El Instituto Nacional de Ciberseguridad (INCIBE) ha lanzado un aviso para alertar de una oleada de correos electrónicos fraudulentos (phishing) que se hacen pasar por comunicaciones oficiales de la Agencia Estatal de Administración Tributaria (AEAT) y de la Dirección Electrónica Habilitada Única (DEHÚ). El objetivo de esta campaña es claro: robar las credenciales de acceso de los ciudadanos mediante páginas web falsas que replican con precisión la imagen oficial de ambos organismos.
ciberseguridad
Nueva oleada de correos falsos que suplantan a Hacienda y la DEHÚ para robar credenciales
El Instituto Nacional de Ciberseguridad (INCIBE) ha dado la voz de alarma sobre esta campaña de phishing en un aviso, calificado de alta importancia.
- Hacienda descarta el supuesto ciberataque que afectaría a 47 millones de españoles
- Aumenta el phishing invisible: ¿en qué se diferencia del phishing tradicional?

https://ad.doubleclick.net/ddm/adi/N99002.3683312ESCUDODIGITAL/B36192212.451057360;dc_ver=106.314;dc_eid=40004000;sz=300×600;u_sd=1;gpp_sid=-1;nel=1;dc_adk=1441847579;ord=s79d8f;uach=WyJtYWNPUyIsIjEzLjcuNiIsIng4NiIsIiIsIjE1MC4wLjc4NzEuMTg2IixudWxsLDAsbnVsbCwiNjQiLFtbIk5vdDtBPUJyYW5kIiwiOC4wLjAuMCJdLFsiQ2hyb21pdW0iLCIxNTAuMC43ODcxLjE4NiJdLFsiR29vZ2xlIENocm9tZSIsIjE1MC4wLjc4NzEuMTg2Il1dLDBd;dc_rfl=0,https%3A%2F%2Fwww.escudodigital.com%2Fciberseguridad%2Fnueva-oleada-correos-falsos-suplantan-hacienda-dehu-robar-credenciales.html$0;xdt=0;crlt=QvN(A66’*K;cmpl=58;gcsr=a;stc=1;chaa=1;sttr=3;prcl=s

Lo más leído
- 1MasOrange eleva sus ingresos un 1,3% en el primer semestre, hasta los 3.763 millones
- 2Cómo luchar contra el fuego analizando imágenes de drones y satélites
- 3La huelga de Airbus amenaza el A400M: siete aliados de la OTAN acaban de apostar por el avión de Sevilla
- 4Un grupo de ransomware pone a Acens en su punto de mira y se hace con 129 GB de información
- 5Expertos defienden que el acceso a infraestructuras civiles refleje los costes reales para sostener la inversión en redes



- Silvia Montes
- Redactora especializada en Seguridad y Tecnología.
- Publicado el 04 de febrero de 2026 a las 17:30
FacebookXLinkedInWhatsAppEmail
El Instituto Nacional de Ciberseguridad (INCIBE) ha lanzado un aviso para alertar de una oleada de correos electrónicos fraudulentos (phishing) que se hacen pasar por comunicaciones oficiales de la Agencia Estatal de Administración Tributaria (AEAT) y de la Dirección Electrónica Habilitada Única (DEHÚ). El objetivo de esta campaña es claro: robar las credenciales de acceso de los ciudadanos mediante páginas web falsas que replican con precisión la imagen oficial de ambos organismos.Seguir en Google Discover
Según el aviso, calificado de alta importancia (nivel 4 sobre 5), los correos informan sobre una supuesta «nueva notificación electrónica disponible» con asuntos del tipo: «Aviso puesta a disposición de nueva notificación electrónica REF-XXXXXXXX».

Los mensajes están bien redactados y maquetados, lo que dificulta detectar el engaño a simple vista. Sin embargo, hay un indicio que delata el fraude: la dirección del remitente no corresponde al dominio oficial de la Agencia Tributaria (agenciatributaria.gob.es).
Con la excusa de permitir acceder a la supuesta notificación, los correos incluyen varios enlaces, dos de ellos para dispositivos móviles de iOS y Android. Al pulsar sobre ellos, el usuario es redirigido a una página que imita la apariencia de la plataforma DEHÚ o incluso de la propia AEAT. Es en estas páginas donde se solicita introducir las credenciales de acceso, que pasan directamente a manos de los ciberdelincuentes.

Deja una respuesta