Una estafa por correo se hace pasar por ARCA y apunta a las claves fiscales de contribuyentes
La agencia recaudadora advirtió por una campaña de phishing que usa datos reales del destinatario y simula notificaciones de deudas para a páginas que roban contraseñas y datos bancarios
Una campaña de correos electrónicos fraudulentos circula desde hace días en Argentina con el objetivo de robar claves fiscales y datos bancarios de contribuyentes. Los mensajes imitan el diseño institucional de la Agencia de Recaudación y Control Aduanero (ARCA) e incluyen, en varios casos, el nombre y la CUIT reales del destinatario para dar una apariencia de legitimidad.
Cómo operan los mensajes trampa
Uno de los correos detectados llega con el asunto "Inconsistencias detectadas en su CUIT, regularización requerida". El cuerpo del mensaje alega diferencias entre comprobantes emitidos e ingresos declarados, fija un plazo de diez días hábiles para regularizar la situación y amenaza con restringir la clave fiscal o revisar la categoría en el Monotributo. La dirección del remitente no pertenece al dominio oficial @arca.gob.ar y presenta variaciones de letras o caracteres para pasar desapercibida.
“ARCA nunca solicita pagos ni datos personales por correo electrónico. Los canales válidos son el Domicilio Fiscal Electrónico y la aplicación oficial.”Comunicado de ARCA
El punto crítico se activa cuando el correo pide hacer clic en un enlace. Esa dirección conduce a una página que replica la estética del organismo pero está operada por los atacantes, quienes solicitan contraseñas, claves fiscales, números de tarjetas y datos de cuentas bancarias. Con esa información en mano, pueden ingresar a cuentas, hacer transferencias o realizar compras sin autorización. La maniobra apela a la urgencia para que la víctima actúe sin verificar la procedencia del mensaje.
Qué hacer ante un caso sospechoso
ARCA recordó que sus comunicaciones formales pueden informar sobre un mensaje nuevo, pero el contenido debe consultarse dentro del Domicilio Fiscal Electrónico, al que se accede desde el sitio oficial o desde la aplicación. El organismo también aclaró que no utiliza WhatsApp, llamadas telefónicas ni redes sociales para pedir contraseñas ni para resolver supuestas irregularidades. Quien haya ingresado su clave fiscal en una página dudosa debe cambiarla de inmediato por los canales oficiales y revisar los accesos habilitados. Si además se compartieron datos bancarios, la recomendación es contactar a la entidad financiera o billetera virtual, pedir un bloqueo preventivo y desconocer los movimientos no autorizados. La causa se investiga bajo la carátula de estafa y acceso ilegítimo a sistemas, en etapa de instrucción, mientras se busca identificar a los responsables de los dominios falsos.
