Instagram
TikTok
X (Twitter)
Facebook
Roams Logo
Persona encapuchada usando un ordenador portátil frente a varias pantallas con información de Renta 2025
Seguridad

La señal que delata un fraude de Hacienda en la Renta 2025: no es el remitente, es la prisa

  • Usan ingeniería social, QR falsos y software de control remoto
  • Qué hacer si ya has caído en la trampa
Sergio Soto
Sergio Soto
Icono rrss X
Icono rrss Whatsapp
Icono comentarios

La campaña de la Renta 2025 ya ha comenzado, y con ella llega una avalancha de ciberdelincuentes que intentan suplantar a la Agencia Tributaria. Aprovechando los nervios de los contribuyentes y la ilusión por recibir un ingreso extra, los estafadores lanzan envíos masivos de mensajes falsos.

El objetivo principal de los hackers es robar tus datos personales o, en el peor de los casos, vaciar tu cuenta bancaria.

Miniatura del vídeo

El arma favorita de los ciberdelincuentes

Las mafias digitales basan su éxito en la ingeniería social, es decir, en manipular tus emociones para que actúes rápido y sin pensar. Pablo Vega, experto de Roams en finanzas, explica que gran parte de estas estafas funcionan precisamente al mezclar “un mensaje creíble y una sensación de urgencia”.

Para lograrlo, envían correos electrónicos o SMS alertando de un requerimiento de pago, una multa inminente o una devolución bloqueada. Por ello, Vega recuerda que “parar dos minutos y comprobar el canal oficial” resulta clave para evitar problemas serios. La Organización de Consumidores y Usuarios (OCU) coincide y advierte que la prisa es la señal de alarma definitiva, ya que la Administración nunca te exigirá una respuesta instantánea a través de un simple mensaje de texto.

TaxDown, servicio de declaración de la renta con revisión por expertos e inteligencia artificial.

Nuevas amenazas para robarte

Los estafadores ya no se conforman con robar contraseñas mediante enlaces falsos. Los expertos en ciberseguridad alertan de la llegada del “quishing”, una técnica que utiliza códigos QR engañosos en los correos para esquivar los filtros de seguridad de tu bandeja de entrada.

Además, los expertos en ciberseguridad alertan de dos amenazas crecientes: el uso de software de monitorización y gestión remota (RMM) —programas legítimos de soporte técnico empresarial que los atacantes instalan en el dispositivo de la víctima para controlarlo a distancia sin que el antivirus lo detecte— y campañas masivas de robo de credenciales en las que grupos como TA2730 suplantan entidades financieras mediante páginas de inicio de sesión falsas.

Logo de la Agencia Tributaria junto a una declaración de la renta.
Fuente: Montaje Roams

Claves definitivas para detectar un mensaje falso de Hacienda

Para evitar que te roben tus datos o instalen programas espía, es vital saber diferenciar una comunicación real de una estafa. Como señala el experto de Roams, la regla básica es simple: si un mensaje te pide “datos bancarios, contraseñas” o que pulses un enlace para cobrar, lo más seguro es “dar por hecho que es un fraude”.

Partiendo de esa premisa, los expertos en ciberseguridad recomiendan seguir unas pautas muy claras antes de tocar cualquier enlace:

  • Verifica el remitente: asegúrate de que el dominio sea oficial (como sede.agenciatributaria.gob.es o aeat.es). Si no lo es, bórralo al instante.
  • No hagas clic a ciegas: si hay un botón que dice “Accede a tu expediente”, pasa el ratón por encima sin pulsar. Así verás la dirección web real en la parte inferior de tu pantalla.
  • Hacienda no pide tarjetas: la Agencia Tributaria nunca solicitará tu número de cuenta, claves bancarias o pagos por Bizum a través de un correo o SMS.
  • Cuidado con las llamadas: si pediste cita previa telefónica, Hacienda solo te llamará desde el número oficial 810 520 052.

Para ponértelo más fácil, hemos hecho esta comparativa entre una comunicación oficial y un intento de fraude

Comunicación Agencia Tributaria vs Fraude
Elemento a revisar Comunicación real Intento de engaño
Tono del mensaje Informativo, formal y respetando siempre los plazos legales. Alarmista, exige urgencia inmediata o promete dinero rápido.
Método de acceso Requiere obligatoriamente Cl@ve, certificado digital o DNI electrónico. Pide teclear contraseñas, PIN del banco o datos de tu tarjeta.
Archivos adjuntos Nunca envía facturas adjuntas ni programas descargables por correo. Suele incluir supuestos PDFs falsos o aplicaciones para descargar.

Qué debes hacer si ya has caído en la trampa

Si te has dado cuenta tarde y has introducido tus datos en una página web fraudulenta, la rapidez de reacción es fundamental. Según Ana M. Valero, abogada experta en delitos informáticos, el primer paso es recopilar todas las pruebas posibles —capturas de pantalla, correos, cualquier rastro del engaño— sin borrar nada, para poder respaldar la denuncia posterior.

A continuación, cambia de inmediato las contraseñas de las cuentas comprometidas e interpón una denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado. Notifica también el incidente a tu banco y al Instituto Nacional de Ciberseguridad (INCIBE) para frenar posibles daños mayores.

Comentarios

Tu opinión nos importa. ¡Cuéntanos!
CTA acción
Comentar
CTA acción
Comparte tu opinión
¡Gracias por tu comentario!
CTA acción
Comentar