En la era digital actual, evitar el fraude en línea se ha convertido en una preocupación prevalente tanto para individuos como para organizaciones. Debes estar atento al INCIBE ante posibles campañas de phishing dirigidas a la AEAT y evitar proporcionar información confidencial.
➔ ¿Cuáles son los consejos clave para evitar el fraude en Internet?
Desde el INCIBE se recomienda siempre:
- No abrir ningún email sospechoso.
- Borrar directamente cualquier email que pueda parecer fraudulento.
- Avisar al resto de compañeros de la empresa para que estén alerta.
- Activar el doble factor de autenticación en todas las cuentas.
- Reportar cualquier incidente al INCIBE, quien se encargará de:
- Gestionar e informar para que el fraude se propague.
- Puedes contactar con INCEBE a través de estos medios:
- Puedes contactar con la AEAT sobre cualquier fraude que les vincule:
- Teléfono: ☎ 901 200 347 o ☎ 91 757 57 77 o ☎ 93 442 27 64
- Twitter (X): #informaticaaeat
- Formulario online
- Mas opciones (listado de direcciones y teléfonos)
- Puedes también contactar con las Fuerzas y Cuerpos de Seguridad del Estado.
¿Qué es la AEAT y qué hace por mí?
La ‘Agencia Estatal de Administración Tributaria’, o simplemente ‘Agencia Tributaria’, conocida también por su acrónimo ‘AEAT’, es el organismo encargado de la administración y gestión de los impuestos en España. Su principal función es velar por el cumplimiento de las obligaciones tributarias por parte de los contribuyentes, así como garantizar la recaudación justa y eficiente de los impuestos.
Para ello, la AEAT se encarga de la gestión de los diferentes impuestos, como el impuesto sobre la renta, el impuesto sobre el valor añadido, entre otros. Además, proporciona servicios y herramientas para facilitar el cumplimiento de las obligaciones fiscales, como la presentación de declaraciones de impuestos y la información sobre normativa tributaria.
¿Qué es la INCIBE y qué hace por mí?
El Instituto Nacional de Ciberseguridad (INCIBE) es una entidad en España que colabora con la Agencia Tributaria para proteger la información y los sistemas digitales contra las amenazas cibernéticas. INCIBE proporciona asesoramiento técnico, herramientas de seguridad y formación especializada para fortalecer la seguridad digital de la AEAT y garantizar la protección de los datos fiscales de los contribuyentes. Además, INCIBE trabaja con la AEAT para detectar y prevenir posibles ataques de phishing dirigidos a los contribuyentes, educando sobre los riesgos asociados y promoviendo buenas prácticas en ciberseguridad.
Como ejemplo, ¿qué tipo de campaña maliciosa existe hoy en día?
Hay campaña maliciosa de correos electrónicos tiene como principal objetivo la extorsión a los destinatarios que reciben dichos mensajes, amenazando con la filtración y venta de datos protegidos de la empresa, con las implicaciones que ello tiene a nivel legal y de prestigio para el que lo sufre.
Los delincuentes amenazan con un ataque inminente en menos de 5 días si no reciben antes el pago de la extorsión que solicitan, fundamentalmente en bitcoins.
Si has recibido en algún momento un mensaje como el descrito anteriormente, no hagas nada. Ignóralo porque es un claro intento de extorsión y estafa.

Si, por el contrario, ya has realizado uno de los pagos solicitado, guarda todas las pruebas que tengas (pantallazos, emails y demás otras pruebas que puedas tener) para ponerlas todas a disposición de las autoridades a través de la pertinente denuncia.
¿Cómo puedo proteger mi seguridad digital para evitar el fraude en línea y el phishing?
El fraude en línea abarca una serie de prácticas engañosas destinadas a explotar a los usuarios de Internet con el fin de obtener ganancias financieras o con propósitos maliciosos. Una forma común de fraude en línea es el «phishing«, una técnica utilizada por los ciberdelincuentes para engañar a las personas y hacer que divulguen información confidencial, como contraseñas, números de tarjetas de crédito o detalles personales.
El phishing generalmente implica el envío de correos electrónicos o mensajes fraudulentos que aparentan ser de fuentes confiables, como bancos, agencias gubernamentales o empresas reputadas, con el fin de engañar a los destinatarios para que hagan clic en enlaces maliciosos o proporcionen información confidencial.
Comprender la naturaleza del fraude en línea y reconocer los intentos de phishing es crucial para protegerse contra las amenazas cibernéticas y proteger la información personal y financiera en el paisaje digital interconectado de hoy en día.
Los intentos de fraude suelen realizarse mediante el envío masivo de correos electrónicos, suplantando la identidad e imagen de la Agencia Tributaria. Recuerda que los únicos dominios válidos de la Agencia Tributaria son los mencionados anteriormente. Estos correos electrónicos a menudo hacen referencia a un reembolso de impuestos. Según ellos, para acceder al dinero, uno debe visitar un sitio web donde se solicitan detalles de la cuenta bancaria y tarjeta de crédito. Nunca hagas clic en ningún enlace o archivo adjunto de un correo electrónico sospechoso.
La Agencia Tributaria reitera enfáticamente que nunca solicita información confidencial, económica o personal a través de correo electrónico, ni tampoco requiere números de cuenta o tarjeta de crédito de los contribuyentes. Además, nunca realiza pagos de devoluciones utilizando tarjetas de crédito ni cobra cualquier tipo de importe por los servicios que presta.
En el caso de que te surjan dudas sobre la procedencia del email, las recomendaciones son las siguientes:
- Acudir directamente a la sede electrónica de la AEAT para recoger las notificaciones pendientes.
- Contactar con la propia Agencia Tributaria para contrastar los emails o sms recibidos.
- No introducir nunca email y contraseñas, ya que la AEAT no utiliza esos medios de autenticación.
- Los medios empleados por la AEAT son:
- Certificado digital
- Cl@ve PIN
- DNIe
¿Qué debo entender para evitar el fraude en línea y el phishing en relación con la AEAT?
En el contexto de las operaciones fiscales y las interacciones con la Agencia Tributaria en España, es crucial comprender los riesgos asociados con el fraude en línea y el phishing. El phishing, una táctica utilizada por delincuentes cibernéticos para engañar a los contribuyentes y obtener información confidencial, representa una amenaza importante.
La AEAT, en su compromiso por garantizar la seguridad de los contribuyentes, emite advertencias periódicas sobre posibles intentos de fraude y ofrece orientación sobre cómo identificar y evitar estafas en línea. Proteger la información personal y financiera mientras se interactúa con la AEAT en el entorno digital actual es fundamental para evitar ser víctima de fraudes y mantener la seguridad en línea.
En estas comunicaciones fraudulentas por correo electrónico, conocidas como phishing, se hace referencia a un reembolso de impuestos inexistente en el que se pretende beneficiar al destinatario del correo electrónico. Para acceder al dinero, uno debe visitar un sitio web donde se les pide que proporcionen detalles de la cuenta bancaria y tarjeta de crédito.
¿Cómo identifico intentos de phishing?
Varios intentos de engaño hacen referencia a supuestos reembolsos de impuestos, a través de comunicaciones de correo electrónico masivas donde se suplanta la identidad e imagen de la Agencia Estatal de Administración Tributaria, o de sus ejecutivos. A menudo, estos intentos de fraude mencionan información que supuestamente obstaculiza el envío de la declaración de impuestos y suplantan la imagen de la Agencia Tributaria.
¿Cómo se detecta y se colabora en la prevención del fraude?
Estos fraudes son detectados muchas veces gracias a los usuarios de internet que se ponen en contacto con los servicios de información de la Agencia Tributaria, que toma medidas necesarias de inmediato para perseguirlos.
¿Qué medidas de prevención y colaboración debo tomar contra el fraude?
La Agencia Tributaria enfatiza que la mejor medida es la prevención por parte de los usuarios ante comunicaciones sospechosas que solicitan información bancaria, y agradece la colaboración pronta para informar sobre tales fraudes.
¿Qué leyes en España me protegen contra el fraude en línea?
En España, existen varias leyes y regulaciones destinadas a abordar el fraude en línea y el phishing.
- La Ley Orgánica de Protección de Datos Personales y Garantía de los Derechos Digitales (LOPDGDD), actualizado en 2023, regula la protección de datos personales e implementa el Reglamento General de Protección de Datos (GDPR) a nivel nacional, estableciendo normas para el procesamiento de datos y la protección de la privacidad.
- El Código Penal incluye disposiciones relacionadas con los delitos informáticos, como el fraude y el robo de identidad, que pueden aplicarse a casos de fraude en línea y phishing.
- Además, la Ley de Servicios de la Sociedad de la Información y Comercio Electrónico (LSSI-CE) regula las actividades de comercio electrónico y la responsabilidad de los proveedores de servicios por actividades ilegales realizadas a través de sus plataformas, abordando cuestiones relevantes para el fraude en línea.
- España también cuenta con una Estrategia Nacional de Ciberseguridad dirigida a proteger la infraestructura crítica y combatir las amenazas cibernéticas, proporcionando un marco para abordar los desafíos de ciberseguridad, incluidos aquellos relacionados con el fraude en línea y el phishing.
¿Qué regulaciones de la UE aplican a España para prevenir el fraude en línea?
En la Unión Europea (UE), regulaciones como el Reglamento General de Protección de Datos (GDPR) y la Directiva de Seguridad de las Redes y de la Información (NIS2) desempeñan un papel significativo en la lucha contra el fraude en línea y el phishing.
El GDPR establece altos estándares para la protección de datos personales e impone obligaciones a las organizaciones que manejan dichos datos, incluidas medidas para prevenir violaciones de datos y accesos no autorizados.
La Directiva NIS establece requisitos de seguridad para los operadores de servicios esenciales y proveedores de servicios digitales, con el objetivo de mejorar la ciberseguridad y garantizar la continuidad de los servicios críticos. Estas regulaciones de la UE complementan las leyes nacionales y contribuyen a un marco integral para abordar el fraude en línea y el phishing en los Estados miembros, incluida España.
Sobre TSP Asesores, Tu Asesoría Online
En TSP ASESORES, Tu Asesoria Online, somos especialistas en asesoramiento fiscal y contable, y gestión laboral.
Te ayudamos a elegir la mejor forma jurídica para tu actividad económica (sociedades mercantiles, civiles, autónomos, etc…). También te informamos y ayudamos para que todos los trámites necesarios para iniciar tu actividad económica se simplifiquen al máximo. Consúltanos sin compromiso.
Te informaremos de los servicios que ofrecemos para pymes, autónomos y particulares. TSP ofrece información actualizada de noticias interesantes, avisos de seguridad y de actualidad, así como información que pueda ser de interés para tu actividad económica. Contáctanos sin compromiso.
Síguenos en nuestras redes sociales.


