La Policía ha comunicado que hay en circulación una nueva estafa con la declaración de la Renta.
Como cada año, los ciberdelincuentes se hacen pasar por la Agencia Tributaria aprovechando la campaña de la Renta. A través de un envío masivo de correos, solicita una serie de datos personales para efectuar una devolución inexistente.
En los últimos meses, con motivo de la pandemia las estafas ha aumentado, sobre todo en relación con supuestas «devoluciones» de las diferentes administraciones como la de principios de año con los ERTE.
Un reembolso de la declaración de la Renta de 469 euros.
Con ese «gancho» intentan hacer caer a las víctimas para que accedan al supuesto enlace que les llevará al formulario para realizar el trámite y poder cobrar ese dinero.
La Oficina de Seguridad del Internauta, ente perteneciente al Ministerio de Asuntos Económicos y Transformación Digital, ha alertado de una campaña de envío masivo de correos electrónicos suplantando a la Agencia Tributaria.
La técnica del phishing.
El correo contiene todo lo necesario para hacer creer que proviene de la Agencia Tributaria. Utilizan la técnica llamada phishing, con el objetivo de conseguir todos los datos personales posibles, concretamente el DNI, teléfono, nombre y apellidos, pero principalmente buscan «capturar» el número de cuenta o la tarjeta de crédito.
¡No piques! Es #phishing
Si recibiste un mensaje 📧 que parece ser de la Agencia Tributaria en el que te avisan de una supuesta acción fiscal y…
¡Picaste! te dejamos toda la información para sanear tu equipo⤵https://t.co/IAjqseCtWM pic.twitter.com/PeeGNUB7RH
— Policía Nacional (@policia) April 16, 2021
Cuando se pulsa sobre el enlace que viene incluido en el correo electrónico, se descargará de forma automática un archivo .zip, que si es ejecutado por la víctima instalar un malware en el dispositivo con lo que podrían extraer todos los datos.
Cómo evitar caer en la trampa.
Como siempre, lo mejor es que si no estamos seguros no entrar en ningún enlace.
Lo primero que hay que hacer es comprobar el remitente, ver si el correo usa el dominio oficial. Por ejemplo los correos del SEPE todos terminan en «@sepe.es»
Fuente: osi.es