La Oficina de Seguridad del Internauta (
OSI) ha lanzado una advertencia crítica sobre una nueva táctica de
smishing que involucra supuestos mensajes de la Agencia Tributaria. Estos SMS prometen la devolución de impuestos, específicamente una cantidad de 411 euros, como anzuelo para
robar información sensible de los contribuyentes.
El contenido de estos mensajes fraudulentos es engañoso:
aparentan ser comunicados oficiales de la Agencia Tributaria y utilizan la promesa de un reembolso para persuadir a los destinatarios de que hagan clic en un enlace. Este enlace redirige a una
web que imita de manera convincente a la auténtica, pero que en realidad está diseñada para recopilar datos personales y financieros. Los usuarios desprevenidos son instruidos para introducir sus
datos completos de la tarjeta de crédito—incluyendo el número, la fecha de caducidad, el código CVV y el PIN.
Identificar los signos de fraude: Estos mensajes pueden identificarse por
errores ortográficos y el uso de una URL que no corresponde a las direcciones web oficiales de la Agencia Tributaria. Además, es altamente inusual que la Agencia Tributaria solicite información financiera detallada a través de un medio tan inseguro como un mensaje de texto.
Pasos a seguir en caso de recibir un SMS sospechoso:
- No hacer clic en ningún enlace incluido en el mensaje.
- Bloquear al remitente y eliminar el mensaje para evitar futuros incidentes.
- Si se ha interactuado con el enlace y se ha proporcionado información personal, es fundamental recopilar evidencias del smishing y contactar inmediatamente con la Línea de Ayuda en Ciberseguridad de la OSI.
- Denunciar el incidente a las Fuerzas y Cuerpos de Seguridad del Estado. Utilizar las evidencias recogidas para facilitar la investigación y potencialmente ayudar a prevenir que otras personas sean víctimas de una estafa similar.