Crece una campaña de correos falsos que se hacen pasar por ARCA para vaciar cuentas bancarias
La Agencia de Recaudación y Control Aduanero salió a alertar por mensajes que imitan su diseño institucional y llegan con nombre y CUIT del destinatario para simular deudas y empujar al usuario a entregar sus claves en sitios falsos.
Una nueva campaña de correos electrónicos fraudulentos busca robar claves fiscales y datos bancarios de contribuyentes argentinos, y para eso suplanta la identidad de la Agencia de Recaudación y Control Aduanero (ARCA). Los mensajes copian el diseño institucional del organismo e incluso llegan con el nombre y el CUIT reales del destinatario, un dato que les permite simular notificaciones personalizadas y ganar credibilidad ante la víctima.
Cómo es el engaño y qué datos se piden
Uno de los correos identificados en la circulación llega con el asunto "Inconsistencias detectadas en su CUIT, regularización requerida". El texto alega diferencias entre comprobantes emitidos e ingresos declarados, fija un plazo de diez días hábiles para resolver el supuesto problema y amenaza con restringir la clave fiscal o revisar la categoría del Monotributo si la persona no responde a tiempo.
La principal señal de alerta está en la dirección del remitente: las casillas detectadas no pertenecen al dominio oficial @arca.gob.ar y presentan variaciones de letras o de caracteres para pasar desapercibidas. En los casos analizados, los atacantes combinan números y letras o agregan guiones para imitar la dirección legítima.
El punto crítico del engaño se activa cuando el correo pide hacer clic en un enlace. Ese acceso lleva a una página que replica la estética del organismo pero está operada por los atacantes, donde se solicitan contraseñas, claves fiscales, números de tarjeta y datos de cuentas bancarias. Con esa información, los delincuentes pueden ingresar a cuentas, hacer transferencias o realizar compras sin autorización.
- ARCA nunca pide pagos, contraseñas ni datos personales por correo electrónico.
- Los correos oficiales del organismo solo pueden informar sobre una nueva comunicación; el contenido debe consultarse dentro del Domicilio Fiscal Electrónico, al que se accede desde la página oficial o la aplicación.
- El organismo no utiliza WhatsApp, llamadas telefónicas ni redes sociales para solicitar claves o resolver supuestas irregularidades.
Qué hacer si se cayó en la trampa
El organismo recomendó que quienes hayan ingresado su clave fiscal en una página sospechosa la cambien de inmediato desde los canales oficiales y revisen los accesos registrados. En caso de haber compartido datos bancarios o de tarjetas, la indicación es contactar al banco o la billetera virtual, pedir un bloqueo preventivo y desconocer los movimientos no autorizados.
ARCA también pidió reportar los correos recibidos para colaborar con la identificación de los sitios falsos. La advertencia se inscribe en una seguidilla de campañas de phishing que, en los últimos meses, aprovecharon el nombre de distintos organismos públicos y empresas de servicios para intentar quedarse con credenciales y patrimonio de los usuarios.
Comentarios
0Todavía no hay comentarios. Sé el primero.
Agencia Libertad