SMS falso de la Agencia Tributaria: así intentan robar tus datos mediante una web fraudulenta

Durante los últimos días se está detectando una nueva campaña de fraude que suplanta a la Agencia Estatal de Administración Tributaria (AEAT) mediante mensajes SMS. Los ciberdelincuentes utilizan técnicas de “smishing” para engañar a los usuarios y dirigirlos a páginas web fraudulentas que imitan la sede electrónica de la Agencia Tributaria.

El mensaje fraudulento

El SMS recibido indica:

“La Agencia Tributaria ha emitido una comunicación dirigida a usted, que usted recibe en calidad de titular.”

A continuación, incluye un enlace que aparentemente parece pertenecer a la Agencia Tributaria.

Cómo identificar la estafa

A primera vista, el enlace puede parecer legítimo porque contiene palabras como “sede” y “tributaria”. Sin embargo, al analizar la dirección completa se observa que el dominio real no pertenece a la Agencia Tributaria.

Ejemplo detectado:

https://sede.tributariaoragenciavhu.eu.cc/es

La clave está en identificar el dominio principal. En este caso el dominio es “eu.cc”, mientras que todo lo anterior es únicamente un subdominio creado para confundir al usuario.

Las direcciones oficiales de la Agencia Tributaria utilizan exclusivamente dominios bajo:

  • agenciatributaria.gob.es
  • sede.agenciatributaria.gob.es

Cualquier otra variación debe considerarse sospechosa.

Una técnica especialmente peligrosa

Uno de los aspectos más preocupantes de esta campaña es que el SMS aparece dentro de una conversación donde previamente se habían recibido mensajes legítimos de la AEAT relacionados con devoluciones de la declaración de la renta.

Esta técnica, conocida como “SMS Spoofing”, busca aumentar la confianza de la víctima haciendo creer que el nuevo mensaje procede del mismo remitente oficial.

Qué ocurre si se accede al enlace

Normalmente estas páginas fraudulentas intentan:

  • Robar credenciales de acceso.
  • Obtener datos personales.
  • Solicitar información bancaria.
  • Capturar códigos de verificación enviados por SMS.
  • Distribuir software malicioso en algunos casos.

Qué hacer si recibe un mensaje similar

  1. No pulse sobre el enlace.
  2. Compruebe siempre el dominio real de la página web.
  3. Acceda a la Agencia Tributaria escribiendo manualmente la dirección oficial en el navegador.
  4. No facilite datos personales ni bancarios.
  5. Elimine el mensaje y bloquee el remitente si es posible.
  6. Informe del incidente a INCIBE o a las Fuerzas y Cuerpos de Seguridad del Estado.

Conclusión

Los ciberdelincuentes continúan aprovechando campañas fiscales y comunicaciones oficiales para engañar a los contribuyentes. Aunque el mensaje pueda aparecer bajo el remitente “AEAT” y compartir conversación con comunicaciones legítimas, la comprobación del dominio web sigue siendo una de las formas más eficaces de detectar este tipo de fraudes.

Ante cualquier duda, acceda siempre a la sede electrónica de la Agencia Tributaria utilizando únicamente sus dominios oficiales.

Ataque indiscriminado mundial con Ransomware a todo dispositivo pc en sistemas de Escritorio Remoto

Existen potentísimos ataques que han echado a bajo redes importantes de empresas y gobiernos además de particulares.

Tampoco extremadamente peligroso ya que al estar en alerta todas las personas encargadas en ciberseguridad para resolverlo.

No exime que tomemos unas precauciones mínimas para prevenir un posible ataque a nuestros equipos.

1º Realiza una copia de seguridad en cualquier formato, Pendrive, Disco duro externo, DVD, etc. de todos los datos importantes que crees que debes conservar en caso de que toda tu información y dispositivos se queden inservibles, esa copia de seguridad guárdala desconectado de cualquier equipo que tenga Internet.

2º Si tienes un programa de escritorio remoto en marcha cuando enciendes tu ordenador, desactívalo (al menos hasta que no pase la alerta).

3º Cuando no uses el ordenador manténgalo sin conexión a Internet o apagado.

4º Actualice el sistema operativo e instale un antivirus que disponga de cortafuegos.

5º Si utiliza correo electrónico con el programa instalado en el ordenador Microsoft Outlook, Firefox Thunderbird u otro, no lo haga, utilice una aplicación o navegador de Internet.

6º Los llaveros nube (pendrive en Internet) que más protección ofrecen para un ataque ransomware es Microsoft OneDrive ya que dispone de copias que pueden ser recuperados a un estado anterior a los ataques de forma online.

Span telefónico, llamadas no deseadas

Aquí tienes una pequeña lista:

Finanzas:

911235120, 662999129, 662999160, 662999142, 648631627, 662999210, 910607936, +441512539514, +441512531558, 662999186

Vodafone:

662991273, 911251946, 607100219, 912041600

Bankinter:

662999707, 912352374, 912104813

Jazztel:

910210912, 648597029, 640012244, 983070421, 911821169, 913246029

Energeticas:

912034350, 910611934, 910608739

Seguros:

+442039361818, 681607767, 881850008

Varios:

+37122920387, +442039361818, 662999170, 662999232, 668637037, 681607767, 910210912, 911235120

Timos:

910480146, 693062024, 911112209, 662999170, 912587128, 668637087, +46855921039, 640014612

Encuestas Repsol – Viesgo:

648648538