El Instituto Nacional de Ciberseguridad (INCIBE) ha alertado sobre la existencia de varias campañas fraudulentas que buscan suplantar la identidad de la Agencia Estatal de Administración Tributaria (AEAT) mediante correos electrónicos y mensajes de texto (SMS). El objetivo de estos fraudes es obtener datos personales y bancarios de los ciudadanos.
Los ataques, clasificados como ‘phishing’ y ‘smishing’, se basan en el envío de notificaciones falsas que aparentan provenir de la Agencia Tributaria. En estos mensajes, se informa al destinatario de supuestas incidencias fiscales, deudas pendientes o reembolsos de impuestos, instándole a acceder a un enlace para obtener más información.
Una vez que las víctimas acceden al enlace, se les solicita información confidencial como números de cuenta, datos de tarjetas bancarias e incluso imágenes del DNI. Algunos de los asuntos identificados en estos correos fraudulentos incluyen ‘Notificación Oficial: Reembolso de Impuestos Aprobados’, ‘Obligación tributaria vencida #XXXXX’ o ‘Tu factura está disponible’. En ciertos casos, los mensajes vienen firmados falsamente por la directora de la Agencia Tributaria, Soledad Fernández.
Nunca dar datos personales
Para prevenir este tipo de fraudes, la Agencia Tributaria ha reiterado que nunca solicita información confidencial a través de correo electrónico o SMS, ni adjunta documentos como facturas o comprobantes fiscales. Además, han recordado que los correos auténticos siempre provienen del dominio oficial ‘agenciatributaria.gob.es’.
Desde INCIBE, se ha recomendado a los usuarios que hayan recibido este tipo de mensajes, pero no hayan accedido al enlace, que los eliminen de inmediato y los reporten al buzón de incidentes de su departamento de seguridad. En caso de haber proporcionado información personal o bancaria, se aconseja contactar con la Línea de Ayuda en Ciberseguridad (017), informar a la entidad bancaria, renovar el DNI si se ha compartido su imagen, recopilar pruebas del fraude y presentar una denuncia ante las fuerzas y cuerpos de seguridad del Estado.
Asimismo, se sugiere realizar ‘egosurfing’ (investigar sobre uno mismo en internet) en los meses posteriores para detectar posibles usos indebidos de la información personal.
