Con el inicio de la temporada de declaración de renta en Colombia, aumentan también las alertas por intentos de fraude digital relacionados con trámites tributarios.
La empresa de ciberseguridad Kaspersky advirtió sobre campañas en las que delincuentes utilizan correos electrónicos, mensajes y páginas falsas para engañar a los usuarios y obtener datos personales, credenciales bancarias o dinero.
Según la compañía, una de las modalidades más utilizadas es el phishing, una técnica mediante la cual los atacantes envían comunicaciones que aparentan provenir de entidades oficiales y alertan a las personas sobre supuestas deudas, sanciones, cambios en los plazos o inconsistencias en su información tributaria.
Los mensajes suelen incluir enlaces que llevan a páginas diseñadas para imitar portales oficiales de entidades tributarias o de recaudo. De acuerdo con Kaspersky, algunas de estas páginas pueden ser elaboradas con apoyo de herramientas de inteligencia artificial, lo que permite replicar con mayor precisión diseños, lenguaje y elementos visuales de sitios legítimos.
En estos portales falsos, las víctimas pueden ser inducidas a ingresar datos personales, contraseñas, información bancaria o datos de tarjetas bajo la apariencia de realizar una consulta o efectuar un pago.
La compañía también identificó otra modalidad basada en correos con supuestas facturas, formularios, notificaciones o documentos oficiales que incluyen archivos adjuntos o enlaces para descargar contenido. En algunos casos, estos mensajes contienen archivos comprimidos o protegidos con contraseña para aumentar la apariencia de legitimidad.
Kaspersky señaló que una campaña detectada recientemente en Colombia utilizaba la suplantación de una entidad encargada del recaudo de impuestos y solicitaba al destinatario corregir información mediante un enlace incluido en el mensaje.
Al respecto, Lisandro Ubiedo, analista senior de seguridad del Equipo Global de Investigación y Análisis de Kaspersky, explicó que los ataques han incorporado nuevas herramientas para aumentar su alcance.
“Lo más preocupante es que estas campañas ya no dependen únicamente de mensajes genéricos enviados de forma masiva. Los atacantes pueden combinar datos filtrados, herramientas de automatización e inteligencia artificial para personalizar correos, replicar portales oficiales y adaptar el fraude al perfil de cada contribuyente”, afirmó.
Ubiedo agregó que esta capacidad permite modificar los mensajes según la etapa del trámite, el tipo de obligación o la información disponible sobre la víctima, aumentando la posibilidad de que las personas caigan en el engaño.
La compañía indicó que el riesgo aumenta durante los periodos de impuestos debido al volumen de consultas, pagos y comunicaciones que realizan los ciudadanos.
Además, señaló que el temor a recibir sanciones o la necesidad de cumplir con los plazos puede llevar a los usuarios a actuar sin verificar el origen de los mensajes.
Entre las recomendaciones entregadas por Kaspersky están ingresar directamente a los sitios oficiales y evitar acceder mediante enlaces recibidos por correo, mensajes de texto o aplicaciones de mensajería; verificar cualquier supuesto cobro antes de realizar pagos; no abrir archivos adjuntos inesperados; activar mecanismos de verificación en dos pasos y mantener herramientas de protección actualizadas en computadores y celulares.
La empresa también señaló que sus investigaciones muestran que el 40 % de los colombianos no sabe reconocer un sitio web falso, mientras que un 12 % no tiene claridad sobre cómo verificar si una página es legítima. Además, indicó que el 27 % de los usuarios mantiene desactivadas herramientas de protección en sus dispositivos.