ARCA advierte sobre correos falsos que roban claves fiscales y datos bancarios

Circula una campaña de phishing que suplanta la identidad de ARCA mediante correos que simulan notificar deudas o irregularidades fiscales. Los mensajes incluyen datos reales del destinatario y copian el diseño institucional para dirigir a las víctimas a sitios falsos donde se les solicitan credenciales y datos bancarios. El organismo aclaró que nunca pide contraseñas ni pagos por correo electrónico.
Image Preview (Placeholder)

Una campaña de correos electrónicos fraudulentos circula con el objetivo de robar claves fiscales y datos bancarios de contribuyentes argentinos. Los mensajes imitan el diseño institucional de la Agencia de Recaudación y Control Aduanero (ARCA) e incluyen, en algunos casos, nombre y CUIT reales del destinatario para generar mayor credibilidad.

Uno de los correos identificados llega con el asunto "Inconsistencias detectadas en su CUIT, regularización requerida". El texto alega diferencias entre comprobantes emitidos e ingresos declarados, fija un plazo de diez días hábiles para resolver el supuesto problema y amenaza con restringir la clave fiscal o revisar la categoría del Monotributo. Una señal de alerta está en la dirección del remitente: las casillas detectadas no pertenecen al dominio oficial @arca.gob.ar y presentan variaciones de letras o caracteres para pasar desapercibidas.

El punto crítico ocurre cuando el correo solicita hacer clic en un enlace. Ese acceso conduce a una página que replica la estética del organismo pero está operada por los atacantes, quienes solicitan contraseñas, claves fiscales o información de tarjetas y cuentas bancarias. Una vez obtenidos esos datos, pueden usarlos para ingresar a cuentas, realizar transferencias o compras sin autorización. La estrategia se apoya en generar urgencia para que la persona actúe sin verificar la procedencia del mensaje.

ARCA precisó que nunca solicita pagos ni datos personales por correo electrónico. Los correos reales del organismo pueden informar sobre una nueva comunicación, pero el contenido debe consultarse directamente dentro del Domicilio Fiscal Electrónico, ingresando desde la página oficial o desde la aplicación. Tampoco utiliza WhatsApp, llamadas telefónicas ni redes sociales para pedir contraseñas o resolver supuestas irregularidades.

Quien haya ingresado su clave fiscal en una página sospechosa debe cambiarla de inmediato desde los canales oficiales y revisar los accesos registrados. Si se compartieron datos bancarios o de tarjetas, la recomendación es contactar al banco o billetera virtual, solicitar un bloqueo preventivo y desconocer los movimientos no autorizados. Los correos fraudulentos pueden reenviarse al organismo con el encabezado completo sin modificar, ya que contiene información técnica útil para rastrear el origen.

¿Recibiste alguna vez un correo sospechoso que simulara ser de ARCA u otro organismo oficial? Contanos tu experiencia en los comentarios.

Etiquetas:
Sin Etiquetas
Imagen de perfil
placehoder publicity
placehoder publicity