fbpx
Madrid · Barcelona · Bilbao · Valencia · A Coruña · Málaga · Sevilla · Zaragoza · Alicante · Santander · Pamplona
Madrid · Barcelona · Bilbao · Valencia · A Coruña · Málaga · Sevilla · Zaragoza · Alicante · Santander · Pamplona

Suplantan a la Agencia Tributaria para robar datos.

Home > Actualidad > Suplantan a la Agencia Tributaria para robar datos.
Mas sobre Yakubets el Hacker más buscado del mundo. ImagenAtaque de ciberdelincuentes con secuestro de 10 terabytes. de Capri23auto en Pixabay
Comparte:

Suplantan a la Agencia Tributaria para robar datos.

Se emite un Alerta por varias campañas simultaneas de emails falsos que suplantan a la Agencia Tributaria para robar datos. El Instituto Nacional de Ciberseguiridad (INCIBE), ha alertado sobre intentos simultáneos de los ciberdelincuentes que suplantan la Agencia Tributaria, para cometer delitos. En uno de los casos, adjuntan una factura maliciosa intentando requerir un pago de impuesto. En otro, intentan robar los datos bancarios. Sin embargo, se debe recordar que esta agencia nunca hace ese tipo de trámite por correo. El ciberdelincuente publica una factura con toda la apariencia de ser de la agencia. Incluso comunica que “de no realizar el pago en fecha, puede incurrir en cargos y multas extras”.

Los ciberdelincuentes se aprovechan de toda oportunidad. Recientemente hemos conocido de una alerta del INCIBE. El instituto, “alerta contra un mensaje que se recibe en el teléfono móvil, aparentando proceder del SEPE”. Agrega que “comunicando la aprobación de un expediente y solicitando información bancaria”. Por supuesto, este mensaje relacionado con el ERTE, es un fraude y debe ser denunciado a la Policía Nacional. Los mensajes aparentan ser reales, incluyendo los sellos y distintivos de la organización. Es fácil caer en la trampa, y en ese caso si hay robo de dato o perdida de datos, y si los datos almacenados son importantes, el propietario se verá obligado a utilizar mecanismos de recuperación de datos.

Gancho de la Agencia Tributaria con pérdida de datos:

El INCIBE a través de su oficina de Seguridad del Internauta, ha elevado una alerta “alta”, donde recomienda a los usuarios afectados, “contactar inmediatamente con su banco”, para evitar el cargo a su cuenta. Los ciberdelincuentes utilizan un correo que termina en “agenciatributaria. Xyz”, y anexan “Agencia Tributaria – Recordatorio de pago”, con la factura” facrtura.pdf”.

El gancho de la Agencia Tributaria con pérdida de datos ha sido muy frecuente. El INCIBE recuerda que hay varias campañas de suplantación de la Agencia Tributaria en marcha. El ataque más habitual es intentar engañar al usuario haciendo referencia a un reembolso de impuestos existentes. En estos ataques, lo usual es que el ciberdelincuente trate de robar claves, datos personales y bancarios, para luego hacer sus fechorías. Sin embargo, una vez que se tienen disponibles claves y contraseñas, muy fácil es robar datos almacenados, que pueden necesitar de gestiones de recuperación de datos.

Recomendaciones del INCIBE para evitar la pérdida de datos:

En estos casos de suplantación y robo de datos, las recomendaciones del INCIBE para evitar la pérdida de datos son muy claras. “la mejor recomendación es prestar atención a la URL a la que estamos accediendo, y comprobar que sea realmente la del supuesto servicio”. También vigilar periódicamente la información que circula en la red relacionada con su persona, y cualquier anormalidad, ejercer el derecho de acceso. Es bueno mencionar que la página electrónica de la Agencia Tributaria es www.agenciatributaria.gob.es. Se puede agregar que se debe estar pendiente de cualquier pérdida de datos, ya que esta puede tener consecuencias graves para el usuario. En casos importantes, se tendrá que aplicar las rutinas de recuperación de datos.

1 Pérdida de datos por smishig usando el ERTE. Imagen de u_lxme1rwy en Pixabay . hacking-4839031_640
Pérdida de datos por smishig usando el ERTE. También pueden suplantar a la Agencia Tributaria y otros organismos gubernamentales. Imagen de u_lxme1rwy en Pixabay . hacking-4839031_640

Quienes recuperan datos causados por suplantación de identidades:

Lo primero que hay que decir, es que, si la persona es objeto de un ataque de este tipo, debe llamar a la Policía Nacional, a fin de que las autoridades se enteren y pueden evitar que esos ataques proliferen. Cuando nos preguntamos “quienes recuperan datos causados por suplantación de identidades”, debemos pensar en la empresa líder OnRetrieval. La empresa española OnRetrieval, recomienda seguir ciertas guías para minimizar estos ataques.  Entre ellas tenemos:

  • – Desconfiar de los enlaces, y no hacer el clic, sino buscar el enlace oficial,
  • – Confirmar enlaces de solicitudes de transacciones bancarias,
  • – Evitar abrir mensajes dudosos de los organismos oficiales que te piden cobrar una factura, un impuesto, un ERTE, o que le des tus datos para enviarte un reembolso. Recuerda que las empresas serias no te piden tus datos personales y claves.
  • – Los mensajes falsos se mezclan con los verdaderos, así que la recomendación general, es no hacer clic directamente, averigua primero, constata al emisor, y usa el URL original para estar seguro,
  • – Ten cuidado con el asunto del Covid-19, con ese gancho los ciberdelincuentes te pueden enviar mensajes falsos vendiendo productos sanitarios, donaciones, compras de ofertas online para remediar el coronavirus, y otros.

En Caso de que se consuma el ataque, la empresa OnRetrieval, está capacitada para recuperar datos de cualquiera que sea el fallo, y de cualquier tipo de dispositivo.  Puede recuperar datos con un 96 % de los casos, ya sea un ordenador, tablet, pendrive, móvil, disco duro HDD, unida de estado sólida SSD, y cualquier otro dispositivo nuevo utilizando control a distancia. Para ello, OnRetrieval, cuenta con un personal altamente calificado y uno de los laboratorios más importante de Europa.

Basado en parte del medio El Diario.es

 

Deja un comentario

Líderes en el Sector

Archives

Síguenos en Redes Sociales

Testimoniales

Abrir chat
¿Necesitas ayuda?