
Con la llegada de la campaña de la IRPF, también empiezan los intentos de fraudes y estafas en línea que utilizan a la Agencia Tributaria como gancho para delinquir. El Instituto Nacional de Ciberseguridad (INCIBE) ha lanzado una advertencia sobre este tipo de timos, dejando una serie de recomendaciones para no caer en ellos.
Los ciberdelincuentes emplean trucos distintos y cada vez más sofisticados para engañar a sus víctimas. Una vez detectados, suelen cambiar el formato y alegan una supuesta devolución de impuestos, una multa a pagar o cualquier notificación pendiente.
La estafa comienza con un correo que recibe el usuario, que finge ser de la Agencia Tributaria, conteniendo una notificación. Dentro del mensaje se incluye un enlace que, al hacer clic, dirige a una página web que simula ser la de la AEAT, con el logo copiado. Se solicitan datos personales como claves o contraseñas bancarias.

Al ingresar esos datos, el usuario recibe un mensaje de error y no puede acceder. En ese momento, los ciberdelincuentes ya han obtenido sus claves de acceso a cuentas bancarias o a su correo electrónico.
Debido al creciente número de estafas relacionadas con la declaración de la renta, la Organización de Consumidores y Usuarios ha proporcionado señales para ayudar a identificar si un mensaje es falso:
- A veces hay pistas evidentes, como faltas de ortografía o redacción. Si las hay, desconfía.
- Verifica la dirección del remitente: comprobarás que no es la del organismo oficial.
- Pasa el cursor sobre el enlace, sin hacer clic, y observa la URL: si no coincide con la del sitio oficial, mucho cuidado.
- Los asuntos de los mensajes también son reveladores: algunos mensajes fraudulentos utilizan como asunto «Notificación disponible – Identificador XX», «Aviso importante» o «Aviso puesta a disposición de nueva notificación electrónica REF-XX».

¿Qué hacer frente a estos mensajes?
La Organización de Consumidores y Usuarios sugiere no abrir y eliminar inmediatamente estos mensajes que llegan al correo electrónico. Si llegas a abrir el mensaje, nunca ingreses a los enlaces que vienen incluidos, ya que pueden ser fraudulentos.
Si has accedido al enlace y proporcionado información privada, se recomienda lo siguiente:
- Cambia tus contraseñas, especialmente cualquier dato que hayas compartido.
- Mantente alerta y vigila cualquier movimiento extraño en cuentas de correo o bancarias.
- Practica el egosurfing durante un tiempo.
- Denúncialo ante las fuerzas y cuerpos de seguridad.
- Si has sido estafado, reclama a la OCU.
