Claus per detectar estafes que suplanten l'Agència Tributària

Suport Tercer Sector - Econòmic
Autor/a: 
Sandra Pulido
Sovint es fan enviaments que simulen ser l’Agència Tributària (AEAT) principalment per obtenir dades confidencials. Font: Freepik.
Sovint es fan enviaments que simulen ser l’Agència Tributària (AEAT) principalment per obtenir dades confidencials. Font: Freepik.
L’Agència Tributària va actualitzant els casos de phishing que es detecten. Font: Freepik.
L’Agència Tributària va actualitzant els casos de phishing que es detecten. Font: Freepik.

Claus per detectar estafes que suplanten l'Agència Tributària

Suport Tercer Sector - Econòmic
Resum: 

Sovint hi ha casos de 'phishing' que tenen com a objectiu aconseguir dades de les entitats o de les persones.

Les estafes a través del sistema 'phishing' són molt habituals, per això, cal recordar periòdicament la seva existència. En concret, sovint es fan enviaments que simulen ser l’Agència Tributària (AEAT) principalment per obtenir dades confidencials, ja sigui suplantant el lloc web de l’AEAT o indicant la descàrrega d’un fitxer que porta un virus.

Aquestes estafes acostumen a iniciar-se en períodes d’activitat tributària, quan s’han de pagar impostos o en el període de presentació de la declaració de la renda, per exemple. Per aquest motiu, és convenient que les persones de les entitats que s’encarreguen dels tràmits amb l’AEAT tinguin molta cura.

Com detectar casos de 'phishing'?

Per a lluitar contra aquestes situacions recurrents, l’Agència Tributària ofereix al seu lloc web un apartat on es van actualitzant els casos de 'phishing' que es van detectant. En el moment en què una entitat rep una notificació sospitosa, hi ha l’opció de visitar aquesta pàgina per consultar si el missatge rebut coincideix amb alguna de les estafes (actuals o anteriors) o és similar.

Davant possibles sospites també es pot revisar el Twitter de l’Agència Tributària, d’aquesta manera es pot verificar si altres persones han rebut un missatge similar i com es recomana actuar en cada situació. És, a més, un bon lloc on plantejar dubtes si no es té clara la veracitat d'un missatge rebut per l'Agència Tributària.

Tipus de comunicacions

Durant l’estiu del 2021 s’han detectat casos de 'phishing' a través d’una notificació d’expedient sancionador per infracció tributària. En aquest missatge s’indica que “es declara l'embargament preventiu dels seus béns i drets. Aquesta mesura serà efectiva de manera urgent, en un termini màxim de 2 setmanes” i s’afegeix un enllaç.

Entre les estafes recurrents també és habitual que s’enviïn SMS o correus electrònics indicant que al/a la contribuent li correspon un determinat reemborsament i per a poder rebre’l cal accedir a un enllaç. L’actualització d’impostos, errors en la declaració de la renda o, simplement, notificacions tributàries són alguns dels exemples que es produeixen sovint.

Recomanacions

Davant d'aquestes situacions, l’Agència Tributària recomana “no obrir missatges d'usuaris desconeguts”. Aquests tampoc no s’han de respondre, no s’ha d’accedir als enllaços ni s’han de descarregar els fitxers.

En tot cas, l'AEAT insisteix que en cap cas l'ens “no sol·licita per correu electrònic o SMS informació confidencial, econòmica o personal, números de compte ni números de targeta”. Amb la qual cosa, cal actuar amb cautela i tenir presents els aspectes plantejats al primer punt.

A més a més, l’AEAT ofereix diversos canals per contactar i denunciar estafes a través de Twitter, pel xat del lloc web, per telèfon a través d’un formulari en línia.