Falsos correos de AFIP

Los falsos mails no son una nueva manera de estafar a la gente: muchos criminales ya lo han intentado haciéndose pasar por bancos o, incluso, otros servicios financieros como PayPal. Pero esta vez le tocó a la Administración Federal de Ingresos Públicos (AFIP). Según reportó la Unidad Fiscal Especializada en Ciberdelincuencia (UFECI) hay un nuevo caso de phishing al que hay que estar atentos. 

El falso correo de AFIP busca engañar a los usuarios mediante una técnica muy común de phishing --esto es cuando se engaña a los usuarios mediante ingeneria social para que descarguen archivos infectados o clickeen en algún link-- que es impulsar al usuario a bajarse un archivo con spyware. En este caso, el archivo es un documento RTF llamado "comprasAnexoll.doc" que no debe bajarse. De hacerlo, el software que se ejecuta al bajar el archivo podrá espiar nuestras claves y hacerse de información crítica para entrar a nuestras cuentas bancarias, saber nuestras claves de tarjeta de crédito o entrar, por qué no, a nuestras páginas de AFIP. Lo peor es que el usuario no notará nada: el malware es una pieza diseñada para actúar en las sombras por lo que lo mejor que se puede hacer es prevenir. 

Son especialmente vulnerables aquellos usuarios de Windows que no tengan actualizados sus sistemas. 



Desde la Unidad Fiscal Especializada en Ciberdelincuencia recomiendan: 
1. No abrir el archivo adjunto y borrar el correo inmediatamente.
2. Mantener actualizado el software y en el caso de usar software licenciado usar copias legales.
3. Utilizar un antivirus conocido y mantenerlo actualizado.
4. En caso de haber sido víctima de este engaño, hacer la denuncia en la comisaría más cercana o en UFECI, o comunicarse con AFIP.

¿Qué direcciones están consideradas apócrifas?

Son falsas las direcciones de correo electrónico servicio@afip.gob.ar, servicio@afip.gov.ar, servicios@afip.gob.ar, servicios@afip.gov.ar, notificacion@afip.gob.ar, notificacion@afip.gov.ar, compras@afip.gob.ar, compras@afip.gov.ar, expedición@expresoimperial.com y expedición@expresoimperial.com.ar. Si se recibe un e-mail de alguna de esas direcciones, hay que desestimarlo porque es falso y puede contener adjuntos con virus.




 






Además de e-mails, también se detectaron correos postales falsos (cartas documento o certificadas) relacionadas con la suspensión de la CUIT.






Comunicación falsa sobre compras en el exterior

Si se recibe un e-mail de las cuentas mencionadas informando que hay que abonar un determinado importe a través de BITCOIN por compras en el exterior, por favor desestimarlo, porque es falso y esa cuenta no pertenece a AFIP.

Recordar que el pago del impuesto por envíos postales internacionales sólo se puede abonar mediante el Volante Electrónico de Pago (VEP), en los Home Banking de los bancos habilitados, mediante los servicios de pago Visa o Masterconsultas. El pago siempre debe ser electrónico y no en puestos de caja.


¿Cómo reconocer un mail apócrifo?

Por normas de secreto fiscal, las comunicaciones oficiales de contenido sensible, se envian a través del Domicilio Fiscal Electrónico en el servicio denominado “E-Ventanilla”.

Además, los correos electrónicos y consultas de AFIP nunca están firmados con un nombre particular.

La AFIP no tiene un “Departamento de Intimaciones” y la firma de la persona que figura abajo tampoco pertenece al organismo.


¿Qué hacer al recibir un mail apócrifo?

Se puede informar que se recibió un mail apócrifo por cualquiera de las redes sociales del Organismo, mediante consultas web, o por teléfono, al 0800-999-2347, de lunes a viernes, de 9:00 a 17:00 horas.


Fuentes: AFIP e Infotechnology

Comentarios