La Jefatura Superior de Policía Nacional en Aragón alerta a los ciudadanos de un repunte de estafas con la modalidad 'phishing' suplantando a la Agencia Tributaria y entidades bancarias. Los ciberdelincuentes también comienzan su particular campaña de recaudación, en este caso aprovechándose de la declaración de la renta correspondiente al 2021, a través de email y SMS masivos para hacerse con el dinero y los datos de los ciudadanos.

 Los principales fraudes que se pueden dar durante el tiempo que la campaña de la renta esté vigente son los siguientes:

  • Supuesta devolución de impuestos.
  • Comprobante de transferencia bancaria.
  • Está pendiente una supuesta acción fiscal.
  • Está pendiente una factura por pagar.
  • Hay que revisar un comprobante fiscal.

 Para evitar este tipo de engaños no se debe pulsar sobre el enlace que se facilite en el correo o SMS. En caso de que se descargue un archivo, jamás se debe ejecutar, y en caso de que redirija a una página web, nunca se deben facilitar datos personales, bancarios o el número de teléfono móvil, más aún si no se tiene la certeza de estar en el sitio web legítimo. De hacerlo, los datos acabarán directamente en manos de los ciberdelincuentes y el dispositivo infectado.

'Smishing bancario'

 Por otro lado, se sigue detectando un crecimiento exponencial en casos de 'smishing bancario', sobre todo, en clientes de la entidad bancaria de Ibercaja.  La víctima recibe un mensaje de texto (SMS) supuestamente enviado por su entidad bancaria, a través del cual le comunican que se están produciendo movimientos extraños en su cuenta bancaria y que han intentado acceder a la misma.

 En el propio mensaje de texto les remiten un enlace que supuestamente redirige a la página web del banco, para proceder a modificar las claves de acceso. Minutos más tarde recibe una llamada telefónica, haciéndose pasar por su entidad bancaria en la que le piden las claves de acceso a su banca 'online' o la numeración de la tarjeta de crédito o débito, para proceder a cancelarlas. La víctima les facilita cuanta información le solicitan.

 Durante la llamada, la víctima es avisada de que va a recibir una serie de mensajes de texto con una numeración, necesaria para agilizar los trámites, por lo que los aporta al interlocutor sin percatarse de que en realizad está dando los códigos para verificar las operaciones fraudulentas que se cargarán en su cuenta corriente.

 La Policía Nacional recomienda tomar las siguientes medidas para evitar este tipo de estafas:

  •  Nunca acceder a la cuenta bancaria desde enlaces recibidos en correos o SMS ya que puede falsificar al remitente. Acceder siempre escribiendo en el navegador la dirección bancaria.
  • Nunca instalar aplicaciones en el móvil recibidas por SMS.
  • Actualizar el sistema operativo y los programas.

Tener un antivirus actualizado, un cortafuegos y un antiespía.

 La principal máxima que los agentes quieren hacer llegar a los ciudadanos es que la Agencia Tributaria ni ninguna entidad bancaria pedirá nunca a su clientes datos sensibles (claves, contraseñas ) por teléfono, correo electrónico, SMS , ni por cualquier otro medio.