La fuente de la noticia es https://www.20minutos.es/tecnologia/ciberseguridad/ultima-estafa-viral-agencia-tributaria-sms-reembolso-263-euros-5646595/
Que los ciberdelincuentes utilicen a la Agencia Tributaria para realizar estafas no es algo nuevo. La gran mayoría de este tipo de fraudes suelen ser páginas de web falsas o el uso del phishing, pero también existen las que, mediante a través de mensajes SMS, falsifican a la entidad. Ahora desde la web de Infoveritas han detectado un nuevo engaño de este tipo que promete reembolso de impuestos.
Cuidado si recibes un mensaje de texto procedente de la Agencia Tributaria: podría ser un engaño
En concreto, este mensaje de texto por SMS informa sobre un reembolso de impuestos de 236 euros con el siguiente texto: “AGENCIA TRIBUTARIA Reembolso de impuestos de (263 €). Encuentre su formulario de reembolso en el siguiente enlace: https://itsssl.com/xG9LQ”. Como se puede intuir, este enlace redirige a un sitio que suplanta la web oficial de la Agencia Tributaria.
La propia Agencia Tributaria ha confirmado a Infoveritas de qué se trata de un caso de phishing y que nunca solicitan por SMS ni por correo electrónico cualquier información confidencial, personal o económica. Como es habitual en este tipo de engaños, los delincuentes informáticos pretenden hacerse con los datos bancarios del usuario mediante dicha suplantación del lugar oficial.
Si se hace clic en el enlace proporcionado del SMS, se puede ver el sitio falsificado con una estética idéntica al oficial. Una vez dentro aparece un recuadro para acceder al formulario del reembolso anunciado, algo que en la web real nunca podría verse de esa manera. Además, en la web falsificada, no puedes hacer clic en ninguno de los apartados de «Ayuda» o «Contacta con nosotros», es decir, es mera ‘decoración’.
Al acceder en el enlace para cobrar el formulario, si nos fijamos en su dirección URL, no es que sea sospechoso, es otro nivel: http://srv222758.hoster-test.ru/WP-HASTOF/Agin_ibnnia_drma__/Agin_ibnnia_drma__/Declaraciones_informativas_Otros%20imp_y_sas.html. Dentro de él se pide la información y datos bancarios del usuario para, supuestamente, reembolsar los 263 euros. De rellenarse y hacer clic en reembolso estaremos dando nuestros datos bancarios a los estafadores y estos procederán a robarnos el dinero de la cuenta.