La Agencia Tributaria es un objetivo frecuente de campañas de phishing, una técnica que utilizan los estafadores para hacerse con tus datos personales y sobre la que no paramos de advertiros desde Maldita.es. Aquí recopilamos los casos que hemos desmentido y que afectan a este ente público:
Cuidado con los mensajes que te notifican un "reembolso" por parte de la Agencia Tributaria
Es un formato de phishing muy utilizado en el caso de esta institución. Te envían un correo electrónico o un SMS en el que te avisan de que tienes un "reembolso" pendiente de parte de la Agencia Tributaria e incluyen un enlace.
En 2017 desmentimos por primera vez un correo que te informaba de un falso reembolso de 364,46 euros de parte de esta entidad. Entonces, la cuenta oficial de Twitter del soporte técnico de la Agencia Tributaria confirmó que se trataba de un caso de phishing:
Efectivamente se trata de un correo suplantando la identidad de la Agencia Tributaria. Recordamos el aviso de seguridad publicado en nuestra web en relación al phishing y al fraude electrónico ➡️ https://t.co/SQG9iGaIqS …
— Soporte Técnico AEAT (@informaticaaeat) December 14, 2017
En 2019 detectamos más casos similares. Nos consultasteis por un correo que te notificaba un "reembolso de impuestos" de 350,16 euros. Otro bulo: el email enlazaba a una web falsa que suplantaba la web de la Agencia Tributaria y que te pedía los datos de tu tarjeta bancaria. La Oficina de Seguridad del Internauta (OSI), la Guardia Civil y los Mossos d'Esquadra alertaron sobre este caso.
Tampoco el correo electrónico que te avisaba de un reembolso de 948,12€ por el "impuesto en valor" era de la Agencia Tributaria. Nos lo confirmó la propia entidad y nos remitieron a las recomendaciones publicadas en su web, donde explican, entre otras cosas, que la Agencia Tributaria nunca solicita por correo información confidencial y personal de los contribuyentes.
El último caso que hemos desmentido en Maldita.es es un SMS que te comunica que tienes pendiente un reembolso de 1.340 euros. De nuevo, se trata de un campaña de phishing que la Policía Nacional ha anunciado en su perfil oficial de Twitter:
?La #AgenciaTributaria NUNCA te va a pedir tus datos personales y bancarios por correo electrónico.
— Policía Nacional (@policia) February 14, 2020
Si dudas➡️ acude siempre a la fuente original para comprobar la veracidad.#NoPiques
#Phishing pic.twitter.com/SvdeP5xR2H
El falso correo electrónico que te avisa de "irregularidades" en tu declaración de la renta
Es un caso que desmentimos el año pasado. Se trata de un correo electrónico en el que aparece el logo de la Agencia Tributaria y que indica al receptor que "se han detectado irregularidades en su declaración de la Renta" y alerta de que "en caso de no realizar el pago en fecha puede incurrir en cargos y multas extras". Además, adjunta la supuesta "factura con la deferencia que debe abonar".
La Agencia Tributaria nos confirmó que no es un correo enviado por ellos, que ellos no notifican por correo electrónico y que se trata de phishing.
Si te llega un mensaje sospechoso como este recuerda que puedes contactar con la Oficina de Seguridad del Internauta (OSI) del Instituto Nacional de Ciberseguridad (INCIBE) o también puedes utilizar su línea de ayuda en ciberseguridad. Además, aquí te damos algunas claves para evitar ser víctima de phishing.