Plaza de Santa María, 2, Mérida       924 38 71 78
InicioNoticias del día¡Alerta! La estafa que suplanta a Hacienda

¡Alerta! La estafa que suplanta a Hacienda

¡Alerta! La estafa que suplanta a Hacienda

La Policía Nacional y el INCIBE (Instituto Nacional de Ciberseguridad) han alertado de una nueva estafa que suplanta a  la Agencia Tributaria a través de correos electrónicos. Se trata de un nuevo intento de phishing, una modalidad de engaño que consiste en el envío de un correo electrónico por parte de un ciberdelincuente a un usuario simulando ser una entidad legítima.

El método es el siguiente: mandan un correo simulando ser Hacienda donde te notifican de una supuesta reclamación que para descargarla tienes que pinchar en un enlace que te proporcionan. Los atacantes utilizan asuntos como “Aviso puesta a disposición de nueva notificación electrónica REF XXXXXXXX”, aunque está muy bien redactada la notificación y parece real, no lo es. 

El fallo se detecta si nos fijamos en el remitente del mensaje, puesto que en nada tiene que ver con Hacienda. Es muy importante entender que el único dominio oficial de la Agencia Tributaria es agenciaatributaria.gob.es, por ello cuando lleguen correos dudosos es importante comprobar este dominio para salir de dudas. 

Si caemos en la estafa y pinchamos en el enlace, este nos llevaría a una de las dos webs siguiente, una que imita la web de la Agencia Tributaria y otra web idéntica a la plataforma de notificaciones, denominada Dirección Electrónica Habilitada Única (DEHU). En ambas te pedirán unos datos de acceso, que si introduces, te redirigirán  a la verdadera web oficial de Hacienda pero los delincuentes ya poseen tus credenciales. Su objetivo es claro, obtener las credenciales de acceso a DEHÚ para poder acceder a trámites fiscales y a su información personal, lo cual puede derivar en suplantaciones de identidad y fraudes económicos. 

Las autoridades recuerdan que las gestiones con la Administración solo deben realizarse a través de sistemas oficiales como Cl@ve permanente, Cl@ve móvil, certificado digital o DNI electrónico. En la misma línea, ha reiterado que en estos procesos debe ser el usuario quien los inicia.

Facebooktwitter
Sin comentarios

Lo sentimos, el formulario de comentarios está cerrado en este momento.