La Guardia Civil y la Oficina de Seguridad del Internauta (OSI) han detectado una campaña de SMS fraudulentos que suplanta a la Agencia Tributaria con motivo de la ayuda económica de 200 € del Gobierno destinada a las personas con bajos ingresos.
⚠️#ALERTA ‼️ Detectada campaña de #smishing suplantando a la Agencia Tributaria. Solicita actualizar la información de pago para recibir una ayuda económica de 200€ del Gobierno. #NoPiques, el objetivo del fraude es robar datos personales y bancarios.https://t.co/e8hexhXPb5 pic.twitter.com/MPcH5rUK6f
— Guardia Civil 🇪🇸 (@guardiacivil) March 3, 2023
El Gabinete de Prensa de la Agencia Tributaria ha explicado a INFOVERITAS que no solicita datos bancarios por SMS. De hecho, en la página web se señala que este organismo “nunca solicita por correo electrónico o SMS información confidencial, económica o personal, números de cuenta ni números de tarjeta de los contribuyentes ni adjunta anexos con información de facturas u otros tipos de datos”.
Por tanto, si has recibido un mensaje de texto de este tipo, elimínalo lo antes posible, ya que se trata de una estafa para robar datos personales y bancarios.
¿Cómo te la intentan colar?
En esta ocasión, los ciberdelincuentes indican a la víctima vía SMS que no se ha podido llevar a cabo la concesión de la ayuda de 200 € que ofrece el Gobierno a las personas con rentas bajas por falta de información en el pago. En el mensaje incluyen un enlace para supuestamente actualizar esos datos.
Sin embargo, el link redirige a una web fraudulenta. De acuerdo con OSI, en esa página se solicita a través de un formulario la siguiente información: “Nombre completo, número de teléfono, dirección, código postal, número de tarjeta, fecha de caducidad de la tarjeta, código de seguridad y el PIN de dicha tarjeta.”
Una vez rellenado se pide pulsar un botón que dice de ‘Continuar’. Entonces se solicita al usuario que introduzca el código que se le ha enviado por SMS a su teléfono móvil. Una vez completada esta última fase, los hackers redirigirán de nuevo a la página web de la Agencia Tributaria, a la verdadera, para despistar. No obstante, será demasiado tarde, porque ya habrán robado los datos.
Para evitar esta estafa, desde OSI aconsejan eliminar el SMS lo antes posible. Si ya es demasiado tarde, lo mejor es avisar al banco lo antes posible para bloquear todos aquellos movimientos que se hayan realizado sin autorización y estar pendiente de los movimientos que se realizan en la cuenta bancaria en los próximos meses. También aconsejan cambiar los códigos de seguridad y el pin lo antes posible.
La Agencia Tributaria, una víctima frecuente de estas prácticas
Los intentos de engaño suplantando a la Agencia Tributaria es una práctica recurrente de los ciberdelincuentes. Así lo advierten en la página web del organismo. Es más, la entidad señala que es habitual que en los correos o mensajes fraudulentos se utilice como cebo supuestos reembolsos o devoluciones de impuestos donde la persona que recibe el email o el mensaje de texto, como en esta ocasión, sale beneficiada.
Ante estas prácticas, la Agencia Tributaria invita a los usuarios a no hacer caso a este tipo de mensajes y aconseja que, en caso de que tengan alguna duda, contacten con la entidad a través de los cauces oficiales para conocer la veracidad de estos comunicados.
Desde INFOVERITAS ya hemos desmentido con anterioridad casos en los que este organismo es objeto de una estafa.
Fuentes
Oficina de Seguridad del Internauta (OSI)
Página web de la Agencia Tributaria
Gabinete de prensa de la Agencia Tributaria