Actualidad Info Actualidad

ESET España da cinco claves para identificar actividades maliciosas en la campaña de la Renta 2024

25/04/2024

Con la campaña de la renta activa desde hace unas semanas, millones de contribuyentes se encuentran en pleno proceso de presentación de sus declaraciones. La comodidad y eficiencia de realizar este trámite de manera online es indiscutible; sin embargo, esta facilidad no viene exenta de riesgos. ESET España destaca la sofisticiación de las webs fraudulentas y el riesgo de malware en archivos adjuntos y enlaces maliciosos y ofrece cinco consejos clave para identificar actividades maliciosas y evitar caer víctima de los ciberdelincuentes durante la temporada de declaración de impuestos.

Imagen

“Un año más, venimos observando cómo los delincuentes tratan de aprovecharse de la campaña de la renta y preparan sus amenazas para infectar a los usuarios o hacerse con sus datos mediante webs fraudulentas que imitan a las legítimas. Y es que los malos actores son conscientes del aumento en la actividad online durante este período, y año tras año van afinando sus estrategias para llevar a cabo estafas y fraudes. Es un momento crucial para estar alerta y proteger nuestra información financiera de los intentos de fraude que buscan aprovecharse de la temporada de declaración de impuestos“, advierte Josep Albors, director de Investigación y Concienciación de ESET España.

Por este motivo, ESET recuerda la importancia de aprender a reconocer cuáles son las trampas que nos preparan los delincuentes para evitar caer en ellas:

Webs que no son lo que parecen

Los ciberdelincuentes continúan utilizando webs maliciosas extremadamente similares a las oficiales de la Agencia Tributaria para engañar a los usuarios, haciéndoles creer que están accediendo a sitios legítimos. Este engaño se ha perfeccionado gracias a kits de phishing especializados y accesibles, que permiten incluso a novatos en el ámbito del cibercrimen lanzar campañas maliciosas con facilidad, incrementando tanto el número de estafadores como el de víctimas. Además, una táctica común de engaño incluye el envío de correos electrónicos que imitan comunicaciones oficiales de la Agencia Tributaria, utilizando direcciones de remitente falsificadas que parecen legítimas, aprovechando técnicas de suplantación de identidad sencillas pero efectivas.

Los delincuentes suelen enviar correos electrónicos creíbles y bien redactados que imitan notificaciones administrativas, pero a menudo incluyen enlaces que no corresponden a la web oficial, un detalle que puede ser detectado pasando el cursor sobre el enlace. A pesar de esto, es importante mantenerse alerta ya que también se registran dominios similares a los oficiales para engañar a las víctimas y convencerlas para que pulsen sobre el enlace proporcionado.

Además, el uso de mensajes SMS avisando de reembolsos o problemas con la declaración de la Renta se ha convertido en otra táctica común para captar la atención de los usuarios y potencialmente engañarlos. “La finalidad es la misma que la observada en los correos fraudulentos, y no es otra que conseguir que el usuario haga clic en un enlace para llevarlo a una página falsa que imita a la de la Agencia Tributaria, con el objetivo de recopilar información personal y, en particular, datos de tarjetas de crédito. Con esta información, los delincuentes pueden diseñar campañas más dirigidas o, más comúnmente, buscar un beneficio económico directo mediante el uso fraudulento de las tarjetas de crédito, ya sea realizando cargos o vendiendo los datos a otros criminales”, advierte Albors.

Descarga de ficheros infectados

Otro de los métodos usados por los delincuentes apuntados por ESET y que se aprovechan del periodo de la declaración de la Renta está relacionado con la descarga y ejecución de código malicioso en el sistema de la víctima. Para conseguirlo envían emails a particulares y empresas con varios asuntos, aunque siempre suplantando a la Agencia Tributaria y otras agencias estatales. Los correos maliciosos a menudo contienen archivos adjuntos o enlaces que, al ser descargados, instalan malware en el dispositivo. Estos archivos pueden estar comprimidos en diferentes formatos para esquivar las medidas de seguridad que el sistema operativo aplica a descargas de Internet.

“A día de hoy, las soluciones de seguridad suelen detectar sin problema este tipo de archivos, muchas veces relacionados con el robo de información (especialmente credenciales almacenadas en aplicaciones de uso cotidiano) mediante infostealers. No obstante, conviene estar alerta para evitar poner nuestro sistema y la información que contiene en peligro”, recuerda el director de investigación y concienciadión de ESET España.

Consejos para evitar caer en las trampas de los ciberdelincuentes

A pesar de que se haya visto una evolución de este tipo de campañas a lo largo de los años, según ESET es perfectamente posible detectarlas si se siguen estos cinco consejos:

  1. Desconfiar de cualquier comunicación no solicitada por mucho que parezca provenir de una fuente confiable. Ante la duda, lo ideal es contactar con la administración desde la cual se nos remite este mensaje por los canales oficiales para comprobar su legitimidad.
  2. Evitar pulsar sobre los enlaces proporcionados en correos y SMS, así como tampoco descargar ficheros adjuntos hasta asegurarnos de que el mensaje proviene de alguien legítimo y su contenido ha sido clasificado como inofensivo previa confirmación por el supuesto emisor del mensaje.
  3. Establecer medidas de autenticación multifactor que eviten el acceso no autorizado a cuentas personales o corporativas en el caso de que nos roben las credenciales.
  4. Revisar periódicamente los movimientos realizados en nuestras tarjetas de crédito y cuentas bancarias para detectar posibles fraudes, comunicárselo a nuestra entidad bancaria y denunciarlos para que no vayan a más y tratar de recuperar el dinero sustraído.
  5. Utilizar una solución de seguridad tanto para detectar webs de phishing como adjuntos maliciosos, e incluso bloquear en los servidores de correo corporativos estos mensajes fraudulentos, evitando así que lleguen a los buzones de entrada de los usuarios.

Comentarios al artículo/noticia

Nuevo comentario

Atención

Los comentarios son la opinión de los usuarios y no la del portal. No se admiten comentarios insultantes, racistas o contrarios a las leyes vigentes. No se publicarán comentarios que no tengan relación con la noticia/artículo, o que no cumplan con el Aviso legal y la Política de Protección de Datos.

Advertencias Legales e Información básica sobre Protección de Datos Personales:
Responsable del Tratamiento de sus datos Personales: Interempresas Media, S.L.U. Finalidades: Gestionar el contacto con Ud. Conservación: Conservaremos sus datos mientras dure la relación con Ud., seguidamente se guardarán, debidamente bloqueados. Derechos: Puede ejercer los derechos de acceso, rectificación, supresión y portabilidad y los de limitación u oposición al tratamiento, y contactar con el DPD por medio de lopd@interempresas.net. Si considera que el tratamiento no se ajusta a la normativa vigente, puede presentar una reclamación ante la AEPD.

Suscríbase a nuestra Newsletter - Ver ejemplo

Contraseña

Marcar todos

Autorizo el envío de newsletters y avisos informativos personalizados de interempresas.net

Autorizo el envío de comunicaciones de terceros vía interempresas.net

He leído y acepto el Aviso Legal y la Política de Protección de Datos

Responsable: Interempresas Media, S.L.U. Finalidades: Suscripción a nuestra(s) newsletter(s). Gestión de cuenta de usuario. Envío de emails relacionados con la misma o relativos a intereses similares o asociados.Conservación: mientras dure la relación con Ud., o mientras sea necesario para llevar a cabo las finalidades especificadasCesión: Los datos pueden cederse a otras empresas del grupo por motivos de gestión interna.Derechos: Acceso, rectificación, oposición, supresión, portabilidad, limitación del tratatamiento y decisiones automatizadas: contacte con nuestro DPD. Si considera que el tratamiento no se ajusta a la normativa vigente, puede presentar reclamación ante la AEPD. Más información: Política de Protección de Datos