{"id":23981,"date":"2020-10-01T10:54:40","date_gmt":"2020-10-01T08:54:40","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=23981"},"modified":"2020-10-01T10:54:40","modified_gmt":"2020-10-01T08:54:40","slug":"estafa-phishing-suplanta-agencia-tributaria","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/estafa-phishing-suplanta-agencia-tributaria\/23981\/","title":{"rendered":"Nueva estafa de phishing que suplanta a la Agencia Tributaria"},"content":{"rendered":"<p>Nuestros investigadores han detectado una nueva campa\u00f1a de phishing que, a trav\u00e9s de correos electr\u00f3nicos fraudulentos, <strong>suplantan la identidad de la Agencia Tributaria<\/strong> instando a los usuarios a presentar la declaraci\u00f3n o realizar un pago pendiente sobre el impuesto de la renta.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-23988\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2020\/10\/01105113\/20200910_AT_letter.jpg\" alt=\"estafa agencia tributaria\" width=\"2555\" height=\"1680\"><\/p>\n<p>Los correos suelen llevar como t\u00edtulo <strong>\u201cBloqueo judicial \u2013 cuenta bancaria suspendida\u201d o \u201cRecordatorio de Pago\u201d<\/strong> y contienen distintos tipos de enlaces para que el usuario pulse y descargue malware en su dispositivo. Para ello, los ciberdelincuentes utilizan distintos argumentos: se anexa un comprobante fiscal o factura con el importe a abonar. <strong>La direcci\u00f3n del remitente lleva el dominio del gobierno \u201cgob.es\u201d, f\u00e1cilmente falsificable.<\/strong><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-23985\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2020\/10\/01095914\/ejemplos-aet.jpg\" alt=\"email suplantando a agencia tributaria\" width=\"1044\" height=\"387\"><\/p>\n<p>Seg\u00fan explica <strong>Dani Creus<\/strong>, Analista Senior de Seguridad senior del equipo de Investigaci\u00f3n y An\u00e1lisis (GReAT) de Kaspersky, <em>\u201cel phishing es y seguir\u00e1 siendo una de los principales vectores de infecci\u00f3n inicial. La cantidad de ataques crece constantemente. Instamos a todos los usuarios a extremar las precauciones y <strong>ser cautelosos para detectar estos correos<\/strong> de origen sospechoso. Caer en la trampa de este tipo de estafas abre la puerta a diversas operaciones maliciosas, desde el robo de dinero a poner en riesgo las redes corporativas, si se hace desde el correo de la empresa\u201d.\u00a0<\/em><\/p>\n<p>Hacerse pasar por la Agencia Tributaria es una de las formas m\u00e1s habituales que tienes los estafadores para robar tus datos. <strong>Organismos oficiales<\/strong> como la <strong>DGT<\/strong> o <strong>servicios de empleo<\/strong> tambi\u00e9n suelen ser un gancho habitual.<\/p>\n<p><strong>Otros reclamos<\/strong> en este tipo de estafas suelen ser los emails de <strong>Correos<\/strong> y servicios de mensajer\u00eda, los <strong>bancos<\/strong> y <a href=\"https:\/\/www.kaspersky.es\/blog\/paypal-most-relevant-threats\/23928\/\" target=\"_blank\" rel=\"noopener\">servicios de pago como PayPal<\/a>, tiendas online con <strong>Amazon<\/strong> a la cabeza y los servicios de streaming como <strong>Netflix<\/strong>. Cuando recibas un email o SMS acerca de alguno de ellos, no hagas click a la ligera. Si quieres saber m\u00e1s, puedes ir a nuestro art\u00edculo sobre los 5 <a href=\"https:\/\/www.kaspersky.es\/blog\/phishing-spam-hooks\/17521\/\" target=\"_blank\" rel=\"noopener\">m\u00e9todos m\u00e1s utilizados en el fraude online<\/a>.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial-generic\">\n<p><strong>Para <a href=\"https:\/\/www.kaspersky.es\/blog\/phishing-ten-tips\/7242\/\" target=\"_blank\" rel=\"noopener\">evitar ser v\u00edctimas de phishing<\/a><\/strong> es importante tener en cuenta una serie de medidas preventivas:<\/p>\n<ul>\n<li>Aplicar la cautela, a\u00fan en los mensajes de organismos oficiales.\u00a0<strong>No es tan dif\u00edcil fabricar una carta falsa que parezca real.<\/strong><\/li>\n<li>Prestar <strong>atenci\u00f3n<\/strong> al texto de mensaje. Las empresas reconocidas u organismos oficiales no env\u00edan correos electr\u00f3nicos con un formato err\u00f3neo, faltas gramaticales o de ortograf\u00eda.<\/li>\n<li><strong>No abrir documentos adjuntos o hacer clic<\/strong> en enlaces de los correos electr\u00f3nicos de los servicios de entrega, especialmente si el remitente insiste en ello. Es preferible acudir a la p\u00e1gina web oficial e iniciar sesi\u00f3n desde all\u00ed.<\/li>\n<li><strong>Utilizar<\/strong> una <strong>soluci\u00f3n de seguridad<\/strong> de confianza como <a href=\"https:\/\/www.kaspersky.es\/advert\/security-cloud?icid=es_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____ksc___\" target=\"_blank\" rel=\"noopener\">Kaspersky Security Cloud<\/a>, que identifica los archivos adjuntos maliciosos y <strong>bloquea los <em>websites<\/em> de <\/strong><em><strong>phishing<\/strong>.\u00a0<\/em><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Los correos suelen llevar como t\u00edtulo \u201cBloqueo judicial \u2013 cuenta bancaria suspendida\u201d o \u201cRecordatorio de Pago\u201d.<\/p>\n","protected":false},"author":26,"featured_media":23988,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348],"tags":[561,43],"class_list":{"0":"post-23981","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-estafa","9":"tag-phishing"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/estafa-phishing-suplanta-agencia-tributaria\/23981\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/23981","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/26"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=23981"}],"version-history":[{"count":6,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/23981\/revisions"}],"predecessor-version":[{"id":23989,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/23981\/revisions\/23989"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/23988"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=23981"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=23981"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=23981"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}