ARCA alerta por una ola de correos truchos que simulan deudas para vaciar cuentas bancarias
La Agencia de Recaudación y Control Aduanero advirtió sobre una campaña de phishing que usa el nombre y el CUIT del contribuyente para inducirlo a entregar claves y datos en sitios falsos. Recomendaciones para identificar los mensajes y qué hacer si se cayó en la trampa.
Una campaña de correos electrónicos fraudulentos se difundió en los últimos días con el objetivo de robar claves fiscales y datos bancarios de contribuyentes argentinos, según advirtió la Agencia de Recaudación y Control Aduanero (ARCA). El hecho se produjo en el marco de una estrategia de suplantación de identidad que utiliza el diseño institucional y, en varios casos, datos personales reales para dotar de credibilidad al mensaje.
De acuerdo con la investigación, los correos identificados llegan con asuntos como "Inconsistencias detectadas en su CUIT, regularización requerida". El cuerpo del mensaje alega supuestas diferencias entre comprobantes emitidos e ingresos declarados, fija un plazo de diez días hábiles para regularizar la situación y amenaza con restringir la clave fiscal o con revisar la categoría en el Monotributo. La presión apunta a que la persona actúe sin verificar el origen del correo.
Señales para detectar el fraude
- La dirección del remitente no pertenece al dominio oficial @arca.gob.ar y suele presentar cambios sutiles en letras o caracteres.
- El enlace conduce a una página que imita la estética del organismo pero está alojada fuera de los canales oficiales.
- Se solicitan contraseñas, claves fiscales, datos de tarjetas o de cuentas bancarias, prácticas que ARCA no realiza por mail.
- Se apela a la urgencia con plazos cortos y amenazas de sanciones para impedir que el usuario consulte fuentes oficiales.
El punto crítico de la maniobra ocurre cuando la víctima hace clic en el enlace. Ese acceso redirige a un sitio operado por los atacantes, que replica la apariencia institucional y pide credenciales e información financiera. Con esos datos, los delincuentes pueden ingresar a cuentas, concretar transferencias o realizar compras no autorizadas.
ARCA recordó que nunca solicita pagos, contraseñas ni datos personales por correo electrónico. Las comunicaciones oficiales pueden informar sobre una nueva notificación, pero su contenido debe consultarse dentro del Domicilio Fiscal Electrónico, al que se accede desde la página oficial o desde la aplicación del organismo. Tampoco utiliza WhatsApp, llamadas telefónicas ni redes sociales para pedir claves o resolver supuestas irregularidades.
Qué hacer si se ingresó la clave o los datos bancarios
- Cambiar la clave fiscal de inmediato desde los canales oficiales de ARCA.
- Revisar los accesos registrados y cerrar sesiones que no se reconozcan.
- Contactar al banco o a la billetera virtual para bloquear tarjetas y cuentas en forma preventiva.
- Desconocer los movimientos no autorizados y radicar la denuncia correspondiente.
