Renta 2025: bajo el foco del fraude digital

Phishing y fraudes en línea
Campaña de fraude Renta 2025

Con el inicio de la campaña de la Renta 2025, se produce cada año un incremento significativo de intentos de fraude digital dirigidos a contribuyentes. Los ciberdelincuentes aprovechan este periodo para lanzar campañas de engaño que suplantan a la Agencia Tributaria con el objetivo de robar datos personales y bancarios o infectar dispositivos con malware. 

Correos electrónicos, mensajes SMS y llamadas telefónicas fraudulentas alertan de supuestas devoluciones pendientes, incidencias urgentes en la declaración o pagos inmediatos, utilizando mensajes cada vez más realistas y personalizados.

 

Las estafas más habituales durante la campaña de la renta

Los fraudes más comunes detectados durante este periodo incluyen:

  • Phishing y smishing: correos electrónicos o SMS que simulan proceder de la Agencia Tributaria e incorporan enlaces a páginas web falsas diseñadas para robar credenciales o datos bancarios.
  • Vishing: llamadas telefónicas en las que los estafadores se hacen pasar por agentes oficiales para presionar al contribuyente y obtener información sensible.
  • Webs fraudulentas: que imitan la sede electrónica de Hacienda y solicitan datos personales, bancarios o credenciales de acceso.
  • Uso de inteligencia artificial: mensajes sin errores gramaticales, altamente creíbles y adaptados al contexto fiscal, así como llamadas con voces sintéticas que incrementan la eficacia del engaño.

Expertos en ciberseguridad advierten de que estas técnicas se perfeccionan cada año, combinando urgencia, apariencia de legitimidad y desinformación para aumentar la tasa de éxito del fraude.

 

Claves para identificar este tipo de fraudes

Los fraudes digitales suelen apoyarse en la urgencia, el miedo o la apariencia de legitimidad para engañar a sus víctimas. Conocer las señales más habituales de estas estafas es fundamental para detectarlas a tiempo y evitar facilitar datos personales, credenciales o información bancaria. A continuación, se recogen las principales claves que permiten identificar intentos de fraude y actuar con mayor seguridad en el entorno digital:

  • La Agencia Tributaria nunca solicita datos bancarios, personales o credenciales por correo electrónico ni SMS.
  • No envía enlaces para gestionar devoluciones ni adjunta archivos a sus comunicaciones.
  • Los mensajes que apelan a la urgencia, amenazas de sanción inmediata o devoluciones inesperadas deben considerarse sospechosos.

 

Recomendaciones de ciberseguridad para ciudadanos y empresas para evitar este fraude

Ante el incremento de fraudes digitales que suplantan a organismos oficiales y entidades de confianza, resulta clave reforzar la prevención tanto en la ciudadanía como en las empresas. Las siguientes recomendaciones recogen medidas prácticas de ciberseguridad orientadas a identificar intentos de fraude, proteger la información personal y financiera y reducir el riesgo de caer en estafas durante campañas sensibles como la de la renta. Desde los organismos de ciberseguridad se recomienda:

  • Acceder siempre a la declaración de la renta únicamente a través de la sede electrónica oficial.
  • No abrir mensajes de usuarios desconocidos o que no hayas solicitado, elimínalos directamente. 
  • Precaución al descargar ficheros adjuntos de correos, aunque sean de contactos conocidos.
  • No pulsar enlaces ni escanear códigos QR recibidos por canales no verificados.
  • Mantener los dispositivos actualizados y contar con sistemas de protección antivirus.
  • Ante cualquier duda, contrastar la información directamente con fuentes oficiales.

 

Qué hacer si se ha sido víctima de fraude

En caso de haber facilitado información o detectado un posible fraude, desde INCIBE se recomienda seguir los siguientes pasos: 

  • Ponerse en contacto con la Línea de Ayuda en Ciberseguridad de INCIBE para tener asesoramiento especializado o envía tu consulta a nuestra página web en el apartado "Envía tu consulta".
  • Contactar con tu entidad bancaria para que puedan ayudarte a bloquear cualquier movimiento no autorizado y la tarjeta bancaria.
  • Si has facilitado una imagen de tu DNI, deberás acudir a tu oficina de expedición de DNI más cercada para renovarlo. Una vez renovado, tu anterior carnet ya no se podrá utilizar para poder suplantarte y cometer otro tipo de fraudes.
  • Reunir y guardar todas las evidencias disponibles sobre el fraude, como capturas de pantalla o enlaces maliciosos.
  • Puedes utilizar servicios de testigos online para validar la recopilación de pruebas, especialmente en este caso de smishing o phishing.
  • Presentar una denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado, aportando todas las pruebas recopiladas durante el proceso.
  • Practicar egosurfing de manera periódica hasta pasados unos meses para detectar si tu información personal ha sido expuesta o utilizada de forma indebida.
  • Si dudas sobre la legitimidad de una comunicación vía SMS o correo electrónico, verifica siempre antes de actuar por los canales oficiales, como la web de la Agencia Tributaria.

 

Más información:

Contenido relacionado