¿Cómo identificar mensajes apócrifos del SAT en la devolución de saldo?

Los cibercriminales usan el phishing con páginas o cuentas en redes sociales similares a las de la autoridad tributaria

.
 .  (Foto: Redacción)

Estamos en el mes de la declaración anual de personas físicas y aunque los contribuyentes ya están ocupados y preocupados por cumplir con sus obligaciones tributarias a tiempo, el SAT alertó a los pagadores de impuestos sobre posibles robos de datos personales y fraudes, mediante mensajes apócrifos de avisos de saldo a favor de sus impuestos.

El organismo pidió no compartir con terceros su Contraseña y e.firma y reportar los avisos que reciban; pues Avast -empresa de ciberseguridad -, añadió que recientemente, hubo reportes de recepción de mensajes sobre la devolución del saldo a favor, mismo que podían recibir al dar clic a un enlace, y que al abrirse la página (no auténtica), los estafadores aprovechaban para robar los datos.

Luis Corrons, evangelista en Seguridad de Avast, aseguró que los ciberdelincuentes se aprovechan “de situaciones que generan dudas o estrés entre las personas”, por ejemplo, en lo referente a la declaración anual, los regímenes fiscales o las devoluciones de saldo a favor, por lo que si se les da “la posibilidad de una devolución al entrar a un enlace y dejar datos, es posible que caigan en la trampa si no son cautos”.


El experto agregó que los cibercriminales usan el phishing con páginas o cuentas en redes sociales similares a las de la autoridad tributaria, por lo que los contribuyentes no desconfían e ingresan su información personal, por ello, Corros compartió recomendaciones para evitar ser víctimas de estas estafas, resaltando que la mayoría de las direcciones de correos falsos tienen errores ortográficos o la URL no termina en .gob.mx.

  1. no compartir datos sensibles: el SAT no solicita información por redes sociales, por ello no se debe compartir información si se recibe alguna solicitud de datos, ni dar clic en enlaces o descargar archivos
  2. no hay devolución de impuestos por WhatsApp: el Servicio de Administración solo envía información genérica por correo, ya que la situación fiscal de los contribuyente es atendida por el Buzón Tributario, y el proceso de devolución de impuestos solo se realiza en el portal del SAT con el RFC y contraseña
  3. buscador de Correos Apócrifos del SAT: para verificar la autenticidad de un correo, se puede utilizar la herramienta del SAT, que tiene registrados más de cuatro mil correos falsos
  4. usar canales oficiales: los contribuyentes deben seguir en redes sociales, las cuentas verificadas de las instituciones gubernamentales e identificar las direcciones web oficiales
  5. usar dispositivos propios con software de seguridad: Avast recomienda usar equipos del contribuyente, no conectarse a Wi-Fi públicas y utilizar un antivirus que proteja contra phishing, spyware, ransomware, keyloggers y troyanos