Alerta de ARCA por una nueva ola de correos truchos que buscan vaciar cuentas bancarias
La Agencia de Recaudación y Control Aduanero detectó una campaña de phishing que suplanta su diseño institucional y usa datos reales del contribuyente para obtener claves fiscales y credenciales bancarias. El organismo recordó que nunca pide pagos ni contraseñas por mail.
Una nueva campaña de correos electrónicos fraudulentos golpea a contribuyentes argentinos con el objetivo de robar claves fiscales y datos bancarios. Los mensajes imitan la imagen institucional de la Agencia de Recaudación y Control Aduanero (ARCA) e incorporan, en varios casos, el nombre y el CUIT reales del destinatario para ganar credibilidad y presionar a una respuesta inmediata.
Cómo operan los correos falsos
Adentro de la trampa
Uno de los modelos detectados llega con el asunto "Inconsistencias detectadas en su CUIT, regularización requerida". El cuerpo del mensaje asegura que existen diferencias entre comprobantes emitidos e ingresos declarados, fija un plazo perentorio de diez días hábiles y amenaza con restringir la clave fiscal o con revisar la categoría del Monotributo si la persona no regulariza su situación.
- El remitente no pertenece al dominio oficial @arca.gob.ar y suele incluir letras cambiadas o caracteres agregados.
- El enlace de "regularización" lleva a una página que replica el diseño del organismo, pero está operada por los atacantes.
- Allí se piden contraseñas, claves fiscales, números de tarjetas y datos de cuentas bancarias.
- El cierre del correo apela a la urgencia para impedir que la víctima verifique la procedencia del mensaje antes de hacer clic.
Lo que ARCA aclara de manera oficial
Qué dice el organismo
Fuentes oficiales de ARCA confirmaron a esta redacción que el organismo nunca solicita pagos ni datos personales a través de correo electrónico. Según precisaron, los mensajes auténticos pueden informar al contribuyente sobre una nueva comunicación, pero el contenido concreto debe consultarse dentro del Domicilio Fiscal Electrónico, al que se accede desde la página oficial o desde la aplicación del organismo.
El mismo comunicado advirtió que ARCA no utiliza WhatsApp, llamadas telefónicas ni redes sociales para pedir contraseñas ni para resolver supuestas irregularidades. Cualquier canal de contacto fuera del sitio oficial debe considerarse sospechoso y no debe responderse.
Pasos a seguir
Quién haya tipeado su clave fiscal en un sitio falso debe modificarla de inmediato desde los canales oficiales y revisar los accesos habilitados en su cuenta. Si además se compartieron datos bancarios o de tarjetas, la recomendación es contactar de manera urgente a la entidad bancaria o a la billetera virtual, pedir un bloqueo preventivo y desconocer cualquier movimiento no autorizado.
La investigación del caso quedó en manos de la Unidad Fiscal de Ciberdelitos, que según fuentes del caso ya recolectó muestras de los dominios apócrifos y analiza la trazabilidad de los servidores utilizados. La próxima audiencia de seguimiento aún no fue fijada por el juzgado interviniente.
