El Instituto Nacional de Ciberseguridad ha detectado una campaña de phishing y smishing que intenta suplantar la identidad de la Agencia Estatal de Administración Tributaria (AEAT). Los ciberdelincuentes envían correos electrónicos y mensajes de texto (SMS) falsos, utilizando como pretexto la notificación de reembolsos de impuestos, reclamaciones o avisos de notificaciones pendientes. Estos mensajes contienen enlaces que redirigen a sitios web fraudulentos, los cuales imitan a la perfección el aspecto del sitio oficial de la AEAT, solicitando a las víctimas que introduzcan sus datos personales y bancarios.
Los expertos en ciberseguridad alertan que cualquier persona que reciba uno de estos mensajes y acceda al enlace podría comprometer su información personal. Entre las señales de alerta se encuentran direcciones de remitentes que no corresponden a dominios oficiales, faltas de ortografía en el contenido y enlaces sospechosos, los cuales se pueden verificar pasando el cursor sobre ellos para confirmar su destino.
Recomendaciones para protegerse:
- Si no has accedido al enlace: Reporta el correo o SMS inmediatamente al buzón de incidentes designado por tu organización de ciberseguridad, bloquea al remitente y elimina el mensaje de tu bandeja de entrada.
- Si has accedido y proporcionado datos: Ponte en contacto de inmediato con la Línea de Ayuda en Ciberseguridad para recibir asesoramiento especializado. Cambia las contraseñas de todas tus cuentas, en especial las bancarias, y reúne todas las evidencias posibles, como capturas de pantalla y enlaces, para presentar una denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado.
- Verifica siempre la legitimidad: Antes de actuar, consulta la web oficial de la AEAT o utiliza otros canales oficiales para confirmar la autenticidad de la notificación recibida.
Esta campaña de ingeniería social demuestra la persistente amenaza que representan el phishing y el smishing, técnicas utilizadas para engañar a los usuarios y obtener información confidencial. Los responsables recomiendan a todos estar alerta y mantenerse informados a través de las secciones especializadas en fraudes y ciberseguridad de sus organismos oficiales.
La prevención y la rápida actuación son clave para evitar que estas estafas se propaguen y afecten a un mayor número de ciudadanos. Mantente siempre informado y verifica la autenticidad de cualquier comunicación sospechosa para proteger tus datos personales.
