Alertan por una nueva ola de correos truchos que se hacen pasar por ARCA para vaciar cuentas bancarias
La Agencia de Recaudación y Control Aduanero (ARCA) confirmó la circulación de mensajes que simulan notificaciones de deuda y llevan a páginas falsas donde se piden claves y datos financieros. El organismo recordó que jamás solicita pagos ni contraseñas por mail.
Una campaña de correos electrónicos fraudulentos volvió a circular en las últimas horas con el objetivo de robar claves fiscales y datos bancarios de contribuyentes argentinos. La maniobra fue detectada y advertida por la Agencia de Recaudación y Control Aduanero (ARCA), que salió a desmentir el contenido de los mensajes y a recordar los canales oficiales de comunicación.
Los mails imitan el diseño institucional de ARCA e incluyen, en algunos casos, nombre y CUIT reales del destinatario para generar mayor credibilidad. Uno de los asuntos identificados es "Inconsistencias detectadas en su CUIT, regularización requerida". El cuerpo del mensaje alega diferencias entre comprobantes emitidos e ingresos declarados, fija un plazo de diez días hábiles para resolver el supuesto problema y amenaza con restringir la clave fiscal o con revisar la categoría en el Monotributo.
Las señales para detectar el engaño
Las casillas detectadas no pertenecen al dominio oficial @arca.gob.ar y presentan variaciones de letras o caracteres para pasar desapercibidas. Esa es la primera alerta: remitentes que imitan el dominio pero no coinciden con las direcciones institucionales.
El punto crítico ocurre cuando el correo pide hacer clic en un enlace. Ese acceso conduce a una página que replica la estética del organismo pero está operada por los atacantes, quienes solicitan contraseñas, claves fiscales o información de tarjetas y cuentas bancarias. La estrategia se apoya en generar urgencia para que la persona actúe sin verificar la procedencia del mensaje.
Qué dice ARCA y cómo verificar
ARCA precisó que nunca solicita pagos ni datos personales por correo electrónico. Los correos reales del organismo pueden informar sobre una nueva comunicación, pero el contenido debe consultarse directamente dentro del Domicilio Fiscal Electrónico, ingresando desde la página oficial o desde la aplicación. El organismo tampoco utiliza WhatsApp, llamadas telefónicas ni redes sociales para pedir contraseñas o resolver supuestas irregularidades.
- Cambiar la clave fiscal de inmediato desde los canales oficiales y revisar los accesos registrados.
- Contactar al banco o a la billetera virtual si se compartieron datos de tarjetas o cuentas.
- Solicitar un bloqueo preventivo y desconocer los movimientos no autorizados.
- Reportar el mensaje como phishing en la casilla de ARCA y reenviarlo como adjunto.
- No ingresar a enlaces recibidos por mail y verificar siempre la URL antes de cargar datos.
Desde el área de ciberseguridad se recordó que una vez obtenidos esos datos, los atacantes pueden ingresar a cuentas, realizar transferencias o comprar sin autorización. Por eso, la recomendación es actuar con rapidez y no esperar a detectar movimientos extraños para tomar medidas. La próxima instancia, según se informó, pasa por la difusión masiva de los canales oficiales para evitar nuevas víctimas y por la denuncia penal de quienes resulten alcanzados por el fraude.
