La Guardia Civil detecta un nuevo método para obtener datos de los contribuyentes suplantando a la Agencia Tributaria

La Guardia Civil ha alertado de una campaña de envío de correos electrónicos que suplantan a la Agencia Tributaria, una práctica de phising que puede poner en peligro la seguridad electrónica de los ciudadanos.
En su cuenta de X, el Instituto Armado ha explicado que se ha detectado «una campaña de correos electrónicos suplantando a la Agencia Estatal de Administración Tributaria» y piden a los ciudadanos no picar «porque su objetivo es obtener tus credenciales de acceso a la Dirección Electrónica Habilitada Única«.
Lo recoge también el INCIBE (Instituto Nacional de Ciberseguridad) en su página web: «Se ha detectado una campaña de suplantación a la Agencia Tributaria «a través de notificaciones por correo electrónico, con el objetivo de engañar a las víctimas para que faciliten sus credenciales de acceso a la Dirección Electrónica Habilitada Única (DEHÚ)». La importancia es de grado 4 sobre 5.
Según el INCIDE, «el fraude consiste en el envío de notificaciones a través de correo electrónico en el que informan sobre una nueva notificación electrónica sobre una supuesta reclamación«. El organismo explica que esa supuesta notificación «va acompañada de un enlace para acceder a la plataforma y descargar la notificación, pero dicho enlace redirecciona una web fraudulenta».
Como en todos estos casos, conviene analizar el contenido con detalle. Así, el INCIBE señala que «aparentemente, las notificaciones están bien redactadas y maquetadas, aunque si nos fijamos en la dirección de correo del remitente, este no tiene relación con el dominio oficial de la agencia tributaria ‘agenciatributaria.gob.es’«.
Desde el instituto apuntan que «el asunto con el que se identifican estos correos es ‘Aviso puesta a disposición de nueva notificación electrónica REF-XXXXXXXX‘ y reconocen que no se puede descarta «que existan otros correos con asuntos diferentes».
En el momento en el que el ciudadano clica en el enlace del correo, se le redirige a una página fraudulenta. Hay dos modelos de páginas fraudulentas: una que imita a la web de la Dirección Electrónica Habilitada Única y otra que hace lo mismo con la web de la Agencia Tributaria.
«Tras introducir los datos solicitados, la web redirige a la página legítima de la Agencia Tributaria, pero los ciberdelincuentes ya estarán en posesión de las credenciales de la víctima«, informa el INCIBE.
Fuente de TenemosNoticias.com: www.eleconomista.es
En la sección: elEconomista tecnologia
También te puede interesar




