Nueva oleada de correos falsos que suplantan a Hacienda y la DEHÚ para robar credenciales

Escrito por

en

El Instituto Nacional de Ciberseguridad (INCIBE) ha lanzado un aviso para alertar de una oleada de correos electrónicos fraudulentos (phishing) que se hacen pasar por comunicaciones oficiales de la Agencia Estatal de Administración Tributaria (AEAT) y de la Dirección Electrónica Habilitada Única (DEHÚ). El objetivo de esta campaña es claro: robar las credenciales de acceso de los ciudadanos mediante páginas web falsas que replican con precisión la imagen oficial de ambos organismos.

ciberseguridad

Nueva oleada de correos falsos que suplantan a Hacienda y la DEHÚ para robar credenciales

El Instituto Nacional de Ciberseguridad (INCIBE) ha dado la voz de alarma sobre esta campaña de phishing en un aviso, calificado de alta importancia.

Campaña de phishing -
Campaña de phishing

https://ad.doubleclick.net/ddm/adi/N99002.3683312ESCUDODIGITAL/B36192212.451057360;dc_ver=106.314;dc_eid=40004000;sz=300×600;u_sd=1;gpp_sid=-1;nel=1;dc_adk=1441847579;ord=s79d8f;uach=WyJtYWNPUyIsIjEzLjcuNiIsIng4NiIsIiIsIjE1MC4wLjc4NzEuMTg2IixudWxsLDAsbnVsbCwiNjQiLFtbIk5vdDtBPUJyYW5kIiwiOC4wLjAuMCJdLFsiQ2hyb21pdW0iLCIxNTAuMC43ODcxLjE4NiJdLFsiR29vZ2xlIENocm9tZSIsIjE1MC4wLjc4NzEuMTg2Il1dLDBd;dc_rfl=0,https%3A%2F%2Fwww.escudodigital.com%2Fciberseguridad%2Fnueva-oleada-correos-falsos-suplantan-hacienda-dehu-robar-credenciales.html$0;xdt=0;crlt=QvN(A66’*K;cmpl=58;gcsr=a;stc=1;chaa=1;sttr=3;prcl=s

Lo más leído

EscudoDigital
  • Silvia Montes
  • Redactora especializada en Seguridad y Tecnología.
  • Publicado el 04 de febrero de 2026 a las 17:30

FacebookXLinkedInWhatsAppEmail

El Instituto Nacional de Ciberseguridad (INCIBE) ha lanzado un aviso para alertar de una oleada de correos electrónicos fraudulentos (phishing) que se hacen pasar por comunicaciones oficiales de la Agencia Estatal de Administración Tributaria (AEAT) y de la Dirección Electrónica Habilitada Única (DEHÚ). El objetivo de esta campaña es claro: robar las credenciales de acceso de los ciudadanos mediante páginas web falsas que replican con precisión la imagen oficial de ambos organismos.Seguir en Google Discover

Según el aviso, calificado de alta importancia (nivel 4 sobre 5), los correos informan sobre una supuesta «nueva notificación electrónica disponible» con asuntos del tipo: «Aviso puesta a disposición de nueva notificación electrónica REF-XXXXXXXX».

Los mensajes están bien redactados y maquetados, lo que dificulta detectar el engaño a simple vista. Sin embargo, hay un indicio que delata el fraude: la dirección del remitente no corresponde al dominio oficial de la Agencia Tributaria (agenciatributaria.gob.es).

Con la excusa de permitir acceder a la supuesta notificación, los correos incluyen varios enlaces, dos de ellos para dispositivos móviles de iOS y Android. Al pulsar sobre ellos, el usuario es redirigido a una página que imita la apariencia de la plataforma DEHÚ o incluso de la propia AEAT. Es en estas páginas donde se solicita introducir las credenciales de acceso, que pasan directamente a manos de los ciberdelincuentes.

Comentarios

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *