Добавить новость
World News in Spanish
Новости сегодня

Новости от TheMoneytizer

La Guardia Civil alerta de una campaña de 'phishing' con notificaciones falsas de Hacienda

Abc.es 
La Guardia Civil y el Instituto Nacional de Ciberseguridad (INCIBE) han emitido un comunicado advirtiendo sobre una campaña de 'phishing' (suplantación de identidad con el objetivo de obtener datos privados) que se está detectando en los últimos días. Según han explicado, los ciberdelincuentes tienen como objetivo engañar a las víctimas para que faciliten sus credenciales de acceso a la Dirección Electrónica Habilitada Única (DEHÚ) , lo que a la postre les abriría las puertas a poder acceder a datos tan sensibles como la declaración de la Renta. El método para cometer el fraude consiste en el envío de notificaciones a través de correo electrónico en el que informan sobre una nueva notificación electrónica sobre una supuesta reclamación realizada por la Agencia Estatal de Administración Tributaria (AEAT) . Esta va acompañada de un enlace para acceder a la plataforma y descargar la notificación, pero dicho enlace redirecciona una web falsa. Lo que hace peligrosa esta campaña es que las notificaciones están aparentemente bien redactadas y maquetadas. La única forma en la que se puede detectar que es una estafa es que la dirección de correo del remitente no tiene relación con el dominio oficial de la agencia tributaria, que es agenciatributaria.gob.es. El asunto con el que se identifican estos correos es: 'Aviso puesta a disposición de nueva notificación electrónica REF-XXXXXXXX', muy similar al de los correos que sí se emiten desde la AEAT de forma lícita. Si el usuario no se da cuenta de lo que está pasando, para él es aparentemente inocuo y, de hecho, finaliza permitiendo el acceso a la web legítima de la Agencia Tributaria. El problema es que el fraude se realiza en un paso previo . La víctima, si pulsa el enlace falso para acceder a la notificación, será redirigido a una página fraudulenta donde se solicita un identificador y una contraseña. Es aquí donde los ciberdelincuentes obtienen las credenciales, y puede redirigir o bien a una página falsa de la plataforma de notificaciones, la Dirección Electrónica Habilitada Única (DEHÚ), o bien a una que suplanta la página legítima de la AEAT pero que, tras introducir los datos solicitados, sí redirige a la página legítima de la Agencia Tributaria. La víctima puede acabar accediendo a su perfil real de la AEAT sin darse cuenta de que, por el camino, ha entregado sus datos a ciberdelincuentes.

Читайте на сайте


Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. Абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city
Музыкальные новости
Новости России
Экология в России и мире
Спорт в России и мире
Moscow.media






Топ новостей на этот час

Rss.plus





СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *