MENÚ
MALDITO BULO

No, este SMS de la Agencia Tributaria para informarte de la devolución de 411 euros no es real: es ‘smishing’

Publicado
Claves
  • Se están enviando SMS a nombre de la Agencia Tributaria y de la Seguridad Social para avisar a los usuarios de una supuesta devolución de 411 euros
  • Los mensajes de texto enlazan a una página web fraudulenta en la que se solicita a los usuarios sus datos personales y los de su tarjeta bancaria, según advierte el Instituto Nacional de Ciberseguridad (INCIBE)
  • Los timadores aprovechan la campaña de la renta 2023 para suplantar a la Agencia Tributaria a través de SMS, un ataque que se conoce como smishing
Comparte
Categorías
Timo
Recursos utilizados
Fuentes oficiales (comunicados, bases de datos, BOE)

Agencia Tributaria: se ha ordenado el pago de 411 euros de su devolución del IRPF de la renta 2023”. Esto afirma un SMS supuestamente enviado por la Agencia Tributaria. También se están enviado mensajes similares supuestamente de parte de la Seguridad Social. Pero cuidado, el Instituto Nacional de Ciberseguridad (INCIBE) advierte de que estos mensajes de texto incluyen un enlace a una página web falsa en la que nos solicitarán nuestros datos personales y los de nuestra tarjeta bancaria

Se trata de un caso de smishing: los timadores se hacen pasar por organismos públicos para hacerse con nuestros datos personales y nuestro dinero, aprovechando el inicio de la campaña de la renta 2023.

Cómo suplantan a la Agencia Tributaria y a la Seguridad Social para colártela

El INCIBE ha detectado varios mensajes de texto en los que se suplanta a la Agencia Tributaria y a la Seguridad Social con la misma finalidad. Estos SMS informan al usuario de que supuestamente van a recibir un pago por la presentación de la renta de 2023, 411 euros en concepto de devolución de impuestos.

Captura de los SMS. Fuente: INCIBE

Los SMS incluyen un enlace a una página web fraudulenta que no se corresponde con la web de la Agencia Tributaria ni la de la Seguridad Social. En esta web aparece un formulario para que el usuario introduzca sus datos personales y bancarios. En concreto, su nombre completo, su número de tarjeta de crédito, la fecha de caducidad, el CVV y el PIN, según apunta el INCIBE.

Captura de página web fraudulenta. Fuente: INCIBE

Consejos para evitar ser víctima de ‘smishing’

Aquí tienes una serie de recomendaciones que puedes seguir cuando te vuelva a llegar un mensaje que use el nombre de tu empresa de confianza:

  • Mira bien la dirección de la web a la que te redirige antes de pinchar. Normalmente este tipo de notificaciones vienen con un link. Si la URL de esta página web no es de la empresa por la que se hace pasar o es una mezcla de letras, números y el nombre de esa empresa, no introduzcas tus datos. Para ello, fíjate en lo que aparece antes del último punto, ese es el dominio real de la página web.

  • No descargues ninguna supuesta aplicación. Podría contener malware

  • Activa la protección contra spam en tu móvil.

  • Párate un momento a pensar. Estos mensajes suelen transmitir urgencia para que tomes medidas cuanto antes y sin razonar.

  • Contrasta con las fuentes antes de dar tus datos. Recuerda que puedes preguntar a la propia compañía o contactar con el Instituto Nacional de Ciberseguridad (INCIBE) a través de su línea de ayuda en ciberseguridad.

Además, puedes revisar los avisos sobre phishing que publica la Agencia Tributaria.

Qué hacer si hemos sido víctimas de este timo

Si has caído en el engaño y has facilitado tus datos, aquí tienes una serie de pasos a seguir:

  • Si has facilitado tus datos personales, práctica el egosurfing para comprobar que no se está haciendo un uso indebido de los mismos.

  • Si también has facilitado los datos de tu tarjeta bancaria o tus credenciales de acceso a la banca online, contacta con tu entidad cuanto antes para contarles lo ocurrido y tomar las acciones necesarias.

  • Recopila todas las evidencias de cómo se ha producido el timo y denuncia ante la Policía Nacional o la Guardia Civil.

  • Informa a la Agencia Tributaria del timo a través de este formulario.

Si piensas que has sido víctima de este timo puedes contarnos tu historia escribiéndonos a [email protected].

Maldito Timo cuenta con el apoyo de:


Hazte maldito, Hazte maldita
Te necesitamos para combatir los bulos y la mentira: sólo juntos podemos pararla. En Maldita.es queremos darte herramientas para protegerte contra la desinformación, pero sólo con tu apoyo será posible.

Eres muy importante en esta batalla para que no nos la cuelen. Seguro que tienes conocimientos útiles para nuestra batalla contra los bulos. ¿Tienes conocimientos de idiomas? ¿Lo tuyo es la historia? ¿Sabes mucho sobre leyes? ¡Préstanos tu Superpoder y acabemos juntos con los bulos!

También puedes apoyarnos económicamente. Maldita.es una entidad sin ánimo de lucro y que sea sostenible e independiente, libre de publicidad y con profesionales bien remunerados dedicados a luchar, contigo, contra la desinformación depende de tu ayuda. Cada aportación cuenta, cualquier cantidad es importante.