ARCA alerta por una ola de correos apócrifos que buscan vaciar cuentas y robar claves fiscales
La Agencia de Recaudación y Control Aduanero detectó una campaña de phishing que suplanta su identidad con remitentes falsos, sitios truchos y mensajes de urgencia; qué hacer si se cayó en la trampa.
Una campaña de correos electrónicos fraudulentos preocupa a la Agencia de Recaudación y Control Aduanero (ARCA), en el marco de una causa que la Justicia federal investiga bajo la carátula por estafas informáticas y accesos ilegítimos a cuentas. El hecho se produjo a partir del envío masivo de mensajes que imitan el diseño institucional del organismo y que, en varios casos, incluyen nombre y CUIT reales del destinatario para dotar de mayor verosimilitud al aviso, de acuerdo con la investigación.
Los textos detectados invocan supuestas inconsistencias entre comprobantes emitidos e ingresos declarados, fijan plazos perentorios para regularizar la situación y amenazan con restricciones a la clave fiscal o cambios en la categoría del Monotributo. Esa presión deliberada busca que el contribuyente actúe sin verificar la procedencia del correo, advierten los especialistas en ciberseguridad.
Cómo operan los mensajes y dónde está la trampa
Una de las piezas más frecuentes llega con el asunto Inconsistencias detectadas en su CUIT, regularización requerida y proviene de casillas que no pertenecen al dominio oficial @arca.gob.ar, sino de direcciones con variantes de letras o caracteres añadidos. El enlace contenido en el cuerpo remite a una página que replica la estética institucional pero está controlada por los atacantes, donde se solicitan contraseñas, claves fiscales y datos de tarjetas o cuentas bancarias.
- Remitentes con dominios que imitan al oficial pero no pertenecen a ARCA.
- Supuestas deudas o inconsistencias que no figuran en el Domicilio Fiscal Electrónico.
- Enlaces a páginas que replican el diseño institucional y piden claves o datos bancarios.
- Plazos urgentes de pocos días hábiles para forzar una respuesta impulsiva.
ARCA salió a aclarar que nunca solicita pagos, contraseñas ni datos personales a través del correo electrónico. Las comunicaciones genuinas pueden avisar sobre una nueva notificación, pero el contenido debe consultarse dentro del Domicilio Fiscal Electrónico, al que se accede desde el sitio oficial o desde la aplicación móvil. El organismo tampoco utiliza WhatsApp, llamadas telefónicas ni redes sociales para pedir claves o resolver irregularidades.
Qué hacer si se ingresó la clave o se compartieron datos sensibles
Los especialistas recomiendan, en primer término, modificar de inmediato la clave fiscal desde los canales oficiales y revisar los dispositivos registrados. Si se facilitaron datos bancarios o de tarjetas, la indicación es comunicarse con la entidad financiera o con la billetera virtual, solicitar un bloqueo preventivo y desconocer cualquier movimiento no autorizado. También sugiere reportar el caso ante la Unidad Fiscal Especializada en Ciberdelincuencia y conservar el correo original como prueba.
La investigación procura ahora identificar a los administradores de los dominios apócrifos y de las páginas suplantadoras, en una etapa que se encuentra a la espera de los oficios librados a proveedores de internet y plataformas de correo. La fiscalía prevé avanzar con el entrecruzamiento de las direcciones IP y los registros de pago de los sitios falsos, paso previo a eventuales citaciones a declarar.
