Tenemos una nueva estafa circulando por la red y esta vez nada más y nada menos que se suplanta a la Agencia Tributaria asegurando que te va a devolver un dinerito. En concreto, la Oficina de Seguridad del Internauta (OSI) ha alertado de una campaña de smishing mediante el envío de mensajes fraudulentos al teléfono móvil que aparentan ser de la Agencia Tributaria. Con el pretexto de un supuesto pago a favor con la devolución de los impuestos pagados de la renta 2023, los ciberdelincuentes aprovechan para obtener los datos personales y bancarios de los usuarios.

El mensaje en cuestión contiene un enlace a una web fraudulenta que suplanta la identidad de la Agencia Tributaria, y donde se invita a pinchar para obtener más información sobre cómo proceder para la devolución del dinero.

Aseguran que la Agencia Tributaria necesita tus datos para devolverte dinero

Hasta el momento se han detectado varios tipos de mensajes con la misma finalidad, los cuales incluyen algunos errores ortográficos y una URL no oficial de la Agencia Tributaria. El SMS fraudulento informa a la persona que lo recibe que va a recibir un pago de 411 euros en concepto de devolución de impuestos pagados.

Al pulsar en alguno de los enlaces que contienen estos mensajes, se redirige al usuario a una web en la que se pide al usuario que introduzca su nombre completo, número de tarjeta de crédito, fecha de caducidad, CVV y PIN. Vamos, todo lo necesario para desvalijarte.

Si estás en su listado y recibes el mensaje SMS

Si se ha recibido el mensaje fraudulento y no se ha pinchado sobre el enlace, se recomienda bloquear al remitente y eliminarlo de la bandeja de entrada.

Sin embargo, si se ha proporcionado los detalles de la tarjeta de crédito o información personal a través de los formularios de la web falsa, es importante capturar y almacenar todas las pruebas que se pueda del smishing.

La Oficina de Seguridad al Internauta (OSI) aconseja contactarle a través de la Línea de Ayuda en Ciberseguridad para recibir asesoramiento, y así prevenir que otras personas puedan caer en estos engaños, o reportar el fraude a través de su buzón de correo. También dirigirse a las Fuerzas y Cuerpos de Seguridad del Estado para presentar una denuncia utilizando las pruebas que se hayan reunido del fraude.