Compartir

3 Abril 2025
Alerta ante posibles fraudes de suplantación en la campaña de la renta: cuidado con mensajes fraudulentos de Hacienda

Ayer comenzó el periodo para presentar la declaración de la renta por internet. Muchos contribuyentes ya han tenido la posibilidad de revisar sus datos fiscales a través de la aplicación móvil y la sede electrónica de la Agencia Tributaria. Debido a que realizar estos trámites online es algo habitual, los usuarios pueden recibir comunicaciones sobre este tema y asumir que son válidas. No obstante, la empresa líder en ciberseguridad y cumplimiento normativo, Proofpoint, advierte que los ciberdelincuentes están cada vez más especializados en crear engaños realistas mediante correos electrónicos, llamadas telefónicas y mensajes de texto para llevar a cabo estafas. Estos atacantes utilizan cualquier medio de contacto para llevar a cabo sus fraudes, y la campaña de la renta es un momento propicio para intensificar sus ataques y hacerlos más efectivos.

Desde principios de este año, los expertos de Proofpoint han detectado un incremento en el número de campañas fraudulentas y dominios maliciosos que se hacen pasar por agencias tributarias y entidades financieras relacionadas con la declaración de impuestos. Comúnmente, estos fraudes de phishing explotan temas fiscales, simulando ser organismos oficiales o instituciones financieras con las que los ciudadanos interactúan para presentar sus impuestos o documentación fiscal.

Recientemente, se han detectado ataques dirigidos a empresas que utilizan solicitudes de pago fraudulentas a través de plataformas lícitas como Revolut, evitando así el típico robo de credenciales. Los ciberdelincuentes también buscan maximizar la seguridad de su infraestructura y evadir sistemas de detección, empleando direcciones de remitente y enlaces web genéricos, lo que dificulta que los usuarios puedan identificar los mensajes fraudulentos.

Los especialistas en ciberseguridad han identificado que estos correos maliciosos se utilizan para propagar distintos tipos de malware, como Rhadamanthys, zgRAT, MetaStealer, XWorm, AsyncRAT y VenomRAT. Estos programas maliciosos suelen distribuirse mediante cadenas de infección con múltiples fases.

«Los temas fiscales son recurrentemente explotados por ciberdelincuentes a nivel global, especialmente en la temporada de declaraciones de impuestos. Proofpoint ha observado un incremento en estos intentos fraudulentos desde principios de año, coincidiendo con la campaña de impuestos en países como Reino Unido y Estados Unidos», señala Selena Larson, analista senior en inteligencia sobre amenazas de Proofpoint. «Este tipo de fraude es particularmente efectivo porque apela a la urgencia de cumplir con plazos oficiales y juega con el temor a posibles sanciones económicas. Si un mensaje parece provenir de una entidad gubernamental, las personas tienden a reaccionar con rapidez y menor escepticismo».

Estos ataques no se limitan a una única región, sino que afectan a ciudadanos y organizaciones a nivel internacional. Para mitigar el riesgo de caer en estos fraudes, Proofpoint recomienda:

  • Capacitar a los usuarios para que sean capaces de identificar y reportar mensajes fraudulentos, ya sean vía correo electrónico, SMS o incluso mediante códigos QR maliciosos. Es esencial que la formación incluya las tendencias actuales de ataque y la información más reciente sobre amenazas.
  • Estar atentos a las tácticas más comunes de los ciberdelincuentes, como la falsificación de dominios, la usurpación de identidades, el uso de un lenguaje alarmista y la redirección a sitios web que no pertenecen a las entidades suplantadas. También es clave desconfiar de solicitudes de pago a través de aplicaciones o sitios de terceros. Conociendo estas estrategias y manteniendo una actitud vigilante, se puede reducir el riesgo de ser víctima de estos fraudes y proteger tanto el dinero como la información personal.
  • Aceptar que en algún momento alguien hará clic en un enlace fraudulento. Dado que los atacantes siempre encuentran nuevas maneras de explotar la vulnerabilidad humana, las organizaciones deben implementar soluciones que bloqueen amenazas en el correo electrónico antes de que lleguen a la bandeja de entrada. Este tipo de protección debe analizar tanto los emails externos como los internos, ya que los ciberdelincuentes pueden comprometer cuentas de la misma organización para perpetrar ataques desde dentro. Además, el aislamiento web puede ser una barrera efectiva para neutralizar enlaces sospechosos.
  • Controlar el acceso a información sensible y gestionar posibles amenazas internas. Es fundamental asignar los permisos adecuados tanto a los usuarios como a las aplicaciones de terceros en función de su nivel de riesgo.
  • Colaborar con proveedores de inteligencia sobre amenazas para detectar nuevas tácticas de ataque, herramientas y objetivos, con el fin de mejorar la seguridad y aprender de los intentos previos de fraude.

Podcast

Podcast de Cyberlideria MGZN.

Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.

Podcast

Newsletter

Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.

Suscribirme

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad