Suplantan a la Agencia Tributaria en la red para obtener datos bancarios
La Agencia Tributaria detectó el viernes un intento de fraude a través de internet. Uno o varios desconocidos han enviado en los últimos días un 'importante' número de correos electrónicos en los que se hacen pasar por la Agencia Tributaria para obtener los datos bancarios del receptor del correo. Para que la suplantación surta efecto, en el e-mail aparece el símbolo y nombre de la Administración Tributaria y va firmado por su director general, Luis Pedroche.
Fuentes de la Agencia Tributaria explicaron que descubrieron el fraude a raíz de las llamadas de contribuyentes extrañados por el correo que habían recibido. Creen que el volumen de e-mails enviados ha sido considerable aunque no pueden dar un estimación del número de correos falsos distribuidos. En los e-mails, los usurpadores comunicaban al receptor del mensaje que había sido beneficiado por una devolución fiscal de como mínimo 490 euros. Imitando el técnico lenguaje administrativo, invitaban a la potencial víctima a acceder a un enlace -secure.aeats.info- donde se le pedían los datos de sus cuentas corrientes. Durante el viernes, esta dirección electrónica remitía a una página oriental.
Desde la Agencia Tributaria no tienen conocimiento de nadie que haya caído en la trampa tendida por unos estafadores cuya identidad por el momento se desconoce. La Agencia Tributaria recuerda a los contribuyentes que jamás solicita información confidencial, ni números de cuenta, ni números de tarjeta por correo electrónico.
Este tipo de operaciones se denominan phising y son cada vez más habituales en la red, ya sea utilizando el nombre de un organismo público o privado, como el de un banco por ejemplo. De hecho, un estudio reciente del Observatorio de la Seguridad de la Información del Instituto Nacional de Tecnologías de la Comunicación, reveló que un 30% de los internautas ha sufrido un intento de fraude mediante correo.
Cuatro intentos en poco más de un año
El nombre de la Agencia Tributaria ha sido suplantado cuatro veces en poco más de un año. Una vez a finales de 2006, dos en 2007 y la última que se conoció ayer. En todos los casos, el mecanismo ha sido el mismo. Se insta al receptor del correo electrónico a acudir a una página que tiene la apariencia de ser la de la Agencia Tributaria con la excusa de una devolución fiscal. Y en la falsa web se piden los datos personales y bancarios de la víctima.