No, este SMS que indica que has sido calificado para un reembolso de impuestos de 263 euros no es de la Agencia Tributaria: es ‘smishing’

1 week ago 30

“AGENCIA TRIBUTARIA: Os ha calificado para un Reembolso de impuestos de (263 €). Encontrar mas informacion en pagina web” (sic). Esto afirma un mensaje sobre un supuesto reembolso de impuestos. Se trata de smishing: los timadores se hacen pasar por la Agencia Tributaria aprovechando la campaña de la renta para intentar hacerse con tus datos personales y con tu dinero.

Captura del SMS fraudulento

El enlace no redirige a ninguna de las URL oficiales de la Agencia Tributaria

El enlace del supuesto SMS de la Agencia Tributaria contiene una URL (https: // itsssl .com) que no es ninguna de las oficiales. La Agencia Tributaria recuerda en su página web cuáles son sus dominios oficiales:

URL oficiales de la Agencia Tributaria

Además, el mensaje contiene varias faltas de ortografía, otra señal para sospechar de que un mensaje de texto pueda ser un intento de smishing.

Captura del SMS

Una vez se hace clic en el enlace, te redirigen a una página web que  suplanta la identidad de la Agencia Tributaria, pero que no tiene un dominio oficial. En esta página aparece un formulario para que introduzcas los datos de tu tarjeta de crédito o débito para, supuestamente, recibir un reembolso de 263 euros.

Capturas del sitio web al que redirige el enlace

La Agencia Tributaria no realiza devoluciones a tarjetas

Esta no es la primera vez que los timadores suplantan la identidad de la Agencia Tributaria para colártela, como te contamos en Maldita.es. En su página web, la Agencia Tributaria advierte de casos de phishing con supuestos reembolsos de impuestos e insiste en que “nunca realiza devoluciones a tarjetas de crédito o débito”.

Por tanto, este mensaje que indica que has sido calificado para un reembolso no es de la Agencia Tributaria: se trata de smishing.

Consejos para evitar ser víctima de ‘smishing’

Aquí tienes una serie de recomendaciones que puedes seguir cuando te vuelva a llegar un mensaje que use el nombre de tu empresa de confianza:

  • Mira bien la dirección de la web a la que te redirige antes de pinchar. Normalmente este tipo de notificaciones vienen con un link. Si la URL de esta página web no es de la empresa por la que se hace pasar o es una mezcla de letras, números y el nombre de esa empresa, no introduzcas tus datos. Para ello, fíjate en lo que aparece antes del último punto, ese es el dominio real de la página web.

  • No descargues ninguna supuesta aplicación. Podría contener malware

  • Activa la protección contra spam en tu móvil.

  • Párate un momento a pensar. Estos mensajes suelen transmitir urgencia para que tomes medidas cuanto antes y sin razonar.

  • Contrasta con las fuentes antes de dar tus datos. Recuerda que puedes preguntar a la propia compañía o contactar con el Instituto Nacional de Ciberseguridad (INCIBE) a través de su línea de ayuda en ciberseguridad.

Qué hacer si hemos sido víctimas de este timo

Si has caído en el engaño y has facilitado tus datos, aquí tienes una serie de pasos a seguir:

  • Si has facilitado tus datos personales, práctica el egosurfing para comprobar que no se está haciendo un uso indebido de los mismos.

  • Si también has facilitado los datos de tu tarjeta bancaria o tus credenciales de acceso a la banca online, contacta con tu entidad cuanto antes para contarles lo ocurrido y tomar las acciones necesarias.

  • Recopila todas las evidencias de cómo se ha producido el timo y denuncia ante la Policía Nacional o la Guardia Civil.

  • Es posible que te hayan suscrito a un servicio de pago online. En este artículo explicamos cómo saberlo y cómo podemos darnos de baja.

Si piensas que has sido víctima de este timo puedes contarnos tu historia escribiéndonos a timo@maldita.es.

Maldito Timo cuenta con el apoyo de:

Read Entire Article