Debemos estar alerta y es que, desde la Agencia Tributaria se han detectado estafas de phishing que aprovechan la campaña de la renta 2020-2021. Estas estafas se realizan a través del envío de correos de forma masiva suplantando su identidad.
En este caso, el correo electrónico enlaza con un malware que se ha identificado como Trojan Cryxos. Se trata de un scareware, que está diseñado para mostrar notificaciones y alertas engañosas, haciendo creer al usuario que su equipo está infectado con un virus i se encuentra bloqueado. Este tipo de malware roba datos confidenciales y esenciales de los usuarios.
Tal y como hemos explicado, para llevar a cabo este fraude se valen del envío masivo de correos electrónicos, lo que se conoce como email spoofing, suplantando la identidad de la Agencia Tributaria (que actúa como remitente del mensaje).
De todas formas, debemos tener en cuenta que existen diferentes tipos de fraude relacionados con la Agencia Tributaria.
¿Con qué tipos de fraude y estafas nos podemos encontrar cuando hagamos la renta?
Podemos encontrarnos distintos tipos de fraude tecnológico:
A través de la red: páginas web falsas y phishing
Los intentos de engaño hacen referencia a supuestos ingresos de impuestos o devoluciones a través del envío masivo de correos electrónicos suplantando la identidad de la Agencia Tributaria. En este caso, se pide información confidencial y datos bancarios enviando a los usuarios hasta una web falsa que roba todos los datos.
Mensajes de texto (SMS)
En algunos casos también se han detectado envíos de mensajes de texto (SMS) masivos ofreciendo servicios para el borrador de la renta; estos números redirigen las llamadas hasta la Agencia Tributaria y cobran al usuario en función de su tarifa.
Aplicaciones para el smartphone
También hay aplicaciones para móviles inteligentes (APPs) ofreciendo servicios para presentar la declaración de la renta que son falsas y fraudulentas.
Consejos para evitar los intentos de fraude y las estafas de phishing cuando hacemos la renta
Normalmente, este tipo de estafas se llevan a cabo a través del envío de mensajes masivos suplantando la identidad del emisor, en este caso de la Agencia Tributaria. Se debe tener cuidado y estar alerta ya que, habitualmente, en el asunto o en el cuerpo del mensaje se hace referencia a un ingreso de impuestos inexistente y, para poder acceder, nos redirige a una web a través de un enlace o un fichero adjunto.

Estos son algunos consejos que, des de nearCrumbs, creemos que son esenciales para evitar el phishing y que, de esta forma, te roben tus datos:
- No abras ni contestes mensajes de desconocidos que no hayas solicitado,
- Precaución cuando descargues archivos adjuntos, aunque sean de tus contactos.
- Revisa los enlaces antes de hacer clic, aunque sean de personas conocidas.
- Ten siempre actualizado tu sistema operativo y, también, tu antivirus. En el caso del antivirus, además, verifica que esté activo.
- Asegúrate que las cuentas de usuario tienen buenas contraseñas y diferentes permisos dependiendo de su tol.
- Es importante que realices de forma periódica copias de seguridad y así, en el caso de perderlas, siempre podrás recuperarlas.
En el caso del fraude de la declaración de la renta, desde la misma Agencia Tributaria piden conectarse siempre desde un ordenador o teléfono seguro y verificar su certificado.
¿Qué puedo hacer si he caído en la trampa de las estafas de phishing cuando hacía la renta?
En el caso que hayas caído en la trampa y te hayas descargado el fichero y lo hayas ejecutado es posible que tu dispositivo (ordenador o teléfono) esté infectado. Para protegerlo te recomendamos escanear tu equipo con un antivirus actualizado para desinfectarlo.
Además, te recomendamos que leas nuestro artículo “¿Cómo puedo denunciar un ciberataque?” en el que te damos las claves para poder denunciar que hemos sufrido o creemos que podemos sufrir uno de estos ataques.
Des de nearCrumb contamos con distintas soluciones por si necesitas soporte técnico o asistencia parra borrar este tipo de malware y proteger tu dispositivo y tus datos.
No dudes en ponerte en contacto con nosotros, estaremos encantados de ayudarte!