La Guardia Civil avisa de una estafa donde suplantan a Hacienda a través de correos electrónicos
Con la escusa de hacer llegar una notificación al contribuyente, el mensaje contiene un enlace malicioso desde donde conseguir los datos personales de la víctima
Detenido un 'estafador del amor' en Málaga por robar más de 100.000 euros a varias mujeres
Hacienda ha sido una de las últimas identidades suplantadas por los ciberdelincuentes. La Guardia Civil ha informado de una campaña de correos electrónicos que está llegando a contribuyentes, en nombre de la Agencia Tributaria que es una estafa. Mediante la técnica del phishing, y usando a esta entidad nacional de respaldo, buscan que sus víctimas se fíen del contenido de sus mensajes y faciliten su información personal o bancaria.
La Guardia Civil ha compartido un ejemplo de estos mensajes falsos, donde supuestamente Hacienda informa al contribuyente que tiene una nueva notificación sobre una reclamación, con sus datos. A continuación, ofrecen un enlace para que se acceda a este mensaje, así como la opción de descargar una aplicación, tanto para IOs como para Android. La víctima que no perciba que es fraudulento, pinchará en la dirección y dará sus credenciales para acceder a la Dirección Electrónica Habilitada Única (DEHÚ). De este modo los ciberdelincuentes obtienen los datos personales de las víctimas.
Si bien una vez se ofrecen estos datos en el enlace malicioso, se redirige a las víctimas a la página web oficial de la Agencia Tributaria, si han escrito sus datos, los ciberdelincuentes ya se han quedado con ellos.
Qué es el 'phishing' y cómo detectarlo
Y para hacer esto utilizan la técnica conocida como phishing. Esta consiste en hacerse pasar por una empresa, organización o entidad de confianza, y a través de un correo, con una URL maliciosa, obtener sus datos personales o bancarios. Ante estos engaños, lo más importante es no pinchar en el enlace, y en el caso de que se acceda, no facilitar ningún tipo de contraseña u otra información sensible.
Algunos consejos para detectar este tipo de estafa son: comprobar el nombre del remitente y la cuenta de correo electrónico; desconfía si en el texto hay errores ortográficos o de concordancia. Al pasar el ratón por encima del enlace, aparecerá una pequeña ventana con la dirección URL real, si no coincide con la que aparece en el email, suele ser una estafa.
Entre las excusas que ponen en sus correos pueden aparecer desde que te van a cancelar tu cuenta del banco, o un perfil que tengas creada en cualquier otro sitio, así como un mensaje de seguimiento de un paquete que nunca se ha pedido, o en este caso, una notificación de Hacienda. Antes de pinchar, si el mensaje parece sospechoso es recomendable no acceder al enlace y comprobar la petición que hagan de forma telefónica con la entidad, empresa o institución.
También te puede interesar
Lo último