Antivirus

Un correo fraudulento suplanta a la Agencia Tributaria

Detectan una campaña de mails maliciosos con el supuesto reembolso de 384,56 euros

Uno de los mensajes de la campaña fraudulenta que se hace pasar por la Agencia Tributaria
Uno de los mensajes de la campaña fraudulenta que se hace pasar por la Agencia Tributarialarazon

La Agencia Tributaria ha confirmado la existencia una campaña fraudulenta de correos maliciosos en los que se suplanta la identidad de este organismo para convencer al contribuyente de que le corresponde recibir un reembolso económico de casi 400 euros, en concreto 384,56.

El mensaje incluye un enlace a una web con un formulario cuyo único fin es obtener la información personal y bancaria de la víctima.

El supuesto derecho a percibir estos ingresos a percibir se produce después del “último cálculo de sus actividades fiscales”. Si el usuario hace clic en el enlace incluido al final del correo, es dirigido a una página web diseñada para hacerse pasar por una web legítima de la Agencia Tributaria (fraude de tipo phishing).

Esta página utiliza un certificado digital con el fin de que el navegador muestre que la conexión es segura y así inspirar mayor confianza al usuario, según detalla la Oficina de Seguridad del Internauta (OSI), dependiente del Gobieno.

Dentro de esta web se incluye un formulario en el que se solicita, en primer lugar, un documento de identificación y la fecha de nacimiento.

A continuación, tras introducir estos datos y seleccionar el botón Enviar, la página muestra un segundo formulario, en el que se solicita información relativa a la tarjeta de crédito de la víctima (número de tarjeta de crédito, tipo, fecha de vencimiento y CSC), así como un número de teléfono.

Al finalizar de rellenar todos los campos y enviar el informe, el usuario es redirigido automáticamente a la página de inicio de la web oficial de la Agencia Tributaria para dotar de mayor credibilidad al fraude.