Alerta por una nueva campaña de correos falsos que se hacen pasar por ARCA para vaciar cuentas bancarias
Los mensajes imitan el diseño del organismo y llegan con datos reales del destinatario; buscan que la víctima entregue claves y datos financieros en páginas truchas.
Una nueva campaña de phishing encendió la alarma entre contribuyentes argentinos. Los correos electrónicos fraudulentos simulan ser comunicaciones oficiales de la Agencia de Recaudación y Control Aduanero (ARCA) y tienen como objetivo robar claves fiscales e información bancaria. En varios casos, los mensajes incluyen nombre y CUIT reales del destinatario, un recurso que los delincuentes utilizan para dar mayor credibilidad al engaño.
Cómo operan los mensajes truchos
Uno de los correos identificados en las últimas semanas llega con el asunto "Inconsistencias detectadas en su CUIT, regularización requerida". El cuerpo del mensaje asegura que existen diferencias entre los comprobantes emitidos y los ingresos declarados, fija un plazo de diez días hábiles para resolver la supuesta irregularidad y amenaza con restringir la clave fiscal o revisar la categoría en el Monotributo. La estrategia apela a la urgencia para que la persona no alcance a verificar la procedencia del aviso.
Una señal clara para detectar el fraude está en la dirección del remitente. Las casillas utilizadas no pertenecen al dominio oficial @arca.gob.ar y presentan variaciones de letras o caracteres que imitan el nombre institucional. Cuando el usuario hace clic en el enlace del correo, es redirigido a una página que replica la estética del organismo pero está operada por los atacantes, donde se solicitan contraseñas, claves fiscales y datos de tarjetas o cuentas bancarias.
“ARCA nunca solicita pagos ni datos personales por correo electrónico. Las comunicaciones reales pueden informar sobre un nuevo aviso, pero el contenido debe consultarse dentro del Domicilio Fiscal Electrónico, ingresando desde la página oficial o desde la aplicación del organismo.”Comunicado oficial de ARCA
Qué hacer si se cayeron en la trampa
- Cambiar la clave fiscal de inmediato desde los canales oficiales del organismo y revisar los accesos registrados en la cuenta.
- Contactar al banco o a la billetera virtual para solicitar un bloqueo preventivo de tarjetas y cuentas, y desconocer cualquier movimiento no autorizado.
- Denunciar el correo recibido ante ARCA y, si hubo perjuicio económico, radicar la denuncia en la comisaría o fiscalía correspondiente.
- No responder el mensaje, no ingresar a los enlaces sospechosos y eliminar el correo de la bandeja de entrada.
El fiscal a cargo de la investigación por este tipo de maniobras, aún en etapa preliminar, ordenó que se preserven los registros de los dominios falsos detectados y solicitó a las empresas proveedoras de correo electrónico información sobre las cuentas involucradas. La causa continúa abierta y por estas horas se aguarda el resultado de los peritajes sobre los sitios apócrifos para determinar la cantidad de damnificados y el alcance del fraude. Mientras tanto, ARCA recordó que no utiliza WhatsApp, llamadas telefónicas ni redes sociales para pedir contraseñas ni para resolver supuestas irregularidades, y que cualquier requerimiento legítimo debe canalizarse exclusivamente por el Domicilio Fiscal Electrónico.
