Saltar al contenido
Jueves, 8 de octubre de 2026
Actualidad y noticias, al instante
Policiales /

Alerta de ARCA por una nueva ola de correos truchos que buscan vaciar cuentas bancarias

La Agencia de Recaudación y Control Aduanero detectó una campaña de phishing que suplanta su diseño institucional y usa datos reales del contribuyente para obtener claves fiscales y credenciales bancarias. El organismo recordó que nunca pide pagos ni contraseñas por mail.

Por Eliana ChamorroPoliciales y judiciales · · hace 24 d
Alerta de ARCA por una nueva ola de correos truchos que buscan vaciar cuentas bancarias

Una nueva campaña de correos electrónicos fraudulentos golpea a contribuyentes argentinos con el objetivo de robar claves fiscales y datos bancarios. Los mensajes imitan la imagen institucional de la Agencia de Recaudación y Control Aduanero (ARCA) e incorporan, en varios casos, el nombre y el CUIT reales del destinatario para ganar credibilidad y presionar a una respuesta inmediata.

Cómo operan los correos falsos

Adentro de la trampa

Uno de los modelos detectados llega con el asunto "Inconsistencias detectadas en su CUIT, regularización requerida". El cuerpo del mensaje asegura que existen diferencias entre comprobantes emitidos e ingresos declarados, fija un plazo perentorio de diez días hábiles y amenaza con restringir la clave fiscal o con revisar la categoría del Monotributo si la persona no regulariza su situación.

  • El remitente no pertenece al dominio oficial @arca.gob.ar y suele incluir letras cambiadas o caracteres agregados.
  • El enlace de "regularización" lleva a una página que replica el diseño del organismo, pero está operada por los atacantes.
  • Allí se piden contraseñas, claves fiscales, números de tarjetas y datos de cuentas bancarias.
  • El cierre del correo apela a la urgencia para impedir que la víctima verifique la procedencia del mensaje antes de hacer clic.

Lo que ARCA aclara de manera oficial

Qué dice el organismo

Fuentes oficiales de ARCA confirmaron a esta redacción que el organismo nunca solicita pagos ni datos personales a través de correo electrónico. Según precisaron, los mensajes auténticos pueden informar al contribuyente sobre una nueva comunicación, pero el contenido concreto debe consultarse dentro del Domicilio Fiscal Electrónico, al que se accede desde la página oficial o desde la aplicación del organismo.

El mismo comunicado advirtió que ARCA no utiliza WhatsApp, llamadas telefónicas ni redes sociales para pedir contraseñas ni para resolver supuestas irregularidades. Cualquier canal de contacto fuera del sitio oficial debe considerarse sospechoso y no debe responderse.

Pasos a seguir

Quién haya tipeado su clave fiscal en un sitio falso debe modificarla de inmediato desde los canales oficiales y revisar los accesos habilitados en su cuenta. Si además se compartieron datos bancarios o de tarjetas, la recomendación es contactar de manera urgente a la entidad bancaria o a la billetera virtual, pedir un bloqueo preventivo y desconocer cualquier movimiento no autorizado.

La investigación del caso quedó en manos de la Unidad Fiscal de Ciberdelitos, que según fuentes del caso ya recolectó muestras de los dominios apócrifos y analiza la trazabilidad de los servidores utilizados. La próxima audiencia de seguimiento aún no fue fijada por el juzgado interviniente.

EC
Eliana ChamorroPoliciales y judiciales

Te puede interesar