Alerta de estafas a través de mails de la ex AFIP
Una nueva campaña de phishing amenaza a contribuyentes argentinos con correos falsos que simulan ser enviados por la AFIP, solicitando la revalidación de datos y poniendo en riesgo información personal.
Detectaron una peligrosa campaña de phishing que utiliza el nombre de la Administración Federal de Ingresos Públicos (AFIP, hoy conocida como ARCA) para estafar a los contribuyentes argentinos. Los ciberdelincuentes envían correos electrónicos personalizados, haciéndose pasar por la AFIP, con el objetivo de robar información sensible, incluyendo claves fiscales.
El modus operandi de esta estafa incluye la recepción de un correo titulado "Vencimiento de Clave Fiscal", el cual menciona detalles personales como el nombre, CUIT y número de documento de la víctima, creando una sensación de urgencia y legitimidad.
En el correo, se indica que es necesario revalidar la información por motivos de seguridad, advirtiendo sobre la posible suspensión de la cuenta si no se cumplen las instrucciones.
Entre los requerimientos del correo se incluyen:
- Envío de una foto del DNI (frente y reverso).
- Un selfie sosteniendo el DNI.
- Un video selfie.
Además, se solicita la descarga de un archivo adjunto en formato .pdf, que supuestamente contendría instrucciones detalladas para la revalidación de datos. Este engaño fue evidenciado por el especialista en ciberseguridad, @PabloSabbatella, quien alertó a la comunidad a través de su cuenta en X (exTwitter).
Según Sabatella, esta campaña de phishing surge tras la filtración de datos del RENAPER en los últimos años. Lo alarmante es que los correos llegan a las bandejas de entrada reales de los contribuyentes, esquivando los filtros de spam gracias a su personalización. Sin embargo, el correo malicioso se envía desde un dominio extranjero (herb.ocn.ne.jp) y utiliza la antigua denominación de la agencia, lo que indica que es un fraude.
Los expertos aconsejan desconfiar de correos que soliciten información sensible y verificar siempre la autenticidad de las comunicaciones recibidas. Además, es fundamental no abrir archivos adjuntos que provengan de fuentes sospechosas, ya que pueden contener malware diseñado para comprometer los sistemas de los usuarios.