Síguenos

PORTADA OFFICIAL PRESS

ESTAFA| Ojo si recibes este mensaje de la Agencia Tributaria

Publicado

en

estafa agencia tributaria

La última estafa que suplanta a la Agencia Tributaria ahora también llega por SMS. Si hace apenas unos días comentábamos como se estaba intensificando la detección de correos que se hacen pasar por la Agencia Tributaria para robar credenciales e infectar sistemas con troyanos bancarios, hoy comprobamos gracias a la información proporcionada por el investigador Daniel López como los delincuentes también han empleado a utilizar mensajes SMS con estas finalidades maliciosas.

Nueva estafa suplantando a la Agencia Tributaria

En estos mensajes SMS se nos notifica que hay un reembolso de nuestros impuestos que muchos usuarios pueden interpretar como que la declaración de la renta les sale a devolver. Para solicitar este reembolso se pide que accedamos a un enlace que quieren hacer pasar por legítimo pero que, con que solo nos fijemos un poco, podremos comprobar que poco tiene que ver con el de la Agencia Tributaria real.

Web fraudulenta

En cualquier caso, tras pulsar sobre ese enlace se puede observar como se nos redirige a una web que sí tiene un parecido bastante conseguido con la legítima pero el dominio en el que está alojado no tiene nada que ver. Es en esta web fraudulenta donde se nos indica como conseguir el supuesto reembolso, iniciando el proceso al pulsar el botón preparado por los delincuentes.

Al acceder a esta solicitud de reembolso comprobamos como los estafadores no se andan con rodeos y solicitan los datos de nuestra tarjeta de crédito o débito para, supuestamente, realizar este reembolso. Con todos los datos recopilados, los delincuentes no solo podrían realizar compras online con cargo a nuestra tarjeta, sino que, además, podrían duplicarla y sacar dinero en efectivo de cualquier cajero.

No obstante, para realizar según que operaciones es necesario realizar un paso más para que estas sean autorizadas. Normalmente, la entidad emisora de la tarjeta envía por SMS un código temporal de un solo uso que debe introducirse para autorizar ciertas operaciones y, por ese motivo, los delincuentes solicitan a sus víctimas su número de teléfono en el siguiente paso.

Es en ese número registrado a nombre de la víctima donde se enviarán los mensajes SMS con los códigos de autenticación necesarios para aprobar las compras o retiradas de dinero que muchas tarjetas ya solicitan al sobrepasar cierta cantidad. Al ser el teléfono de la víctima, los delincuentes solicitan amablemente que se les introduzca el código temporal, haciéndole creer al usuario que se trata de una última comprobación antes de ingresarle el dinero.

Además, el investigador Daniel López ha remarcado el hecho de que estas campañas de phishing se están realizando mediante kits ya preconfigurados que pueden ser obtenidos fácilmente por delincuentes sin demasiada experiencia, usándose Telegram tanto para la generación del dominio fraudulento como para la exfiltración de los datos robados.

Esto es algo que llevamos observando desde hace tiempo y que facilita mucho las cosas a los aprendices de delincuentes y a los que les venden estos kits de creación de campañas de phishing. De ahí que este tipo de delitos hayan aumentado considerablemente en los últimos años.

Conclusión

No es extraño que los delincuentes aprovechen el inicio del periodo de la declaración de la renta para lanzar este tipo de campañas delictivas, ya que es algo que se repito todos los años. Sin embargo, cada vez son más convincentes en sus correos, SMS y en las webs que preparan por lo que debemos estar atentos y desconfiar de este tipo de comunicaciones, además de contar con soluciones de seguridad en nuestros dispositivos que sean capaces de detectar este tipo de amenazas.

 

 

Advertisement
Click para comentar

Tienes que estar registrado para comentar Acceder

Deja un comentario

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

PORTADA OFFICIAL PRESS

Cuidado con los SMS sobre tus paquetes: así funcionan las estafas que se disparan en Navidad

Publicado

en

Ocho detenidos por estafa millonaria simulando ser bancos en sms mas

La Navidad es una de las épocas con mayor volumen de compras online y envíos de paquetería, y también uno de los momentos favoritos para los ciberdelincuentes. La Guardia Civil ha alertado del aumento de estafas por SMS que suplantan a empresas de mensajería aprovechando que millones de personas esperan paquetes en estas fechas.

Estos fraudes, conocidos como smishing, buscan engañar al usuario para robar datos personales y bancarios mediante mensajes aparentemente legítimos.

📱 Cómo son los SMS fraudulentos más comunes

Los estafadores envían mensajes de texto que simulan proceder de empresas de reparto conocidas. El contenido suele ser breve y directo, diseñado para generar urgencia y preocupación. Algunos ejemplos habituales son:

  • Avisos de una incidencia en la entrega del paquete.

  • Mensajes que informan de que el envío está retenido o suspendido.

  • Notificaciones de un supuesto paquete perdido.

  • SMS con enlaces para hacer el seguimiento del pedido.

En todos los casos, el mensaje incluye un enlace que invita a “solucionar el problema” de forma inmediata.

🕵️‍♂️ Qué ocurre si se pincha en el enlace

Al acceder al enlace, la víctima es redirigida a una página web falsa, diseñada para parecerse casi por completo a la web oficial de la empresa de mensajería. En ella se solicitan datos como:

  • Nombre y apellidos

  • Dirección

  • Número de teléfono

  • Datos bancarios o de tarjeta

Una vez introducida esta información, los delincuentes pueden robar dinero de forma inmediata o guardar los datos para cometer fraudes posteriores o venderlos a terceros.

⚠️ Por qué estas estafas aumentan en Navidad

Durante la campaña navideña se dan varios factores que facilitan el engaño:

  • Aumento masivo de compras online.

  • Muchas personas esperan varios paquetes a la vez.

  • Menor atención al detalle por las prisas y el estrés.

Los expertos en ciberseguridad explican que el objetivo es provocar una reacción rápida, evitando que la víctima se detenga a comprobar la veracidad del mensaje.

👮‍♀️ Advertencia de la Guardia Civil

La Guardia Civil ha advertido que este tipo de estafas se repite cada año con mayor intensidad en Navidad y recuerda que las empresas de mensajería no solicitan datos bancarios por SMS ni piden resolver incidencias a través de enlaces enviados por mensaje de texto.

🛡️ Consejos para evitar estafas de paquetes

Para protegerte frente a estos fraudes, los especialistas recomiendan:

  • ❌ No pinchar nunca en enlaces recibidos por SMS o correo si no los esperas.

  • 🔍 Desconfiar de mensajes alarmistas o con faltas de ortografía.

  • 🌐 Consultar siempre el estado del pedido desde la web oficial o la plataforma donde se realizó la compra.

  • 🏦 No facilitar datos bancarios ni personales desde enlaces sospechosos.

  • 📞 Ante la duda, contactar directamente con la empresa de mensajería o el comercio.

🔐 Qué hacer si has caído en la estafa

Si has facilitado datos personales o bancarios:

  • Contacta de inmediato con tu banco.

  • Cambia contraseñas de cuentas afectadas.

  • Guarda el SMS como prueba.

  • Denuncia el caso ante las fuerzas de seguridad.

📦 Precaución extra en fechas clave

Las estafas por SMS sobre paquetes no solo se concentran en Navidad, pero sí se disparan durante estas fechas. Mantener una actitud crítica y comprobar siempre la información es la mejor defensa para evitar ser víctima de estos fraudes.

Continuar leyendo