• Argentina
  • España
  • Solo Propiedades
miércoles, septiembre 10, 2025
Advertisement
TotalNews Agency Argentina
  • Argentina
  • España
  • USA
  • Israel
  • Politica
    • Recomendadas
    • Cortitas y al pie
    • Economia
    • Gremiales
    • El Mundo
  • Opinion
    • Daniel Romero
    • Adalberto Agozino
    • Dario Rosatti
    • Enrique G Avogadro
    • Guillermo HB Castaño
    • Guillermo Tiscornia
    • Jorge Raventos
    • Malú Kikuchi
    • Nicolás J. Portino González
    • Silvia Guzmán Coraita
    • Cristina Seguí
    • Joao Lemos Esteves
    • Costa Moreno
    • Heriberto Justo Auel
    • Jorge Corrado
    • Javier R. Casaubon
    • Claudio Rosso
  • Secciones
    • Municipios
    • Policiales
    • Inseguridad
    • Corrupcion
    • Narcotrafico & Terrorismo
    • Sociedad
    • Tecno
    • Espectaculos
    • Salud
    • Informacion General
  • Argentina
  • España
  • USA
  • Israel
  • Politica
    • Recomendadas
    • Cortitas y al pie
    • Economia
    • Gremiales
    • El Mundo
  • Opinion
    • Daniel Romero
    • Adalberto Agozino
    • Dario Rosatti
    • Enrique G Avogadro
    • Guillermo HB Castaño
    • Guillermo Tiscornia
    • Jorge Raventos
    • Malú Kikuchi
    • Nicolás J. Portino González
    • Silvia Guzmán Coraita
    • Cristina Seguí
    • Joao Lemos Esteves
    • Costa Moreno
    • Heriberto Justo Auel
    • Jorge Corrado
    • Javier R. Casaubon
    • Claudio Rosso
  • Secciones
    • Municipios
    • Policiales
    • Inseguridad
    • Corrupcion
    • Narcotrafico & Terrorismo
    • Sociedad
    • Tecno
    • Espectaculos
    • Salud
    • Informacion General
No Result
View All Result
TotalNews Agency Argentina

La Campaña de la Renta 2023 arranca con una ciberestafa: cuidado con este correo que suplanta a la Agencia Tributaria

10 abril, 2023
La Campaña de la Renta 2023 arranca con una ciberestafa: cuidado con este correo que suplanta a la Agencia Tributaria
Comparte en FacebookComparte on TwitterComparte en Whatsapp
  • ¿Cómo y cuándo obtener el borrador de la declaración de la renta 2022 – 2023?
  • Estas son todas las novedades de la declaración de la renta 2022-2023

La campaña de la Renta 2022/2023 comienza el martes 11 de abril en toda España, aunque de momento solo para aquellos que vayan a presentar la declaración de la Renta a través de internet. A solo un día de que empiece ya se ha alertado de una ciberestafa que suplanta a la Agencia Tributaria. Ciberdelincuentes están enviando correos electrónicos para robar las credenciales de los usuarios, aprovechando los meses en los que se realiza la declaración de la renta para crear confusión.

En concreto, se han identificado durante los últimos días dos tipos de correo malicioso que simulan ser una notificación de la Agencia Tributaria para engañar al usuario. En estos correos, los ciberdelincuentes utilizan técnicas ya conocidas, como son la suplantación de un sitio web para robar credenciales y el envío de archivos adjuntos infectados con el ‘malware’ infostealer para conseguir información personal. Así lo ha advertido la compañía de ciberseguridad ESET en un comunicado, quien ha identificado estos ataques e insiste en la importancia de prestar atención a estos ‘emails’, sobre todo, ahora que se inicia la campaña de la declaración de la Renta.

Cómo saber que el correo es falso

En este sentido, en algunos de estos correos, los actores maliciosos envían un enlace que lleva al usuario a una web fraudulenta que simula ser la oficial de la Agencia Tributaria. Para incentivar que el usuario pulse dicho enlace, los ciberdelincuentes indican que se trata de un aviso de una notificación enviado por dicho organismo. De esta forma, para que el usuario pueda acceder a la supuesta notificación se les ofrece un enlace directo. Una vez se pulsa en el enlace, los actores maliciosos dirigen al usuario a una web fraudulenta que simula ser la web oficial de la Agencia Tributaria. Sin embargo, se trata de una página falsa que tiene una apariencia y un diseño muy similares a la oficial, incluso, según apunta ESET, un dominio que resulta creíble y un certificado de seguridad.

Dentro de la página, el objetivo de los actores maliciosos es el de robar las credenciales de los usuarios, aunque no está claro qué datos precisos se pretenden obtener, ya que pueden ser credenciales de ‘email’ o cualquier otro dato relativo a la Agencia Tributaria, como apuntan desde la firma de ciberseguridad. Una vez obtienen los datos, los ciberdelincuentes los utilizan posteriormente para acceder a otros servicios o venderlos como tráfico de información.

No obstante, se puede identificar que se trata de un engaño analizando la URL, que incluye detalles que revelan que se trata de una web falsa. Por ejemplo, en la URL de los correos analizados aparece la extensión ‘.bz’ que hace referencia a los dominios de Belize, algo extraño para una web gubernamental española. En caso de tratarse de la web oficial de la Agencia Tributaria, aparecerían las extensiones ‘.gob’ y ‘.es’. Asimismo, según comprobó ESET en investigaciones respecto a este dominio, se trata de una web registrada hace alrededor de dos meses desde Moscú, lo que “debería encender todas las alarmas”.

Siguiendo esta línea, a pesar de que la web está dotada con un certificado de seguridad, algo que se identifica con el icono del candado cerrado que aparece en la barra de búsqueda, esta característica solo indica que los datos enviados desde el dispositivo del usuario a la web se transmiten por un canal cifrado, no que se trate de una web segura en sí, y no implica ninguna garantía de que el usuario esté navegando por un sitio web legítimo. Además, tal y como verificó la compañía de ciberseguridad a través de Certificate Viewer, este certificado también se obtuvo muy recientemente, concretamente a finales de marzo, lo que se convierte en “otro indicativo de que se trata de una web fraudulenta”.

Por otra parte, la apariencia de estos correos electrónicos es idéntica a la plantilla utilizada en otra campaña de ataques identificada en el mes de enero, según detalla ESET. En ella, aparecen datos específicos que simulan de forma precisa los correos oficiales de este organismo. Sin embargo, en este caso, en vez de hacer referencia a una comunicación postal, ahora los actores maliciosos se refieren a una notificación electrónica.

Así puedes identificar el segundo correo malicioso

El otro tipo de correo electrónico identificado en esta campaña de suplantación de la Agencia Tributaria incluye un documento malicioso que descarga el ‘malware’ infostealer. Así, con este correo los actores maliciosos pretenden robar la información personal que se encuentre almacenada en los sistemas del dispositivo que queden infectados. En este caso, el ‘email’ también utiliza la excusa de un aviso de una supuesta notificación de la Agencia Tributaria, pero en el remitente también se hace referencia a la Fábrica Nacional de Moneda y Timbre, todo ello con el fin de parecer un aviso creíble y ganarse la confianza del usuario.

De esta forma, los actores maliciosos incluyen en el ‘email’ un documento identificado como ‘AEAT – Aviso de Notificación administrativa’, dando a entender a los usuarios que deben abrirlo para acceder al contenido de la notificación. Concretamente, se trata de un archivo adjunto comprimido que, lejos de incluir una notificación, contiene un fichero ‘.bat’ en el que se encuentra el código malicioso que ejecuta la fase inicial del ‘malware’ infostealer.

Al respecto, tal y como ha señalado ESET, se basa en una variante del troyano identificada como ‘NSIS/Injector.BVJ trojan’. Este tipo de ‘malware’ descarga y ejecuta en el sistema infostealer, que de esta forma consigue atacar al usuario robando sus credenciales personales tanto en aplicaciones instaladas en el dispositivo infectado, como introducidas en navegadores de Internet, en el correo electrónico o, incluso, en el acceso a VPNs.

Por todo ello, tal y como ha indicado el director de Investigación y Concienciación de ESET España, Josep Albors, los usuarios deben aprender a “identificar este tipo de correos maliciosos para descartarlos nada más recibirlos y contar con soluciones de seguridad capaces de identificar las amenazas que suelen contener”.

Fuente El Confidencial

Tags: españaTotalnews
Previous Post

Cobos salió a bancar el desdoblamiento de Larreta en la CABA y puso como ejemplo a Mendoza

Next Post

Calendario de la renta 2022-2023: fechas clave y plazos de la campaña

Related Posts

España

Tomás Bastos se alza con el XXV ‘Alfarero de Oro’ de Villaseca de la Sagra

España

La Policía confirma el inicio del incendio en la Mezquita de Córdoba: la barredora y un suceso fortuito

Guía para montar un salón de entretenimiento en casa
España

Guía para montar un salón de entretenimiento en casa

Caso ERE: El Tribunal de Cuentas condena a la familia de Francisco Javier Guerrero y deberan devolver 68.000 euros
España

Caso ERE: El Tribunal de Cuentas condena a la familia de Francisco Javier Guerrero y deberan devolver 68.000 euros

Ayuso impulsa nueva Ley del Suelo para ampliar vivienda asequible
España

Ayuso impulsa nueva Ley del Suelo para ampliar vivienda asequible

Narcotráfico:  Exportaban un torno cargado de Cocaína: grandes cargamentos pasan mientras las fuerzas presumen pequeñas capturas
España

Narcotráfico: Exportaban un torno cargado de Cocaína: grandes cargamentos pasan mientras las fuerzas presumen pequeñas capturas

España

CEMS denuncia una agresión verbal e intimidación a una médica en el consultorio de Torralba de Calatrava

Jaime Palomera, experto en economía: “En España hay que poner impuestos a quienes quieren especular con la vivienda”
España

Jaime Palomera, experto en economía: “En España hay que poner impuestos a quienes quieren especular con la vivienda”

España

Madrid concentra 2 de cada 3 euros en inversión extranjera, y ésta ha subido un 43% respecto a 2023

Next Post
Calendario de la renta 2022-2023: fechas clave y plazos de la campaña

Calendario de la renta 2022-2023: fechas clave y plazos de la campaña

Ultimas Noticias

Exigen el retiro del aceite de oliva más conocido de los supermercados por ser ilegal y peligroso

Exigen el retiro del aceite de oliva más conocido de los supermercados por ser ilegal y peligroso

El mensaje de Racing por el subcampeonato en el Mundial de Clubes Sub 18, ¿con un palito a River?

El mensaje de Racing por el subcampeonato en el Mundial de Clubes Sub 18, ¿con un palito a River?

Crisis en Casa Rosada tras el revés en Buenos Aires: internas, mesa política y el regreso del Interior. Ley de acefalia

Crisis en Casa Rosada tras el revés en Buenos Aires: internas, mesa política y el regreso del Interior. Ley de acefalia

Tomás Bastos se alza con el XXV ‘Alfarero de Oro’ de Villaseca de la Sagra

TotalNews Agency

TotalNews Agency

Informando desde 1997

CONÉCTATE

redaccion@totalnewsagency.com

Lo Ultimo

No Content Available

Twitter

  • Terminos y Condiciones
  • MediaKit

© 2021 TotalNews Agency - Autopista de Medios - Powered by TodoSitios.
TOTAL NEWS adhiere al CÓDIGO INTERNACIONAL DE ÉTICA PERIODÍSTICA UNESCO

No Result
View All Result
  • Argentina
  • España
  • USA
  • Israel
  • Politica
    • Recomendadas
    • Cortitas y al pie
    • Economia
    • Gremiales
    • El Mundo
  • Opinion
    • Daniel Romero
    • Adalberto Agozino
    • Dario Rosatti
    • Enrique G Avogadro
    • Guillermo HB Castaño
    • Guillermo Tiscornia
    • Jorge Raventos
    • Malú Kikuchi
    • Nicolás J. Portino González
    • Silvia Guzmán Coraita
    • Cristina Seguí
    • Joao Lemos Esteves
    • Costa Moreno
    • Heriberto Justo Auel
    • Jorge Corrado
    • Javier R. Casaubon
    • Claudio Rosso
  • Secciones
    • Municipios
    • Policiales
    • Inseguridad
    • Corrupcion
    • Narcotrafico & Terrorismo
    • Sociedad
    • Tecno
    • Espectaculos
    • Salud
    • Informacion General

© 2021 TotalNews Agency - Autopista de Medios - Powered by TodoSitios.
TOTAL NEWS adhiere al CÓDIGO INTERNACIONAL DE ÉTICA PERIODÍSTICA UNESCO