13 de abril de 2011

campaña Renta 2010 ...Intento de Fraude


 •Llega bajo el asunto de 'Devolución fiscal', aunque esta denominación podría ir cambiando en el futuro.

Se está realizando el envío de correos en el que se informa que se va a devolver al contribuyente una cantidad de dinero. Se trata de un email falso, un claro caso de "phishing" que tiene como objeto obtener los datos bancarios de los usuarios.

Al igual que otros años y aprovechando el inicio de la campaña de la Renta, se están empezando a recibir correos electrónicos supuestamente enviados por el Ministerio de Hacienda.

Los usuarios han comenzado a recibir, entre otros, un correo electrónico con el asunto "Devolución fiscal".

En estos emails se utiliza el nombre y la imagen de la Agencia Tributaria, y se nos dice que se ha detectado un fallo a nuestro favor y que tras acceder a una Web donde se deben aportar los datos bancarios, se nos hará llegar el reembolso del importe a nuestro favor. Como pueden imaginar el reembolso es totalmente falso, y si a alguien se le ocurre dejar los datos de sus cuentas bancarias, lo más lógico es que en breve le limpien sus ahorros.

Bajo este jugoso tema, también se esconde un mail que tiene como objetivo llevar a los usuarios a una página web en la que deben introducir sus datos personales y bancarios.

Se trata de un claro caso de phishing, técnica por la que, creando un sitio web prácticamente idéntico al original (en este caso a la AEAT) se pretende que el usuario introduzca sus datos, que pasarán así a manos de los estafadores.

Estos casos de phishing en concreto pueden resultar muy peligrosos ya que, al contrario de otros asuntos más comunes, en esta ocasión se pretende engañar al usuario con una devolución de la Agencia Tributaria en los momentos en el que realmente se cierra el plazo de la devolución del IVA.

Como siempre con este tipo de correos, lo mejor que se puede hacer es borrarlos inmediatamente. De hecho, al igual que los bancos, la AEAT insiste en que nunca manda un correo para pedir datos de los contribuyentes.

El asunto ofrece dinero, el remitente parece fiable y puede dar lugar a confusión pero nunca, bajo ningún concepto, ninguna entidad seria pedirá a sus "clientes" que introduzcan sus datos personales en una página web a través de un correo electrónico.

También se insiste en la idea de que los dominios válidos de la agencia tributaria son www.aeat.es, www.agenciatributaria.es y www.agenciatributaria.com. Siempre se debe acceder a estas páginas introduciéndolas en el navegador, y nunca llegar a ellas a través de un link incluido en un correo electrónico.

Recuerden que tanto los bancos como la Agencia Tributaria y el resto de organismos oficiales NUNCA solicitan información confidencial, económica o personal, ni números de cuenta, ni números de tarjeta de los contribuyentes, por correo electrónico.!!!