Alerta: nueva estafa por SMS que suplanta a la Agencia Tributaria

Desde la Oficina Acelera Pyme AECA Toledo queremos alertar a ciudadanía, personas autónomas y empresas sobre una nueva campaña de fraude digital en la que los ciberdelincuentes se hacen pasar por la Agencia Tributaria a través de mensajes SMS.

Este tipo de fraude se conoce como smishing, una técnica que consiste en enviar mensajes de texto aparentemente oficiales para conseguir que la víctima pulse en un enlace fraudulento y facilite datos personales, bancarios o credenciales de acceso.

En esta campaña, los SMS informan sobre un supuesto comunicado pendiente, una incidencia con la Agencia Tributaria o una falsa devolución de impuestos. El mensaje incluye un enlace que redirige a una página web falsa, diseñada para imitar la apariencia de la sede electrónica oficial de la AEAT.

Una vez dentro de esa web fraudulenta, se solicita al usuario que introduzca información sensible, como números de tarjeta, claves bancarias, datos personales u otros datos confidenciales. El objetivo es robar esa información para utilizarla posteriormente de forma fraudulenta.

¿Cómo podemos detectar este tipo de fraude?

Existen algunas señales que pueden ayudarnos a identificar un SMS sospechoso:

  • El mensaje incluye un enlace directo para consultar una devolución, deuda o notificación.
  • La dirección web no pertenece al dominio oficial de la Agencia Tributaria.
  • El texto es genérico o contiene errores de redacción.
  • Se transmite sensación de urgencia para que el usuario actúe rápidamente.
  • Se solicitan datos personales, bancarios o claves de acceso.
  • El mensaje puede aparecer en el mismo hilo que otros SMS legítimos de la AEAT, debido a técnicas de suplantación del remitente.

Es importante recordar que la Agencia Tributaria no solicita datos bancarios, claves de acceso ni información confidencial a través de SMS o correo electrónico. Ante cualquier duda, lo más seguro es acceder siempre escribiendo directamente la dirección oficial en el navegador y nunca desde enlaces recibidos por mensaje.

¿Qué hacer si recibimos un SMS sospechoso?

Si recibimos un mensaje de este tipo, debemos actuar con precaución:

  1. No pulsar en el enlace incluido en el SMS.
  2. No responder al mensaje.
  3. Bloquear al remitente si es posible.
  4. Eliminar el SMS para evitar pulsaciones accidentales.
  5. Consultar directamente con la Agencia Tributaria a través de sus canales oficiales.
  6. Reportar el incidente al INCIBE para ayudar a detectar y frenar nuevas campañas fraudulentas.

¿Qué hacer si ya hemos introducido nuestros datos?

Si hemos accedido al enlace y hemos facilitado información personal o bancaria, es recomendable actuar con rapidez:

  • Contactar inmediatamente con la entidad bancaria.
  • Bloquear tarjetas, accesos o credenciales comprometidas.
  • Guardar capturas del SMS, del enlace y de la web fraudulenta.
  • Presentar denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado.
  • Revisar periódicamente movimientos bancarios y posibles usos indebidos de nuestros datos.

Desde AECA Toledo recordamos que la ciberseguridad comienza con la prevención. Desconfiar de mensajes inesperados, revisar cuidadosamente los enlaces y acceder siempre a las páginas oficiales son medidas básicas para proteger nuestros datos y evitar este tipo de fraudes.

Fuente: Noticia publicada por elDiario.es: “Este es el nuevo intento de estafa de quienes, a través de un sms, se hacen pasar por la Agencia Tributaria”. Información complementaria: aviso de seguridad de la Agencia Tributaria sobre phishing y fraudes por SMS.

OAP Toledo
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.