Un ciudadano hace su declaración de la renta.

Un ciudadano hace su declaración de la renta. Agencia Tributaria

Software

Renta 2022-2023: el gran aviso de la Policía cuando hagas la declaración para que no te estafen

Los ciberdelincuentes suplantan a la Agencia Tributaria a través de SMS para intentar hacerse con los datos y dinero de las víctimas.

15 abril, 2023 11:00

Desde el pasado martes 11 de abril ya se puede presentar la declaración de la renta 2022 a través de Internet mediante la plataforma Renta WEB de la Agencia Tributaria en España. Un momento del año que sirve para que los ciudadanos se pongan al día con Hacienda, pero que desde hace tiempo los hackers aprovechan para lanzar sus propios ataques. Y aunque sólo han pasado unos días, ya se han detectado varios de ellos con los que los ciberdelincuentes buscan robar tus datos y dinero.

En los últimos días se han encontrado diferentes tipos de correos electrónicos maliciosos que simulan ser una notificación de la Agencia Tributaria para engañar al usuario. En ellos, los hackers utilizan técnicas ya conocidas con el objetivo de robar credenciales y enviar archivos adjuntos infectados con malware para hacerse con los datos de las víctimas. Ahora, la Policía también ha advertido de la aparición de SMS que intentan la misma jugada.

[Renta 2022-2023: el trucazo de ChatGPT para pagar menos en tu declaración]

Se trata de un mensaje de texto ya conocido y que suele resurgir durante esta época del año con el que los ciberdelincuentes buscan engañar a las víctimas con un supuesto reembolso como cebo y en el que incluyen un enlace que lleva al usuario a una página web fraudulenta que simula ser la oficial de la Agencia Tributaria.

Robo de dinero... y datos

La Policía ha avisado de que ha comenzado a aparecer un SMS malicioso en el que los hackers se hacen pasar por la Agencia Tributaria para estafar. En él, los piratas informáticos utilizan como trampa un supuesto reembolso de impuestos por una alta cifra de dinero.

"*AGENCIA TRIBUTARIA*. Te califico para un reembolso de impuestos, Con importe de 244,79. Encuentre su formulario en el sitio web (enlace)", reza el mensaje compartido por la Policía en sus redes sociales; aunque los cibercriminales suelen modificar algunas de las palabras y las cantidades en los mensajes (aunque todos siguen ese mismo esquema).

En estos mensajes siempre se notifica que hay un reembolso de impuestos, que muchos pueden interpretar como que la declaración de la renta les sale a devolver. Para solicitar el dinero, el SMS incluye un enlace que al pinchar sobre él redirige a la víctima a una página web fraudulenta.

Una web que guarda un aspecto parecido al de la Agencia Tributaria, pero cuyo dominio en el que está alojado no tiene nada que ver. En ella se guía a la víctima en el proceso para obtener el supuesto reembolso y nada más comenzar ya se puede ver cómo los ciberdelincuentes solicitan los datos de la tarjeta de crédito o débito.

[Cinco claves para hacer la declaración de la renta a salvo de los hackers]

Al dar todos esos datos, los ciberdelincuentes no sólo podrán realizar compras online a cargo de la tarjeta de la víctima, sino que también podrían duplicarla y sacar dinero en efectivo desde cualquier cajero.

Sin embargo, para realizar algunas operaciones se necesita un código de verificación que se suele enviar por SMS, y para hacerse con él, los hackers también piden el número de teléfono. Para ello, hacen creer a la víctima que el código que se les está facilitando es una última comprobación antes de ingresarle el dinero, cuando realmente lo que están haciendo es quitárselo.

También te puede interesar...