A través de un correo electrónico, intentan suplantar la identidad de la Agencia Tributaria y nos piden que accedamos a un enlace cuya dirección suele ser falsa y donde, una vez dentro, se abre un formulario que solicita datos personales del tipo DNI, NIF o pasaporte, la fecha de nacimiento, así como los datos de la tarjeta de crédito
Se acerca la fecha de apertura del plazo para realizar la declaración de la renta y, por ello, desde la Jefatura Superior de Policía de Ceuta alertan «de una estafa a través de la modalidad Phising en la cual suplantan la identidad e imagen de la Agencia Estatal de Administración Tributaria (AEAT)».
Así, según explica Policía Nacional, estas personas «suelen enviar de forma masiva mensajes de correo electrónico a través de los cuales suplantan la identidad e imagen de la AEAT«. El contenido de estos correos electrónicos es similar al que se reproduce a continuación:
«Después del último cálculo sobre las actividades fiscales hemos decidido que le corresponde un reembolso del impuesto en valor de XXX,XX euros. Para recibir dicho reembolso, completar y mandar el formulario del impuesto a devolver”.
Una vez lanzado el gancho, nos instan a acceder a un enlace en el que «cuya dirección suele ser falsa» y en el que se hacen pasar por la Agencia Tributaria. Una vez dentro, nos piden rellenar un formulario que «solicita datos personales del tipo DNI, NIF o pasaporte, la fecha de nacimiento y los datos de la tarjeta de crédito».
Ante este tipo de estafas la Policía recomienda:
- Agencia Tributaria nunca solicita por correo electrónico información confidencial, económica o personal, ni números de cuenta, ni números de tarjeta de los contribuyentes.
- Sospechar de correos de organismos oficiales donde se soliciten datos bancarios.
- Se recomienda que no se abran enlaces sin comprobar la autenticidad de los remitentes así como de las páginas web de enlaces.
- En caso de ser víctima de este tipo de hechos se recomienda conservar los correos, capturas de pantalla y todos los datos de los que se disponga para facilitar futuras investigaciones.
- Verificar si es posible el remitente del correo electrónico.
- No facilitar datos personales a través de enlaces que nos envíen, sino a través de páginas oficiales a las que hayamos accedido por nuestra cuenta.
- Comprobar que las páginas web consultadas utilice canales de comunicación seguro, por ejemplo que comiencen con «https» y su certificado sea seguro.