AltoDirectivo
Hoy, 2 de abril, da comienzo la campaña Renta 2018 y, con ella, la proliferación de ataques de suplantación de identidad de la Agencia Tributaria, a través de la técnica del phishing. Se trata del envío de comunicaciones (a través de correos electrónicos fraudulentos, SMS, mensajes de redes sociales o smartphones) suplantando la identidad de una persona u organización con el objetivo de que el destinatario revele información personal, como pueden ser sus credenciales de usuario, datos de sus tarjetas de crédito y de la seguridad social o números de cuentas bancarias. Estos correos, con enlaces a sitios web, en teoría conocidos, o con archivos adjuntos dañinos son muy habituales y pueden ser la fase inicial de otro tipo de ataques de mayor relevancia. De hecho, suelen ser la primera etapa de un ciberataque para establecer un primer punto de entrada en los sistemas de la víctima y desarrollar acciones posteriores de espionaje o exfiltración de información.
Los medios más utilizados tradicionalmente para llevar a cabo ataques de phishing son los mensajes SMS y los correos electrónicos. En la mayoría de los casos, el correo no deseado se envía a través de servidores comprometidos, sistemas cliente infectados o desde cuentas de correo electrónico legítimas, utilizando información robada para iniciar sesión.
Sin embargo, dado el auge de las aplicaciones de mensajería instantánea como Whatsapp o Telegram, así como de las redes sociales, se observa un incremento importante en el envío de mensajes fraudulentos por medio de estos canales, aumentando las posibilidades de que los usuarios caigan en alguno de estos engaños.
Inmersos ya en la campaña Renta 2018, y como ya viene siendo habitual, los ciberdelincuentes no quieren perder la ocasión de estafar a los contribuyentes.
Cada año, cuando se acerca esta fecha, la propia Agencia Tributaria incluye en su portal web información relevante en relación a los ataques de phishing durante esta época del año. En este sentido, avisan del tipo de mensaje más común dirigido por parte de los ciberdelincuentes por cauces tecnológicos. Concretamente, este suele aludir a supuestos reembolsos de impuestos. Para poder disponer del dinero, el remitente solicita al usuario que acceda a una dirección web, donde se le pedirán datos de cuentas bancarias y tarjetas de crédito. No obstante, la Agencia Tributaria recuerda que nunca solicita por correo electrónico información confidencial, económica o personal, números de cuenta ni números de tarjeta de los contribuyentes. Tampoco paga devoluciones con cargo a tarjetas de crédito, ni cobra importe alguno por los servicios que presta.
Con el objetivo de evitar estos ciberataques, Entelgy Innotec Security ofrece algunas recomendaciones a tener en cuenta:
Como conclusión, desde Entelgy Innotec Security recomiendan dudar siempre de todos aquellos correos o mensajes que soliciten información personal y eliminarlos sin interactuar con ellos. Es decir, hay que evitar clickar en enlaces que incluyan o den permiso para descargar los posibles archivos adjuntos. De esta forma, la declaración de la renta se podrá llevar a cabo de forma (ciber) segura.
*Si te ha resultado interesante este artículo, te animamos a seguirnos en TWITTER y a suscribirte a nuestra NEWSLETTER DIARIA.
Alto Directivo