Una campaña de phishing intenta estafar a contribuyentes mediante e-mails falsos que simulan ser notificaciones oficiales de la Agencia de Recaudación y Control Aduanero (ARCA). Los correos utilizan asuntos vinculados a presuntas multas, vencimientos o irregularidades impositivas con el fin de inducir a los usuarios a ingresar a enlaces fraudulentos.
Mecanismo del engaño y recomendaciones de seguridad
El mensaje incluye un link que redirige a un sitio web clonado que imita la plataforma oficial del organismo. Una vez que la persona introduce su CUIT y Clave Fiscal, los ciberdelincuentes capturan las credenciales para acceder a sus datos patrimoniales, realizar transferencias o gestionar créditos en cuentas bancarias asociadas.
Para prevenir incidentes de este tipo, se aconseja tener en cuenta las siguientes pautas:
- Sin enlaces directos: el organismo recaudador no envía links por correo electrónico para descargar archivos ni para validar claves.
- Verificación del remitente: comprobar la casilla de origen y desconfiar de direcciones con dominios genéricos o alteraciones del dominio oficial.
- Acceso manual: ingresar al portal institucional escribiendo la URL directamente en el navegador de internet.
