Imagen de una web falsa La campaña de la renta llega a su fin, y con ella llegan las prisas de quién ha esperado a última hora, y también algunos nervios por parte de las personas que ya han enviado su declaración pero aún no han recibido respuesta. Y eso hace esta recta final el momento más propicio para las ciberdelincuentes que tratan de estafar a las personas en un momento en el que esperan comunicaciones de Hacienda o van con tantas prisas que no se darán cuenta que están siendo engañados hasta que sea demasiado tarde.
Estos delincuentes utilizan principalmente el correo electrónico como forma de lanzar sus trampas, haciéndose pasar por la Agencia Tributaria lanzan ‘notificaciones urgentes’ que apremian a los usuarios a pinchar un enlace que les llevará a la web donde se reclamará un supuesto pago pendiente que exige ser satisfecho cuanto antes. Algunas de estas webs son prácticamente calcos casi indistinguibles de la web real de la Agencia Tributaria Española. Por eso te vamos a enseñar, paso a paso, en qué tienes que fijarte para saber si estás ante un timo o ante una comunicación real de la agencia tributaria.
1) El método más sencillo pero quizás no el más fácil
La forma más rápida de evitar un fraude es no pinchar ningún enlace que nos llegue de la Agencia Tributaria por correo. Si recibimos un aviso y tenemos dudas de su veracidad no hay más que cerrar el mail, abrir la web o la app de la agencia tributaria, identificarnos con nuestro DNI y la contraseña Cl@ve que otorga el Estado Español y comprobar si en nuestro buzón tenemos avisos de la Agencia Tributaria. Este es el método más seguro, pero no todo el mundo sabe utilizar los diferentes niveles de Cl@ve o puede esperar al largo proceso que puede conllevar. Afortunadamente hay formas más fáciles que pueden permitirnos averiguar de un simple vistazo si nos están intentando estafar.
2) Chequear el mail
Lo primero que hemos de investigar es quién nos envía el email. Seguro que en todas partes pone que es la Agencia Tributaria (AEAT) pero el apartado “DE” de nuestro programa de correo electrónico estará la dirección de correo real. Todo lo que sea un nombre raro antes o después de la arroba (el símbolo @) como un nombre en inglés o una sucesión de letras sin sentido será, efectivamente, una estafa. Por ejemplo recientemente a la redacción ha llegado una supuesta reclamación de Hacienda desde el mail A.E.A.T@landing.creinvex.net, que es totalmente falsa.
Pero no siempre es fácil verlo en un primer vistazo ya que algunos sistemas operativos de móvil no nos muestran la dirección completa, y sólo muestran el nombre que elige el usuario que nos envía el mail. Por ello es recomendable que abramos estos correos desde el ordenador y no desde el teléfono.
Aún así que el correo esté en español o afirme ser un organismo oficial (como sede.es) no estaremos 100% seguros de que estemos ante una notificación real. Pero aún hay más cosas que podemos comprobar.
3) Comprobar el enlace
Si has hecho click en el enlace, has de comprobar la dirección que aparece. Los estafadores pueden copiar la milímetro el aspecto de la web de Hacienda, pero no pueden copiar su dirección, han de subirlo a otro servidor con una dirección diferente. La dirección real de la web de la Agencia Tributaria es https://sede.agenciatributaria.gob.es y cualquiera diferente a esta será una estafa. ¡Pero no te confíes aún! Los estafadores tienen aún una forma más de engañarte. La imagen que acompaña esta noticia es de una web de estafadores, que organizaron su web para aprovechar que en los móviles se acorta la dirección de la página porque un nombre largo no cabe en una pantalla vertical.
Si te fijas bien la dirección que aparece en la barra superior incluye https://agenciatributaria.gob.es pero lo importante es el final donde se le añade .co-ia.com el dominio de verdad completo es https://agenciatributaria.gob.es.co-ia.com que en realidad es un servidor llamado co-ia.com al que después han añadido carpetas para que la ruta de acceso a esa web empiece por las mismas letras que la web de la Agencia Tributaria Española. Para cubrir aún más su rastro su enlace no lleva directamente a la web sino que pasa antes por la dirección https://yourshowproductions.com/ logrando así ser irrastreables y esquivar los filtros de seguridad anti SPAM y anti SCAM.
Cuando recibas un correo de Hacienda desconfía. No pulses inmediatamente y sigue estos pasos. Además si tienes dudas puedes llamar a la Agencia Tributaria Española y pedir ayuda para saber si se están tratando de poner en contacto contigo.
Comparte la noticia
Categorías de la noticia