Ayer comenzó el periodo para presentar la declaración de la renta por internet. Muchos contribuyentes ya han tenido la posibilidad de revisar sus datos fiscales a través de la aplicación móvil y la sede electrónica de la Agencia Tributaria. Debido a que realizar estos trámites online es algo habitual, los usuarios pueden recibir comunicaciones sobre este tema y asumir que son válidas. No obstante, la empresa líder en ciberseguridad y cumplimiento normativo, Proofpoint, advierte que los ciberdelincuentes están cada vez más especializados en crear engaños realistas mediante correos electrónicos, llamadas telefónicas y mensajes de texto para llevar a cabo estafas. Estos atacantes utilizan cualquier medio de contacto para llevar a cabo sus fraudes, y la campaña de la renta es un momento propicio para intensificar sus ataques y hacerlos más efectivos.
Desde principios de este año, los expertos de Proofpoint han detectado un incremento en el número de campañas fraudulentas y dominios maliciosos que se hacen pasar por agencias tributarias y entidades financieras relacionadas con la declaración de impuestos. Comúnmente, estos fraudes de phishing explotan temas fiscales, simulando ser organismos oficiales o instituciones financieras con las que los ciudadanos interactúan para presentar sus impuestos o documentación fiscal.
Recientemente, se han detectado ataques dirigidos a empresas que utilizan solicitudes de pago fraudulentas a través de plataformas lícitas como Revolut, evitando así el típico robo de credenciales. Los ciberdelincuentes también buscan maximizar la seguridad de su infraestructura y evadir sistemas de detección, empleando direcciones de remitente y enlaces web genéricos, lo que dificulta que los usuarios puedan identificar los mensajes fraudulentos.
Los especialistas en ciberseguridad han identificado que estos correos maliciosos se utilizan para propagar distintos tipos de malware, como Rhadamanthys, zgRAT, MetaStealer, XWorm, AsyncRAT y VenomRAT. Estos programas maliciosos suelen distribuirse mediante cadenas de infección con múltiples fases.
«Los temas fiscales son recurrentemente explotados por ciberdelincuentes a nivel global, especialmente en la temporada de declaraciones de impuestos. Proofpoint ha observado un incremento en estos intentos fraudulentos desde principios de año, coincidiendo con la campaña de impuestos en países como Reino Unido y Estados Unidos», señala Selena Larson, analista senior en inteligencia sobre amenazas de Proofpoint. «Este tipo de fraude es particularmente efectivo porque apela a la urgencia de cumplir con plazos oficiales y juega con el temor a posibles sanciones económicas. Si un mensaje parece provenir de una entidad gubernamental, las personas tienden a reaccionar con rapidez y menor escepticismo».
Estos ataques no se limitan a una única región, sino que afectan a ciudadanos y organizaciones a nivel internacional. Para mitigar el riesgo de caer en estos fraudes, Proofpoint recomienda:
Rincón del CISO
28 Julio 2026
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas