino online y los recursos sobre reclamaciones y alertas. Estas referencias no sustituyen asesoramiento jurídico ni una respuesta oficial.
La conclusión cambiaría si la DGOJ publicara nuevas condiciones, ampliara el grupo de operadores adheridos, modificara el procedimiento de inscripción o actualizara el registro de operadores. También cambiaría ante una comunicación oficial verificable que identificara un alcance distinto. La revisión de esta guía está fechada el 7 de septiembre de 2026; comprueba siempre la información vigente.
Preguntas frecuentes
¿Qué es el Servicio Phishing Alert de la DGOJ?
Es un servicio de inscripción voluntaria y carácter informativo para avisar sobre determinadas coincidencias de identidad dentro del ámbito de operadores adheridos. No es un bloqueo general ni prueba por sí solo una suplantación.
¿Cómo me inscribo en Phishing Alert?
La inscripción se realiza voluntariamente siguiendo las instrucciones oficiales de la DGOJ y aportando la información requerida por el servicio. Revisa siempre el canal institucional y no envíes credenciales o datos a contactos no verificados.
¿Phishing Alert impide abrir una cuenta de juego con mis datos?
No necesariamente. Su función es informativa y su alcance se limita a operadores adheridos; no bloquea por sí solo cualquier cuenta, dominio o verificación.
¿Qué operadores participan en Phishing Alert?
Participan los operadores adheridos conforme a la información oficial vigente. La adhesión no debe presumirse por la existencia de una licencia, una marca conocida o una mención en una reseña.
¿Qué hago si recibo una alerta que no reconozco?
No compartas DNI ni credenciales, verifica el aviso por canales oficiales, comprueba el dominio exacto, protege tus cuentas y conserva la información sin publicarla. Si existe perjuicio o uso de identidad, busca orientación especializada.
Correcciones y contacto
Si detectas un error factual, una fecha desactualizada o una referencia incorrecta, puedes comunicarlo mediante contacto, indicando la afirmación concreta y la documentación pública que permita revisarla. No envíes contraseñas, códigos, copias de DNI ni datos bancarios. El equipo editorial corregirá la información cuando exista una base verificable y adecuada.