Hacienda alerta las 5 principales estafas

Hacienda alerta las 5 principales estafas

Hacienda alerta las 5 principales estafas. Sobre todo desde que comenzase la campaña de la Renta, la Agencia Tributaria ha estado muy activa reportando los casos detectados de intento de suplantación de identidad mediante correos electrónicos y SMS falsos. Hacienda quiere minimizar los casos de phishing en su nombre y por eso ha recopilado cuáles son los más frecuentes y qué hacer si te encuentras con ellos. Si tienes alguna inquietud recuerda contactarnos a través de nuestras redes sociales, o regístrate y déjanos un comentario en esta página. También puedes participar en el WhatsApp. Si usas Telegram ingresa al siguiente enlace.

Vamos a hacernos eco sobre las principales formas de suplantación a la Agencia Tributaria y que así estéis prevenidos y tengáis menos opciones de caer en la trampa.

Aviso de devolución de impuestos

Este es un tipo de envío de SMS que no solamente se produce con campaña de Renta activa, sino que se suele prolongar durante meses. Teniendo en cuenta que si la declaración nos sale a devolver pueden pasar varios meses hasta que se tramite dicho reembolso, no es de extrañar que la vida útil de esta estafa aumente.

Se producen envíos de mensajes de texto fraudulentos con contenidos del tipo «Agencia Tributaria: Os ha calificado para un reembolso de impuestos de (152 €). Encontrar mas informacion en pagina web: (enlace)». Como se puede apreciar, contiene una de las primeras señas de que un contenido es falso: faltas de ortografía.

El enlace te lleva a una página falsa que suplanta la imagen de la Agencia Tributaria y si pulsas reembolso te deriva a un formulario en el que solicitarán datos personales confidenciales incluyendo número de tarjeta, fecha de caducidad y CVV, que no debes cumplimentar en ningún caso. El pago de la devolución de la Renta se realiza de forma automática en tu cuenta corriente y puedes confirmar que estos datos sean correctos antes de confirmar el borrador. Nunca te van a solicitar tarjeta de crédito (incluso aunque saliera a pagar).

Falsa notificación de la Agencia Tributaria

SMS no es el único medio por el que los ciberdelincuentes tratan de engañar a sus víctimas. También se está detectando una campaña de phishing mediante correo electrónico en el que se hacen pasar por Hacienda.

(…) Le facilitamos un enlace directo a la notificación.

Esta notificación se facilita por vía electrónica de acuerdo con lo previsto en el artículo 42.1 de la Ley 39/2015, de 1 de octubre, del Procedimiento Administrativo Común de las Administraciones Públicas, que establece la obligatoriedad para los organismos emisores de poner por vía electrónica las notificaciones que se emitan en papel.

La notificación se recibirá en todo caso en papel, aplicándose los plazos que en la misma se indiquen. Adicionalmente podrá recibir esta notificación por distintas vías electrónicas. Si accediera a su contenido por más de una de estas vías, sepa que los efectos jurídicos, si los hubiera, siempre empiezan a contar desde la fecha en que se produzca su primer acceso.

Gobierno de España

A pesar de la corrección en la redacción, la Agencia Tributaria recomienda no atender dichos mensajes. La forma de comunicación de una notificación no sería esa y, además, estos trámites requieren de identificación mediante Cl@ve o DNIe o certificado electrónico. En caso de llegar la notificación por correo ordinario, no te mandarían una segunda copia por email.

Solicitud de correo electrónico y contraseña

Otro de los métodos para suplantar una comunicación oficial de la Agencia Tributaria es mediante dominios falsos que redirigen a una página que imita la autenticación de la Sede de la AEAT y que pide una dirección de correo y contraseña.

Este formulario recogerá los datos para el atacante detrás del sistema, pero arrojará siempre un mismo resultado al introducir cualquier correo electrónico y contraseña en las casillas: «La validación no es correcta. Vuelve a introducir los dirección de correo y contraseña de correo electonica» (sic). Como en el primer ejemplo, es fácil detectar que hay gato encerrado por las faltas ortográficas y erratas en este último texto, pero se identifica cuando ya es tarde.

Solicitudes de pago vía Bizum

Bizum es una herramienta de lo más útil para realizar pequeños pagos entre personas de forma sencilla e instantánea, pero sus solicitudes de dinero figuran entre el ABC de los intentos de estafas.

En esta ocasión, se están haciendo pasar por la Agencia Tributaria para emitir solicitud de envío de dinero en Bizum con el asunto «AEAT PAGO RENTA 2022». Si la declaración te sale a pagar, Bizum no es por el momento una de las formas de pago del IRPF, así que recuerda que nunca Hacienda te enviará aleatoriamente un mensaje de este tipo para que hagas el pago.

Aviso de denuncia por parte de Hacienda

Este último ejemplo usa una de las técnicas más usuales en ingeniería social: crear sensación de alarma o urgencia para bajar las defensas del afectado. Se están recibiendo correos electrónicos en los que se informa de una hipotética denuncia por parte de la Agencia Tributaria.

Adjunto encontraremos el supuesto contenido de esta denuncia, pero realmente es un fichero adjunto al que no se debe acceder ya que la intención es sustraer la contraseña de su dirección de correo electrónico.

La Agencia Tributaria ha remitido una denuncia dirigida a [email protected] que usted recibe como Titular. Denuncia de Facturas y tickets no declarados

La emisión de facturas falsas, que no se corresponden con una entrega de bienes o prestación de servicios, es uno de los medios habituales para solicitar devoluciones de IVA de forma fraudulenta. Se adjunta la denuncia. El archivo adjunto está protegido por contraseña. Sólo usted puede abrirlo utilizando su cuenta de correo electrónico [email protected] y contraseña.

De acuerdo con el artículo 62.5 de la Ley 39/215, de 1 de octubre, del procedimiento Administrativo Común de las Administraciones Públicas, la presentación de una denuncia no confiere la condición de interesado en el procedimiento que se inicie.

En el caso de que la Agencia Tributaria emita una sanción o denuncia contra nosotros, la comunicación sería mediante notificación y deberíamos identificarnos con los medios habituales para cualquier gestión. Desde luego no vendría dicha denuncia en un PDF protegido con contraseña.

Sistema Online

CLIC AQUÍ

hacienda