Guardia Civil advierte sobre estafa de phishing con correos falsos de Hacienda

La Guardia Civil y el Instituto Nacional de Ciberseguridad (INCIBE) han emitido un comunicado alertando sobre una campaña de ‘phishing’ que se ha detectado recientemente.

Los ciberdelincuentes buscan engañar a las víctimas para que proporcionen sus credenciales de acceso a la Dirección Electrónica Habilitada Única (DEHÚ). Esto podría permitirles acceder a información sensible, como la declaración de la Renta.

Creciente actividad del phishing

El fraude se lleva a cabo mediante el envío de correos electrónicos que informan sobre una nueva notificación electrónica de una supuesta reclamación de la Agencia Estatal de Administración Tributaria (AEAT). Estos correos incluyen un enlace que conduce a una página web falsa.

Lo que hace que esta campaña sea particularmente peligrosa es que las notificaciones parecen estar bien elaboradas. Sin embargo, se puede detectar la estafa si se observa que la dirección de correo del remitente no corresponde al dominio oficial de la agencia tributaria, que es agenciatributaria.gob.es.

Detalles del fraude

Los correos fraudulentos suelen tener de asunto: ‘Aviso puesta a disposición de nueva notificación electrónica REF-XXXXXXXX’, lo que se asemeja a los mensajes legítimos de la AEAT.

Si el usuario no presta atención, puede terminar accediendo a la web real de la Agencia Tributaria. Sin embargo, el fraude ya se ha consumado antes de llegar a este punto.

Al hacer clic en el enlace, la víctima es redirigida a una página fraudulenta donde se le solicita un identificador y una contraseña. Aquí es donde los ciberdelincuentes obtienen las credenciales de acceso.

Después de proporcionar estos datos, el usuario puede ser redirigido a la página legítima de la AEAT, sin darse cuenta de que ha entregado su información a los estafadores.

Ilustración de un hombre mayor con auriculares y chaqueta