Videos

Renta 2016: cuidado con los falsos mails de la Agencia Tributaria

Alertan de una campaña masiva de envíos que encripta la información de los ordenadores y los móviles

Vista general de la Delegación de Hacienda de la calle Guzmán el Bueno de Madrid
Vista general de la Delegación de Hacienda de la calle Guzmán el Bueno de Madridlarazon

Se han extendido con una inusual rapidez y, cuando atrapan a una víctima, son muy violentos. Así son los nuevos correos electrónicos fraudulentos que suplantan a la Agencia Tributaria, y que se han comenzado a difundir en las últimas horas con motivo del inicio, mañana miércoles, de la campaña de la declaración de la Renta 2016.

La alerta la han lanzado los expertos de la empresa de seguridad informática Anexia, que aseguran que en estos últimos días se ha detectado la difusión masiva de ‘emails’ fraudulentos que los ciberdelincuentes aprovechan para difundir virus haciéndose pasar por la Agencia Tributaria.

«Esta nueva maniobra de ‘phishing’ es alarmante por su pronta activación y por tratarse no sólo de un robo de identidad sino también de otra variante de ataque que consiste en la encriptación de la información de datos de los ordenadores y teléfonos móviles», ha indicado a la agencia Europa Press el responsable de Sistemas Informáticos de Anexia Tecnologías, Eduard Requena.

En los últimos años se ha destapado que más del 60 por ciento del tráfico mundial de correo electrónico es ‘spam’, que ha llegado a infectar, pese a las múltiples advertencias e información, a casi 500.000 sistemas, como apuntan desde Anexia Tecnologías en un comunicado recogido por esta agencia.

Esto se debe, según Requena, a que «los ‘spammers’ han mejorado sus métodos de engaño para esquivar los antivirus y los conocimientos de los usuarios». En la actualidad, es casi imposible que un usuario

o una empresa se asuste y chaga clic en un enlace o descargue un adjunto malicioso, entienden desde la compañía especializada en sistemas informáticos.

Por ello, los nuevos virus vienen disfrazados con textos planos que se camuflan entre el correo ordinario, urls suplantadas, con dominios simulados y los logotipos oficiales de las entidades.

En estos momentos, alertan desde Anexia Tecnologías, hay dos variantes de ataque. Por un lado, el correo electrónico, que no es detectado por el antivirus porque no está infectado, sino que contiene un enlace que dirige al usuario a una página web suplantada de la Agencia Tributaria, donde está alojado el virus encriptador.

El procedimiento habitual es que a continuación se chantajea al usuario o a la empresa con un rescate de X bitcoins que puede suponer más de 1000 euros, prometiendo que, a cambio, se recuperará el archivo desencriptado, explica Requena.

Sin embargo, el pago para la recuperación de los archivos no es garantía de éxito, pues, como comenta responsable de Sistemas Informáticos, «nos hemos encontrado en muchas ocasiones con empresas que han sufrido este tipo de ataques y, al no tener copias de seguridad, han pagado por miedo a perder toda la información, quedándose sin dinero y sin la desencriptación de sus sistemas».

La otra variante de ataque es el conocido ‘phishing’ o robo de identidad. En ellos el usuario recibe un correo con un asunto gancho, en el que se informa de un reembolso por parte de Hacienda y solicitan introducir datos personales y bancarios. «En el momento en que se facilita la información, desfalcan las cuentas», advierte Requena.

Para no caer en la estafa, los usuarios han de tener claro que la Agencia Tributaria no pide datos personales vía email. Nos obstante, para detectar este tipo de correos maliciosos conviene prestar atención al tipo de redacción, normalmente con faltas gramaticales o de ortografía, la dirección completa del remitente o la url de destino, para comprobar si hay algo sospechoso.

Requena advierte de que ninguna organización está exenta de sufrir estos ataques y de perder toda la información, y recomienda que cumplan tres vías preventivas básicas: un buen antivirus, copias de seguridad en la nube y la gestión profesional en el mantenimiento de sistemas. EP