
La señal que delata un fraude de Hacienda en la Renta 2025: no es el remitente, es la prisa
- Usan ingeniería social, QR falsos y software de control remoto
- Qué hacer si ya has caído en la trampa
La campaña de la Renta 2025 ya ha comenzado, y con ella llega una avalancha de ciberdelincuentes que intentan suplantar a la Agencia Tributaria. Aprovechando los nervios de los contribuyentes y la ilusión por recibir un ingreso extra, los estafadores lanzan envíos masivos de mensajes falsos.
El objetivo principal de los hackers es robar tus datos personales o, en el peor de los casos, vaciar tu cuenta bancaria.
![]()
El arma favorita de los ciberdelincuentes
Las mafias digitales basan su éxito en la ingeniería social, es decir, en manipular tus emociones para que actúes rápido y sin pensar. Pablo Vega, experto de Roams en finanzas, explica que gran parte de estas estafas funcionan precisamente al mezclar “un mensaje creíble y una sensación de urgencia”.
Para lograrlo, envían correos electrónicos o SMS alertando de un requerimiento de pago, una
Nuevas amenazas para robarte
Los estafadores ya no se conforman con robar
Además, los expertos en ciberseguridad alertan de dos amenazas crecientes: el uso de software de monitorización y gestión remota (RMM) —programas legítimos de soporte técnico empresarial que los atacantes instalan en el dispositivo de la víctima para controlarlo a distancia sin que el antivirus lo detecte— y campañas masivas de robo de credenciales en las que grupos como TA2730 suplantan entidades financieras mediante páginas de inicio de sesión falsas.

Claves definitivas para detectar un mensaje falso de Hacienda
Para evitar que te roben tus datos o instalen programas espía, es vital saber diferenciar una comunicación real de una estafa. Como señala el experto de Roams, la regla básica es simple: si un mensaje te pide “datos bancarios, contraseñas” o que pulses un enlace para cobrar, lo más seguro es “dar por hecho que es un fraude”.
Partiendo de esa premisa, los expertos en ciberseguridad recomiendan seguir unas pautas muy claras antes de tocar cualquier enlace:
- Verifica el remitente: asegúrate de que el dominio sea oficial (como sede.agenciatributaria.gob.es o aeat.es). Si no lo es, bórralo al instante.
- No hagas clic a ciegas: si hay un botón que dice “Accede a tu expediente”, pasa el ratón por encima sin pulsar. Así verás la dirección web real en la parte inferior de tu pantalla.
- Hacienda no pide tarjetas: la Agencia Tributaria nunca solicitará tu número de cuenta, claves bancarias o pagos por Bizum a través de un correo o SMS.
- Cuidado con las llamadas: si pediste cita previa telefónica, Hacienda solo te llamará desde el número oficial 810 520 052.
Para ponértelo más fácil, hemos hecho esta comparativa entre una comunicación oficial y un intento de fraude
| Elemento a revisar | Comunicación real | Intento de engaño |
|---|---|---|
| Tono del mensaje | Informativo, formal y respetando siempre los plazos legales. | Alarmista, exige urgencia inmediata o promete dinero rápido. |
| Método de acceso | Requiere obligatoriamente Cl@ve, certificado digital o DNI electrónico. | Pide teclear contraseñas, PIN del banco o datos de tu tarjeta. |
| Archivos adjuntos | Nunca envía facturas adjuntas ni programas descargables por correo. | Suele incluir supuestos PDFs falsos o aplicaciones para descargar. |
Qué debes hacer si ya has caído en la trampa
Si te has dado cuenta tarde y has introducido tus datos en una página web fraudulenta, la rapidez de reacción es fundamental. Según Ana M. Valero, abogada experta en delitos informáticos, el primer paso es recopilar todas las pruebas posibles —capturas de pantalla, correos, cualquier rastro del engaño— sin borrar nada, para poder respaldar la denuncia posterior.
A continuación, cambia de inmediato las contraseñas de las cuentas comprometidas e interpón una denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado. Notifica también el incidente a tu banco y al Instituto Nacional de Ciberseguridad (INCIBE) para frenar posibles daños mayores.
Últimas noticias









