El Grup de Delictes Telemàtics de la Unitat Central Operativa (UCO) de la Guàrdia Civil, en ocasió de la propera campanya de la renda llançada per l'Agència Tributària, alerta que organitzacions criminals estan sol·licitant dades bancàries dels contribuents emulant ser l'Agència Tributària a través de xarxes socials, plataformes de missatgeria instantània o correus electrònics.

L'objectiu és, fent-se passar per l'organisme tributari, comunicar-se amb el contribuent per notificar-li una incidència, normalment, després d'un reajustament d'una declaració tributària anterior, consistent en la devolució de certa quantitat de diners.

En aquesta comunicació, els delinqüents informaran de la viabilitat de solucionar la incidència de forma telemàtica, mitjançant la incorporació al missatge d'una adreça web, en la qual sol·licitarà a la víctima ingressar les seves credencials bancàries. Per suposat la web a la qual es facilita les dades privades d'accés, realment no tindrà res a veure amb l'organisme comunicant ni tampoc amb cap entitat bancària.

Per evitar ser víctima d'aquest tipus de campanyes de "phishing" o robatori d'identitat, s'han de tenir en compte les següents consideracions i mesures de seguretat:

  • Ni l'Agència Tributària, ni cap entitat bancària, ha de sol·licitar mitjançant correu electrònic les credencials d'accés dels clients a banca en línia o dades dels seus comptes bancaris i targetes de crèdit.
  • Mai s'ha d'aportar les credencials bancàries mitjançant correu electrònic, encara que en el mateix sol·licitin urgentment les mateixes davant de qualsevol vicissitud. Sempre que es rebi alguna d'aquestes sol·licituds és aconsellable consultar-ho amb l'entitat o directament amb la mateixa Agència Tributària.
  • Quan es rebi un correu electrònic de qualsevol entitat sempre s'ha de comprovar que el correu prové d'un compte de correu electrònic corporatiu i mai donar com a vàlids els que provinguin de comptes de correu aliens al servei que es posa en contacte amb nosaltres.
  • Si en el correu electrònic proposen un accés a una pàgina web s'haurà de verificar que la direcció de la mateixa correspon amb l'organisme oficial, en aquest cas l'Agència Tributària, o el banc que presumptament està contactant. És important no donar continuïtat a cap acció quan es detectin adreces web estranyes.

En cas de tenir instal·lada en els dispositius, inclosos els mòbils, una solució antivirus, i el navegador actualitzat, es rebrà un avís d'intent de phishing en el cas d'accedir a una pàgina maliciosa.