Cuidado si esperas la devolución de la renta: esta estafa por correo quiere robarte la tarjeta de crédito

Estos datos pueden ser utilizados para venderlos a otros ciberdelincuentes o realizar compras y pagos en nombre de la víctima.
La campaña de la Renta y del impuesto de Patrimonio correspondientes a 2023 comenzó este miércoles.
Campaña de la Renta y del impuesto de Patrimonio
Eduardo Parra/ EP
La campaña de la Renta y del impuesto de Patrimonio correspondientes a 2023 comenzó este miércoles.

La campaña de la declaración de la renta de 2023 terminará el día 1 de julio, según el calendario del contribuyente de 2024 publicado por la Agencia Tributaria. Este año, más de 21 millones de contribuyentes tendrán que realizarla. Los ciberdelincuentes lo saben y se ponen manos a la obra con sus campañas maliciosas.

Según el último blogpost de Josep Albors, director de investigación y concienciación de ESET España, se están detectando una serie de mensajes que suplantan a la Agencia Tributaria anunciando un reembolso de impuestos con el objetivo de obtener el número de tarjeta de crédito de los usuarios y acceder a sus cuentas bancarias.

Así funciona la estafa que suplanta a la Agencia Tributaria para obtener tu número de tarjeta de crédito

En los mensajes se puede apreciar el logotipo oficial del organismo e informan de que se va a proceder a un reembolso de impuestos al usuario. Para facilitar el proceso se solicita que el receptor haga clic en un enlace que le llevara al formulario del reembolso de dinero, además de pedir que lo hagan lo antes posible, cosa que no es habitual.

Estafa suplantación Agencia Tributaria
Estafa suplantación Agencia Tributaria
Blog Joseph Albors

Tampoco hace falta buscar demasiado para encontrar indicios de que es un indicio de suplantación, ya que ni siquiera la misma dirección del email está suplantada para hacerla más creíble. Que no lo esté, hace que los filtros antispam hagan su trabajo y los detecte, aunque muchos llegarán a las bandejas principales.

Si se hace clic en el enlace, redirigirá al usuario a una página web con una apariencia similar a la de la Agencia Tributaria que muestra un formulario para rellenar con los datos personales. Otro detalle a tener en cuanta y que también es muy evidente, es que los enlaces que aparecen no están asociados con la página real, sino que utiliza una plantilla con una imagen y el enlace incluido en el botón de 'Continuar'.

Estafa suplantación Agencia Tributaria
Estafa suplantación Agencia Tributaria
Blog Joseph Albors

Este solamente es el primer paso para lograr el verdadero objetivo, que es la obtención del número de la tarjeta de crédito para realizar el supuesto reembolso de capital de la declaración de la renta al usuario. Sí se introducen estos datos, llegarán a manos de los estafadores, los cuales pueden ser utilizados para venderlos a otros ciberdelincuentes o realizar compras y pagos en nombre de la víctima.

Estafa suplantación Agencia Tributaria
Estafa suplantación Agencia Tributaria
Blog Joseph Albors

Apúntate a nuestra newsletter y recibe en tu correo las últimas noticias sobre tecnología.

Mostrar comentarios

Códigos Descuento