Aumentan las estafas por correo electrónico: suplantan a organismos y empresas para robar datos

  • Suplantan a organismos como la Seguridad Social y ARCA con correos falsos.
  • Fraude empresarial mediante Business Email Compromise (BEC) con facturas alteradas.
  • Recomiendan verificar remitente, no hacer clic en enlaces y contactar siempre por canales oficiales.

Estafas por email

Las estafas por correo electrónico se han convertido en una de las amenazas más recurrentes en la red. Esta semana, la Tesorería General de la Seguridad Social (TGSS) y la Agencia de Recaudación y Control Aduanero de Argentina (ARCA) han alertado sobre campañas de phishing que suplantan su identidad para robar datos personales y bancarios.

El mecanismo es similar en todos los casos: la víctima recibe un mensaje urgente con una supuesta deuda o notificación, y se le insta a hacer clic en un enlace que dirige a una página falsa. En ese sitio, se solicitan contraseñas, números de tarjeta y otra información sensible que luego es utilizada para cometer fraudes. Para evitar caer en estas trampas, es recomendable utilizar un verificador de páginas web falsas antes de introducir cualquier dato.

Hackeo masivo de Gmail
Artículo relacionado:
Hackeo masivo de Gmail: qué ha pasado, alcance y cómo protegerse

Suplantación de organismos públicos

La TGSS ha detectado un correo fraudulento que llega desde la dirección aviso@sede.com, donde se informa de una notificación pendiente que debe resolverse en un plazo de dos días. Los responsables de la entidad subrayan que este tipo de comunicaciones no proceden de la Seguridad Social y forman parte de una estrategia para engañar a los ciudadanos. La dirección del remitente ya desvela que no es oficial, ya que el dominio correcto termina en .gob.es.

En el caso de ARCA, los contribuyentes han reportado correos que reclaman el pago de deudas impositivas y que simulan provenir de cuentas «oficiales». La agencia recuerda que la única vía de notificación es el Domicilio Fiscal Electrónico, al que se accede con clave fiscal desde su web oficial. Además, nunca solicitan pagos ni datos personales por email, al igual que ocurre con otros fraudes en trámites oficiales, y cualquier mensaje que lo haga debe tratarse como sospechoso.

Fraude a empresas: el Business Email Compromise

Otro tipo de estafa que está en auge es el BEC, donde los ciberdelincuentes interceptan las comunicaciones entre una empresa y sus proveedores para desviar pagos. Así ha ocurrido en dos compañías de Pinto y Valencia, donde un atacante logró apropiarse de 12.000 euros mediante facturas falsas. El método consistió en acceder ilegalmente al correo corporativo, estudiar las relaciones comerciales y luego enviar un email desde un dominio similar al del proveedor, con una nueva cuenta bancaria.

riesgos códigos QR
Artículo relacionado:
Riesgos de los Códigos QR: Cómo Protegerte de las Estafas Digitales

La Guardia Civil recomienda verificar siempre por teléfono cualquier cambio de cuenta bancaria y desconfiar de mensajes que generen urgencia. También aconseja revisar la dirección de correo letra por letra, ya que a menudo se usan dominios similares con alguna letra modificada, una técnica conocida como typosquatting.

Estafas en el sector turístico

Los hoteles de Canarias también están sufriendo intentos de phishing a diario. Los delincuentes se hacen pasar por plataformas de reservas o por los propios hoteles para obtener datos personales de los clientes. Se han detectado casos de «reservas fantasma», donde el viajero llega con una confirmación falsa y se encuentra con que el establecimiento está completo. La Federación de Empresarios de Hostelería y Turismo de Las Palmas recomienda no hacer clic en enlaces recibidos por correo o WhatsApp, y entrar siempre directamente en la web oficial del hotel o plataforma para gestionar las reservas.

Las estafas por correo electrónico siguen evolucionando y ahora son más difíciles de detectar gracias al uso de inteligencia artificial, que genera textos convincentes y sin errores. Ante cualquier duda, lo mejor es contactar directamente con la entidad a través de sus canales oficiales y nunca proporcionar información personal o bancaria por email. La prevención y el sentido común siguen siendo las mejores armas contra estos fraudes.

WhatsApp estafas
Artículo relacionado:
Alerta en España: las estafas más comunes en WhatsApp y cómo protegerte

Añadir como fuente preferida en Google