Alertan por una nueva oleada de correos falsos que se hacen pasar por ARCA para vaciar cuentas bancarias
La Agencia de Recaudación y Control Aduanero salió a desmentir una campaña de phishing que utiliza datos reales de los contribuyentes y un diseño institucional calcado para robar claves fiscales y credenciales bancarias.
Qué pasó. Una campaña de correos electrónicos fraudulentos comenzó a circular en las últimas semanas con el objetivo de robar claves fiscales y datos bancarios de contribuyentes argentinos. La Agencia de Recaudación y Control Aduanero (ARCA) confirmó la maniobra y emitió una serie de recomendaciones para evitar caer en la trampa.
Dónde opera y cómo llega. Los mensajes imitan el diseño institucional del organismo y, en algunos casos, incluyen el nombre y el CUIT reales del destinatario para dar mayor verosimilitud al aviso. Uno de los asuntos detectados es "Inconsistencias detectadas en su CUIT, regularización requerida", en el que se alegan diferencias entre comprobantes emitidos e ingresos declarados.
La mecánica del engaño
El texto fija un plazo de diez días hábiles para resolver el supuesto problema y amenaza con restringir la clave fiscal o revisar la categoría del Monotributo. La urgencia es la clave: busca que la persona haga clic sin verificar la procedencia del mensaje. Una señal de alerta inmediata está en la casilla del remitente: las direcciones detectadas no pertenecen al dominio oficial @arca.gob.ar y presentan variaciones de letras o caracteres para pasar desapercibidas.
Cuando el usuario accede al enlace, es derivado a una página que replica la estética del organismo pero está operada por los atacantes. Allí se le solicitan contraseñas, claves fiscales o información de tarjetas y cuentas bancarias. Con esos datos en mano, los delincuentes pueden ingresar a cuentas, concretar transferencias o realizar compras sin autorización.
Qué dice ARCA
“El organismo nunca solicita pagos ni datos personales por correo electrónico. Los mensajes oficiales pueden informar sobre una nueva comunicación, pero el contenido debe consultarse directamente dentro del Domicilio Fiscal Electrónico, ingresando desde la página oficial o desde la aplicación.”ARCA
Qué hacer si se ingresó a un sitio falso
- Si se compartieron datos bancarios o de tarjetas, contactar al banco o a la billetera virtual y solicitar un bloqueo preventivo.
- Desconocer los movimientos no autorizados.
- Reportar el correo como phishing y eliminarlo sin reenviarlo.
Cuándo y cómo opera la maniobra. ARCA recordó que no utiliza WhatsApp, llamadas telefónicas ni redes sociales para pedir contraseñas o resolver supuestas irregularidades. Cualquier comunicación en ese sentido debe considerarse apócrifa y descartada sin abrir los enlaces adjuntos.
Comentarios
0Todavía no hay comentarios. Sé el primero.