A pesar de las fechas en las que nos encontramos y una vez que han pasado varios meses desde que finalizó la campaña Renta 2024, todavía hay muchos ciudadanos esperando su devolución. Esto es algo que al parecer están aprovechando algunos actores maliciosos para intentar estafarnos, algo a lo que debemos estar atentos.
Muchos ya sabéis que estos ciberdelincuentes intentan engañarnos utilizando múltiples organizaciones y empresas, como por ejemplo ahora sucede con Hacienda. Os contamos todo esto porque la propia Agencia Tributaria nos está advirtiendo acerca de una nueva campaña que se acaba de detectar. Cabe destacar que ahora la propia Agencia Tributaria nos advierte de que ha detectado el envío de mensajes fraudulentos suplantando su imagen.
Están utilizando el método de ataque conocido como phishing donde se anuncia una supuesta devolución de nuestra declaración, que por descontado, es falsa. Y no solo eso, ya que en el cuerpo del mensaje añaden un enlace a un formulario para que caigamos en la trampa. Además, cierran toda la estafa con un saludo de la directora del organismo. Y es que la Agencia Tributaria ha confirmado, a través de una comunicación oficial del 10 de septiembre de 2025, la detección de esta campaña de phishing que suplanta su identidad.
Para que nos hagamos una idea más aproximada, y como nos explica la propia Hacienda, el mensaje nos dice que hay una devolución pendiente y nos solicita pinchar en el enlace adjunto. Todo con el fin de completar un formulario en el que nos solicitan una serie de datos personales. Pero tal y como suele ser habitual en este tipo de ataques, dicho enlace nos redirige a una página web fraudulenta para robar toda la información que aquí especifiquemos.
Tal y como nos informan desde el propio organismo oficial, nunca van a solicitar a los ciudadanos en este país informaciones tan delicadas como la económica o personal vía correo o SMS.
Así detectas la estafa de la supuesta devolución de Hacienda
De manera paralela, la propia Agencia Tributaria nos comunica que tampoco va a solicitar números de tarjetas bancarias ni cuentas para confirmar una supuesta devolución a través de estas vías que os comentamos. Por tanto, en el caso de que nos encontremos ante una petición de estas características, desde el principio deberíamos empezar a desconfiar. Pero al mismo tiempo, en esta misma campaña que os comentamos ahora, hay un punto común que nos debería poner en alerta desde el primer instante.
Y es que los mensajes maliciosos que os contamos, en este caso, se cierran con un falso saludo de la propia directora de la Agencia Tributaria de nuestro país, Soledad Fernández. Si os encontráis con este saludo a modo de despedida en el mensaje de la supuesta devolución de Hacienda, todo hace pensar que se trata de una estafa.
Además, por regla general nos vamos a encontrar con otros puntos clave que deberíamos tener en consideración para evitar convertirnos en víctimas. Quizá el apartado más importante es que revisemos con detenimiento la URL a la que nos redirigen estos enlaces adjuntos a los mensajes como tal. Normalmente, nos van a dejar claro que se trata de una dirección maliciosa, o al menos falsa, de la que deberíamos desconfiar. En caso de duda, lo mejor que podemos hacer es ponernos en contacto con la misma Agencia Tributaria por otra vía, como la telefónica, para confirmar o desmentir el mensaje.
| Elemento a Verificar | Comunicación Oficial de la AEAT | Intento de Phishing |
|---|---|---|
| Canal | Notificaciones en la Sede Electrónica o correo postal certificado. | SMS o correo electrónico no solicitado. |
| Solicitud de datos | Nunca solicita datos sensibles (claves, tarjetas) por email/SMS. | Pide urgentemente datos personales y bancarios. |
| Enlaces | Dirigen siempre al dominio oficial: sede.agenciatributaria.gob.es | Redirigen a URLs extrañas que imitan la oficial. |
| Firma | Genérica e institucional. | Usa nombres de cargos, como 'Soledad Fernández'. |
| Tono | Formal, informativo y sin urgencia artificial. | Alarmista, con amenazas o plazos ajustados. |
Ante la más mínima duda, no debemos usar nunca los enlaces del mensaje. Podemos verificar la comunicación a través de los canales oficiales de la Agencia Tributaria, como el teléfono de información o accediendo directamente a la Sede Electrónica vía web.
