Secciones
Servicios
Destacamos
Durante los últimos días ha circulado por aplicaciones de mensajería un SMS atribuido a la Agencia Tributaria donde se informa de una supuesta devolución del IRPF de 2023. En el mensaje se puede encontrar un enlace que, según dice, redirige a más información. Sin ... embargo, se trata de una estafa de 'smishing', ya que ni lo envía la Agencia Tributaria, ni pretende devolver el dinero que menciona. El objetivo es robar datos personales.
Noticia relacionada
«Agencia Tributaria (Notificación): Se ha ordenado el pago de 411,00 € de su devolución de impuestos pagados en IRPF [2023]. Encuentre más información en la página», dice el SMS. El texto está acompañado de un enlace falso que redirige a un formulario «de reembolso electrónico». Este solicita datos personales y bancarios, como el número de tarjeta de crédito y su pin.
Algunos usuarios han reportado esta estafa en Twitter (ahora X). Aunque en ciertos dispositivos, el mensaje se reconoce como 'Spam' y se advierte al usuario, puede no ser así en todos los teléfonos móviles.
@informaticaaeat , cuidado con los ladrones. Los incautos pagarán. pic.twitter.com/XD8kz4yrIO
— MiZir (@MCirez) April 11, 2023
La propia Agencia Tributaria ha confirmado a un usuario de X que este mensaje se trata de una suplantación de identidad. Además, el SMS en cuestión ha circulado en varias ocasiones con cantidades diferentes a devolver, pero siempre con el mismo fin, lo que también confirma la Policía Nacional.
Tal y como especifica la Agencia Tributaria en su página web «nunca solicita por correo o SMS información confidencial, económica o personal, números de cuenta ni de tarjeta ni adjunta anexos con información de facturas». Además, Hacienda nunca realiza devoluciones por estas vías, sino «mediante transferencia bancaria a la cuenta de tu titularidad que hayas indicado en el documento de ingreso o devolución». Por este motivo, normalmente no es necesario aportar ninguna información bancaria extra.
El caso de suplantación de la identidad de la Agencia Tributaria no es el único. Existen estafas similares por SMS o correos electrónicos que prometen la devolución de un importe y derivan a un formulario que solicita datos personales. Además, estos falsos formularios suelen ser muy parecidos a los reales, lo que suele generar confusión en las víctimas de la estafa.
El Instituto Nacional de Ciberseguridad (Incibe) junto a la Oficina de Seguridad del Internauta (OSI) ofrecen diferentes precauciones a tener en cuenta antes de confiar en este tipos de enlaces a través de SMS.
Si llega a tu teléfono un mensaje de texto de un remitente desconocido, evita responder o hacer clic en cualquier enlace adjunto. En caso de dudas, es recomendable contactar directamente a la empresa u organización que aparentemente envió el mensaje, utilizando su sitio web oficial o número de teléfono oficial, en lugar de responder directamente al SMS.
Cuando recibas un mensaje de texto de una empresa u organización reconocida, asegúrate de verificar la autenticidad del mensaje antes de hacer clic en enlaces o proporcionar cualquier información. Se recomienda contactar directamente con la empresa o verificar a través de su sitio web para confirmar la legitimidad del mensaje.
Asegúrate de mantener actualizado el software de seguridad, así como las aplicaciones y el sistema operativo en tu teléfono móvil. Los desarrolladores de software lanzan actualizaciones para abordar problemas de seguridad, y es crucial actualizarlas en cuanto estén disponibles.
Considera la posibilidad de instalar un software de seguridad móvil en tu dispositivo para detectar y prevenir el smishing, así como otras amenazas potenciales.
Habilita la autenticación de dos factores siempre que sea posible en los servicios en línea para reforzar la seguridad de tus cuentas.
Ponte en contacto con tu banco o entidad financiera: En caso de haber proporcionado datos bancarios, como números de tarjeta de crédito o claves de firma, es crucial que te pongas en contacto con tu banco o entidad financiera de inmediato. Informa sobre el incidente y toma las medidas necesarias para proteger tu cuenta.
Supervisa los movimientos recientes en tus cuentas: Examina detenidamente todas las cuentas financieras sobre las que has proporcionado información y vigila detalladamente sus transacciones en busca de actividad no autorizada o fraudulenta. Si identificas alguna actividad sospechosa, contacta de inmediato con tu entidad bancaria para tomar las medidas necesarias.
Cambia tus contraseñas: En el caso de haber proporcionado información de inicio de sesión a través de un mensaje de texto sospechoso, modifica dichas credenciales en todas las cuentas que puedan haberse visto comprometidas. Asegúrate de utilizar contraseñas robustas y seguras para garantizar una mayor protección.
Haz 'egosurfing': Realiza una búsqueda de información privada sobre ti mismo en Internet para determinar si los datos que has proporcionado mediante algún engaño están expuestos en la red. En caso afirmativo, considera ejercer tu derecho al olvido para eliminar esa información de Internet y preservar tu privacidad.
Borra el mensaje de texto sospechoso: Si se ha recibido un mensaje de texto sospechoso, deberá ser eliminado de inmediato para evitar ser engañado de nuevo.
Bloquea los números de teléfono remitentes: Para que no vuelvan a ponerse en contacto.
Debido a los múltiples casos de 'phishing' y 'smishing' que ha experimentado la Agencia Tributaria, incluyendo el incidente actual mediante mensajes de texto, la entidad ha implementado un formulario en su página web destinado a denunciar posibles fraudes. Si eres víctima de una de estas estafas siempre puedes denunciar ante la Policía Naciona.
¿Ya eres suscriptor/a? Inicia sesión
Publicidad
Publicidad
Te puede interesar
Publicidad
Publicidad
Esta funcionalidad es exclusiva para suscriptores.
Reporta un error en esta noticia
Comentar es una ventaja exclusiva para suscriptores
¿Ya eres suscriptor?
Inicia sesiónNecesitas ser suscriptor para poder votar.