ARCA alerta por una nueva oleada de correos falsos que buscan vaciar cuentas bancarias de contribuyentes
La Agencia de Recaudación y Control Aduanero detectó una campaña de phishing que simula notificaciones de deuda o irregularidades para robar claves fiscales y datos financieros. Los mensajes copian el diseño oficial e incluso incluyen nombre y CUIT reales de las víctimas.
La Agencia de Recaudación y Control Aduanero (ARCA) salió a advertir sobre una campaña de correos electrónicos fraudulentos que utiliza el nombre del organismo para robar claves fiscales y datos bancarios de contribuyentes. El ardid se apoya en mensajes que imitan el diseño institucional y, en algunos casos, incluyen el nombre y el CUIT reales del destinatario para ganar credibilidad.
Cómo operan los mensajes trampa
Uno de los correos identificados llega con el asunto "Inconsistencias detectadas en su CUIT, regularización requerida". El texto alega diferencias entre comprobantes emitidos e ingresos declarados, fija un plazo de diez días hábiles para resolver el supuesto problema y amenaza con restringir la clave fiscal o revisar la categoría en el Monotributo.
La principal señal de alerta está en la dirección del remitente: las casillas detectadas no pertenecen al dominio oficial @arca.gob.ar y presentan alteraciones de letras o caracteres para pasar desapercibidas. Cuando el usuario hace clic en el enlace que aparece en el cuerpo del mail, es derivado a una página que replica la estética del organismo pero está operada por los atacantes, quienes piden contraseñas, claves fiscales o información de tarjetas y cuentas bancarias.
- El remitente no pertenece al dominio oficial @arca.gob.ar y muestra variantes de letras o caracteres.
- El mensaje apura a resolver una supuesta deuda o inconsistencia en un plazo corto para impedir la verificación.
- Solicita contraseñas, claves fiscales, números de tarjeta o datos de cuentas bancarias.
- Direcciona a una página que imita el diseño institucional pero no es la web oficial.
La estrategia de los ciberdelincuentes se apoya en generar urgencia para que la víctima actúe sin chequear la procedencia del mensaje. Una vez obtenidos los datos, pueden utilizarlos para ingresar a cuentas, realizar transferencias o compras no autorizadas.
Qué dice ARCA y qué hacer si se cayó en la trampa
“ARCA nunca solicita pagos ni datos personales por correo electrónico. Los mensajes oficiales pueden informar sobre una nueva comunicación, pero el contenido debe consultarse dentro del Domicilio Fiscal Electrónico, al que se accede desde la página oficial o desde la aplicación del organismo. El ente tampoco utiliza WhatsApp, llamadas telefónicas ni redes sociales para pedir contraseñas o resolver supuestas irregularidades.”ARCA
Quien haya ingresado su clave fiscal en una página sospechosa debe cambiarla de inmediato desde los canales oficiales y revisar los accesos registrados. Si se compartieron datos bancarios o de tarjetas, la recomendación es contactar al banco o a la billetera virtual, pedir un bloqueo preventivo y desconocer los movimientos no autorizados. La causa tiene, además, la vía de la denuncia penal por estafa y fraude informático, que suele recaer en fiscalías especializadas en delitos cibernéticos.
