A pocos días de que finalice la campaña de la Renta 2025, los expertos en ciberseguridad han detectado una nueva oleada de fraudes que aprovecha la expectativa de los contribuyentes que esperan recibir una devolución de Hacienda. El objetivo de los delincuentes ya no es únicamente obtener datos bancarios: ahora buscan también copias del DNI y credenciales de acceso a entidades financieras para cometer fraudes mucho más sofisticados.
Según los investigadores de ESET, la campaña comienza con correos electrónicos que aparentan proceder de la Agencia Tributaria e informan al usuario de una supuesta devolución pendiente. El mensaje incluye un enlace que dirige a una página falsa diseñada para imitar la imagen y apariencia de la web oficial de Hacienda.
Una vez dentro, la víctima es guiada a través de varios pasos en los que se le solicita información cada vez más sensible. Inicialmente se piden los datos de la tarjeta bancaria, incluyendo número, fecha de caducidad y código de seguridad. Posteriormente, los atacantes solicitan fotografías del DNI por ambas caras, un elemento que incrementa significativamente el riesgo de robo de identidad.
Los especialistas alertan de que esta campaña combina varias técnicas de ciberdelincuencia en una misma operación. Tras recopilar la información bancaria y la documentación personal, los delincuentes muestran un listado de entidades financieras para que la víctima seleccione su banco.
A continuación, se presentan formularios que reproducen la apariencia de las plataformas de banca online, donde se solicitan credenciales de acceso y otros datos personales. El fraude culmina, en algunos casos, con una llamada telefónica en la que los atacantes se hacen pasar por empleados del banco para obtener códigos de autenticación o verificación necesarios para completar operaciones fraudulentas.
Esta combinación de phishing, ingeniería social y robo de identidad permite a los ciberdelincuentes aumentar considerablemente sus posibilidades de éxito y acceder tanto a fondos económicos como a información personal de alto valor.
La principal novedad de esta campaña es el interés por obtener imágenes del Documento Nacional de Identidad. Con esta documentación, los delincuentes pueden intentar abrir cuentas bancarias, contratar servicios, solicitar financiación o realizar otras operaciones haciéndose pasar por la víctima.
Los expertos advierten de que compartir imágenes del DNI fuera de canales seguros supone un riesgo creciente, especialmente cuando se combina con información financiera y credenciales de acceso.
Ante este tipo de ataques, los especialistas recuerdan que la Agencia Tributaria no solicita datos bancarios ni documentación personal mediante enlaces enviados por correo electrónico.
Para reducir el riesgo de caer en estas trampas, recomiendan verificar siempre el remitente de los mensajes, evitar acceder a enlaces incluidos en correos inesperados, comprobar cuidadosamente las direcciones web antes de introducir información sensible y desconfiar de llamadas que soliciten códigos de verificación enviados por el banco.
Con la campaña de la Renta entrando en su recta final, los ciberdelincuentes intensifican sus esfuerzos para aprovechar la urgencia y la confianza de los contribuyentes. Mantener una actitud crítica ante cualquier comunicación relacionada con devoluciones fiscales sigue siendo la mejor defensa frente a este tipo de amenazas.
Actualidad
15 Septiembre 2026
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas