Estafas
Alerta en la Agencia Tributaria un día después de lanzar la ayuda de 200 euros: no pinches en este enlace, es una estafa
Con este nuevo caso de 'phishing' los estafadores suplantan la identidad de Hacienda a través de correos electrónicos y SMS
Siete dudas resueltas sobre la ayuda de 200 euros: cómo solicitar el cheque en la Agencia Tributaria, cuándo se cobrará, etc
Un día después de que la Agencia Tributaria abriera el plazo en su Sede Electrónica para solicitar la ayuda de 200 euros, se han detectado varios casos de estafa a través de SMS o correo electrónico a miles de usuarios. De este modo, los ciberdelincuentes envían enlaces a páginas muy parecidas a la oficial, lo que puede confundir al destinatario, una práctica conocida como 'cybersquatting' o 'phishing'.
El objetivo es estafar y obtener los datos personales o el dinero de la víctima, a través de mensajes como este: «La Agencia Tributaria os calificó para un reembolso de impuestos. Encuentre más información en esta página web».
Aprovechando que hoy es el primer día para solicitar desde la Agencia Tributaria la ayuda de 200€ del gobierno, están circulando SMS de este estilo siendo claramente un estafa. ¡Tened cuidado y avisad a todo el mundo! pic.twitter.com/v0G8elCAe2
— |ùɒЯ🤘🏼 (@_RaulSanz) February 15, 2023
Así, los estafadores suplantan a la Agencia Tributaria haciéndose pasar por el organismo público, con el diseño de una URL muy similar a la oficial. En el caso de esta estafa, los enlaces son los siguientes: https://saludadeespana().com o https://agenciatributaria().la.
📢Alerta Phishing Agencia Tributaria España 🇪🇸
— elhacker.NET (@elhackernet) February 6, 2023
Dominios falsos:
❌https://saludadeespana[].com
❌https://agenciatributaria[].la pic.twitter.com/O1Yc8KnXle
Como verás, la URL «https://agenciatributaria.la» es muy similar a la de web oficial de la institución «https://sede.agenciatributaria.gob.es», de hecho, la falsa se inicia con HTTPS, aunque no la convierte en una web 100% fiable.
No accedas al enlace
Al pinchar, estás siendo víctima de la técnica del 'cybersquatting', que consiste en registrar un nombre de dominio de una página que imita al de una empresa o institución para usarlo con fines fraudulentos.
En este caso, tenemos que detectar ofijarnos si la extensión distinta. Y como ocurre en esta estafa, la de la Agencia Tributaria termina en «.es», mientras que la falsa utiliza la extensión «.la».