Tribuna

Alerta de “smishing”: el falso SMS de la Agencia Tributaria que puede costarte muy caro

Agora la opinion de Víctor Almonacid

La Campaña de la Renta y cualquier trámite con Hacienda son terreno abonado para los ciberdelincuentes. En los últimos días se está difundiendo un SMS que suplanta a la Agencia Tributaria y que, bajo apariencia oficial, intenta llevar al ciudadano a una página falsa para robarle datos personales y bancarios.

El mensaje que está circulando dice literalmente lo siguiente:

“La Agencia Tributaria ha emitido una comunicacion dirigida a usted , que usted recibe en calidad de titular. https://agenciatributariazde.eu.cc/es”

Si lo ha recibido, no pulse el enlace. Bórrelo. Y, si es posible, bloquee el remitente. Esta sencilla decisión puede evitar un disgusto serio.

Cómo funciona el engaño

El truco no es nuevo, pero sigue funcionando porque apela a dos resortes muy humanos: la urgencia y el respeto —a veces temor— que despierta una comunicación de Hacienda. El objetivo es que el destinatario actúe rápido, sin detenerse a comprobar si aquello que recibe es auténtico.

Al hacer clic, la víctima llega a una web que imita la estética de la Sede Electrónica de la Agencia Tributaria. Allí se le piden datos personales, el DNI y, finalmente, información bancaria o de tarjeta. El pretexto puede variar: un supuesto reembolso, una incidencia fiscal o una comunicación pendiente. El resultado, en cambio, es siempre el mismo: los delincuentes obtienen información suficiente para intentar acceder al dinero de la víctima.

Tres señales claras de que es una estafa

No hace falta ser experto en ciberseguridad para detectar este fraude. Basta con fijarse en algunos detalles:

  • La dirección web no es oficial. Las páginas de la Administración General del Estado utilizan dominios oficiales como “.gob.es”. En este caso, el enlace termina en “.eu.cc”, una terminación ajena a la Agencia Tributaria y propia de dominios que pueden registrarse fácilmente.
  • Hay errores de redacción. La palabra “comunicacion” aparece sin tilde y la puntuación es extraña, con un espacio antes de la coma. Las comunicaciones oficiales pueden ser más o menos claras, pero no suelen presentar este tipo de descuidos.
  • El mensaje es demasiado genérico. Habla de usted como “titular”, sin identificar el trámite ni ofrecer una referencia concreta. Es una fórmula típica de los envíos masivos: sirve para cualquiera porque, en realidad, no va dirigido a nadie en particular.

Lo que Hacienda no hace

Conviene repetirlo tantas veces como sea necesario: la Agencia Tributaria no pide por SMS ni por correo electrónico contraseñas, números de tarjeta, claves bancarias ni otros datos económicos confidenciales.

Cuando Hacienda remite avisos al móvil —por ejemplo, si el contribuyente se ha suscrito a determinados servicios— esos avisos son informativos. Para consultar una notificación o realizar un trámite, lo prudente es entrar siempre por iniciativa propia en la sede oficial de la Agencia Tributaria y acceder mediante sistemas seguros como Cl@ve, certificado digital o DNI electrónico. No desde un enlace recibido de forma inesperada.

Qué hacer si ha recibido el SMS

Si solo ha recibido el mensaje y no ha pulsado el enlace, no debería haber riesgo. Elimínelo y bloquee el número. Si, por el contrario, ha entrado en la página y ha facilitado datos personales o bancarios, actúe sin demora:

  1. Contacte de inmediato con su banco. Solicite el bloqueo de tarjetas, revise los movimientos recientes y pida instrucciones para proteger sus cuentas.
  2. Cambie sus contraseñas. Hágalo desde un dispositivo seguro y, si utiliza la misma clave en otros servicios, cámbiela también allí.
  3. Denuncie los hechos. Conserve capturas del SMS y de la web falsa, y póngalo en conocimiento de la Policía Nacional, la Guardia Civil o los canales oficiales de ayuda en ciberseguridad.

Una última reflexión

Este caso no es una anécdota aislada, sino una muestra más de una realidad cada vez más frecuente: los fraudes digitales se multiplican, se perfeccionan y aprovechan cualquier ocasión —una campaña fiscal, una entrega pendiente, una supuesta multa o una devolución inesperada— para captar nuestra atención y provocar una reacción inmediata.

Por eso, la mejor defensa sigue siendo una combinación de prudencia, sentido común y educación digital. Desconfiar de los enlaces recibidos sin previo aviso, comprobar siempre la dirección oficial, no facilitar datos sensibles y detenerse unos segundos antes de hacer clic son hábitos sencillos, pero decisivos. En ciberseguridad, como en tantas otras cosas, identificar a tiempo las señales de alerta puede marcar la diferencia entre un simple susto y un problema grave.

Víctor Almonacid Lamelas

Suscríbase aquí gratis a nuestro boletín diario. Síganos en X, Facebook, Instagram y TikTok.
Toda la actualidad de Mallorca en mallorcadiario.com.

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Más Noticias