Cuidado con los fraudes ante el inicio de la campaña de la Renta 2025

  • Seguridad
alerta fraude
©Freepik

El arranque de la campaña de la Renta que empieza mañana es un terreno fértil para que prosperen los intentos de fraude de suplantación de identidad de organismos oficiales, particularmente la Agencia Estatal de Administración Tributaria, según recuerda una alerta de ESET.

Mañana 8 de abril da comienzo la campaña de la Renta 2025, pero también las campañas de fraude online que intentan explotar este repunte de actividad financiera. Desde ESET señalan que, durante el periodo de la declaración de la renta, los ciberdelincuentes suelen enviar emails o mensajes SMS que suplantan la identidad de la Agencia Tributaria, con asuntos relacionados con los impuestos.

La propia Agencia Estatal de Administración Tributaria recuerda que nunca solicita datos personales o bancarios por correo electrónico o SMS, tampoco adjunta documentos en esos mensajes. Por sí solos, esos elementos son indicios de que la comunicación es maliciosa. La compañía añade también, como indicios, las solicitudes de datos personales o bancarios, enlaces a webs ajenas a las oficiales, los mensajes que apelan a la urgencia o los dominios sospechosos.

Además de estar atentos a estos elementos, es recomendable acceder a la página de la Agencia Tributaria siempre de forma manual; comprobar el remitente y el dominio para asegurarse de que es legítimo antes de incluir cualquier dato; no facilitar información sensible en respuesta a mensajes no solicitados; mantener los sistemas actualizados; y consultar notificaciones y documentos en los servicios oficiales de la AEAT.

Josep Albors, director de Investigación y Concienciación de ESET España, explica que “el inicio de la campaña de la Renta no sólo moviliza a millones de contribuyentes, sino también a los ciberdelincuentes que buscan aprovecharse de la urgencia o confusión de los usuarios. Durante este periodo vemos cómo se utilizan tácticas que presionan psicológicamente para conseguir que se entreguen datos sin verificar el origen del mensaje”.