Close Menu
    Facebook X (Twitter) Instagram
    Facebook X (Twitter)
    NCIradio
    miércoles, junio 10
    • Actualidad
    • Política
    • Economía
    • Internacional
      • Valencia
      • El Mundo
    • Tecnología
    • Sucesos
      • Estilo de Vida
        • Salud
    • Espectáculos
    • Deportes
    • Publicidad
    NCIradio
    Salud

    Estafa por SMS de la AEAT: cómo identificar y evitar el smishing en la Renta 2026

    adminBy admin10 de junio de 2026No hay comentarios4 Mins Read
    Share Facebook Twitter Pinterest Copy Link LinkedIn Tumblr Email VKontakte Telegram
    Share
    Facebook Twitter Pinterest Email Copy Link

    En plena campaña de devoluciones de la Declaración de la Renta 2026, miles de ciudadanos reciben un SMS fraudulento que suplanta a la Agencia Tributaria. El mensaje incluye un enlace malicioso y busca robar credenciales bancarias y datos fiscales. El INCIBE lo ha calificado con importancia alta, por su alcance masivo y su sincronización con el pico de consultas ciudadanas. No hay notificaciones fiscales por SMS. Nunca.

    ¿Qué es el smishing y por qué es peligroso ahora?

    El smishing es el phishing ejecutado mediante mensajes de texto. A diferencia del correo electrónico, los SMS generan mayor sensación de urgencia y confianza. En junio de 2026, coincide con el cierre de la campaña de la Renta y el inicio masivo de devoluciones bancarias, lo que multiplica la vulnerabilidad.

    El ataque no requiere malware instalado. Basta un clic para redirigir a una página falsa idéntica a la sede electrónica de la AEAT. Allí, el usuario ingresa su Cl@ve PIN, DNI, número de cuenta y hasta el código de verificación SMS.

    ¿Cómo funciona la suplantación técnica?

    Los ciberdelincuentes usan SMS spoofing para falsificar el remitente. El nombre «AEAT» aparece en la pantalla, pero no corresponde a un número oficial. No hay control de origen en los protocolos SMS estándar. Esto permite inyectar el mensaje en hilos de conversación legítimos, generando falsa continuidad.

    ¿Qué errores revelan que el SMS es falso?

    La redacción contiene tres señales inequívocas de fraude:

    • La URL incluye dominios sospechosos como .xyz, .top o .click —nunca .gob.es.
    • El texto usa frases redundantes: «dirigida a usted, que usted recibe…» —la AEAT aplica lenguaje técnico y conciso.
    • No menciona el ejercicio fiscal, ni el número de referencia de la declaración. Todo mensaje oficial incluye al menos uno de estos datos.

    ¿Qué dice la normativa sobre notificaciones fiscales?

    Según la Ley General Tributaria (art. 109) y la Orden HFP/1000/2022, la AEAT solo notifica vía sede electrónica, correo certificado o notificación judicial. Los SMS, WhatsApp o llamadas no son canales válidos. Cualquier comunicación fiscal por estos medios carece de valor legal.

    ¿Qué hacer si ya has hecho clic en el enlace?

    Actúa en menos de 15 minutos para minimizar daños:

    • Desconecta inmediatamente el móvil de internet y redes Wi-Fi.
    • No ingreses ningún dato en la página abierta.
    • Borra el mensaje y desactiva notificaciones del hilo.
    • Cambia tu Cl@ve PIN desde un dispositivo limpio y con conexión segura.
    • Revisa movimientos bancarios de las últimas 72 horas.
    • Denuncia en la Policía Nacional (web denuncias.policia.es) y notifica a INCIBE (incibe.es).

    ¿Cómo protegerse antes del próximo ataque?

    Habilita la autenticación en dos pasos (2FA) en Cl@ve. Usa la app oficial Cl@ve PIN en vez del sistema web. Configura alertas bancarias por transacción. Nunca reutilices contraseñas entre servicios fiscales y financieros.

    ¿Cuál es el impacto económico real de estas estafas?

    Según datos del Banco de España (2025), el 62 % de los fraudes digitales en España en 2026 están vinculados a suplantación fiscal. El promedio de pérdida por víctima supera los 1.850 €, con picos de hasta 12.000 € en casos de suplantación bancaria combinada. El coste sistémico —incluyendo atención ciudadana, reembolsos y ciberseguridad reactiva— supera los 320 millones de euros anuales, según la Comisión Nacional de los Mercados y la Competencia (CNMC).

    Datos Clave

    • El INCIBE ha registrado +14.700 reportes de este smishing en 72 horas.
    • El 89 % de los enlaces fraudulentos se desactivan en menos de 6 horas —por eso la velocidad de respuesta es crítica.
    • La AEAT no envía SMS, ni correos con enlaces externos, ni solicita contraseñas por mensaje.
    • Las extensiones .xyz, .top, .click son usadas en el 94 % de los sitios de smishing detectados en 2026.
    • El fraude se intensifica los martes y jueves: días de mayor volumen de devoluciones bancarias.

    El contexto actual exige conciencia técnica y acción inmediata. La confianza en los canales oficiales no debe sustituirse por la urgencia del mensaje. La sede electrónica de la AEAT sigue siendo el único punto válido de interacción. Todo lo demás es riesgo calculado por ciberdelincuentes que aprovechan el estrés fiscal de millones.

    aeat fraude ciberseguridad fiscal declaracion renta 2026 INCIBE alerta smishing
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Telegram Copy Link
    admin
    • Website

    Related Posts

    Salud

    Visita del Papa a la Sagrada Familia 2026: agenda, impacto económico y marco legal

    10 de junio de 2026
    Salud

    León XIV en España: ¿Qué dijo realmente el Papa y cómo lo usaron los partidos políticos?

    9 de junio de 2026
    Salud

    Agenda del Papa en España: itinerario, impacto económico y marco legal del viaje papal

    9 de junio de 2026
    Salud

    León XIV en el Congreso: ¿Qué significó la primera visita papal a las Cortes españolas?

    8 de junio de 2026
    Salud

    Papa León XIV en el Congreso: primer discurso de un Sumo Pontífice ante las Cortes

    8 de junio de 2026
    Salud

    Misa del Papa León XIV en Madrid: cómo el móvil y la tecnología ampliaron el acceso a la celebración

    7 de junio de 2026
    Add A Comment

    Comments are closed.

    Últimas Noticias
    Advertisement
    Demo

    Tu fuente de noticias actuales.

    Siguenos en nuestras redes sociales
    Contacto y Publicidad

    Facebook X (Twitter)
    Últimas Noticias

    Agresión sexual en hostal de Valencia: detenido por tocamientos a turistas británicas

    10 de junio de 2026

    Fideicomiso Reiner: ¿Puede un acusado acceder a su herencia antes del juicio?

    10 de junio de 2026

    Investigación Seprona Modepran Valencia: ¿Qué pasa con los refugios municipales de animales?

    10 de junio de 2026
    Noticias
    • Actualidad
    • Deportes
    • Economía
    • El Mundo
    • Espectáculos
    • Estilo de Vida
    • Internacional
    • Política
    • Salud
    • Sucesos
    • Tecnología
    • Valencia
    © 2026 NCIradio
    • Actualidad
    • Política
    • Economía
    • Internacional
      • Valencia
      • El Mundo
    • Tecnología
    • Sucesos
      • Estilo de Vida
        • Salud
    • Espectáculos
    • Deportes
    • Publicidad

    Type above and press Enter to search. Press Esc to cancel.