Circula una estafa por correo que se hace pasar por ARCA y busca vaciar cuentas bancarias
Una campaña de phishing simula notificaciones del organismo con datos reales del contribuyente para robar claves fiscales y acceder a home banking y tarjetas

Una campaña de correos electrónicos fraudulentos busca robar claves fiscales y datos bancarios de contribuyentes argentinos mediante mensajes que imitan la estética de la Agencia de Recaudación y Control Aduanero (ARCA), según fuentes oficiales del organismo.
Cómo opera el correo falso
Los mensajes detectados incluyen, en varios casos, nombre y CUIT reales del destinatario para dar mayor credibilidad al aviso. Uno de los asuntos identificados es "Inconsistencias detectadas en su CUIT, regularización requerida". El texto señala supuestas diferencias entre comprobantes emitidos e ingresos declarados, fija un plazo de diez días hábiles para regularizar la situación y advierte con restringir la clave fiscal o revisar la categoría del Monotributo.
Una de las señales de alerta está en la dirección del remitente: las casillas detectadas no pertenecen al dominio oficial @arca.gob.ar y presentan alteraciones en letras o caracteres para pasar desapercibidas ante una lectura rápida.
El punto crítico: el enlace a una página clonada
Cuando el correo pide hacer clic en un enlace, el acceso conduce a un sitio que replica la estética del organismo pero está operado por los atacantes. En esa página se solicitan contraseñas, claves fiscales y datos de tarjetas y cuentas bancarias. Con esa información, los responsables pueden ingresar a cuentas, hacer transferencias o compras no autorizadas. La estrategia se apoya en generar urgencia para que la víctima actúe sin verificar la procedencia del mensaje.
Qué dice ARCA y qué recomienda hacer
ARCA aclaró que nunca solicita pagos ni datos personales por correo electrónico. Los mensajes oficiales del organismo pueden informar sobre una nueva comunicación, pero el contenido debe consultarse dentro del Domicilio Fiscal Electrónico, al que se ingresa desde la página oficial o desde la aplicación. El organismo tampoco utiliza WhatsApp, llamadas telefónicas ni redes sociales para pedir contraseñas o resolver presuntas irregularidades.
- Cambiar la clave fiscal de inmediato desde los canales oficiales y revisar los accesos registrados.
- Contactar al banco o a la billetera virtual si se compartieron datos de tarjetas o cuentas.
- Solicitar un bloqueo preventivo y desconocer los movimientos no autorizados.
- Reportar el correo recibido como phishing para colaborar con la identificación de la campaña.
La investigación quedó en manos de la División Ciberdelitos de la Policía Federal, que analiza el origen de los sitios falsos y la cantidad de denuncias recibidas en las últimas semanas. La causa se encuentra en etapa preliminar y por el momento no hay detenidos, según fuentes policiales.
Comentarios
0Todavía no hay comentarios. Sé el primero.
Seguí leyendo


Mar del Plata: caos en plena misa tras la irrupción de un hombre con un cuchillo en la Catedral

Conurbano sangriento. Intentó robar una moto, pero el conductor era un policía federal, que le disparó y lo mató
