Aunque no tengo la competencia digital de mi hijo (18 años, ya casi 19), me manejo con cierto soltura en el universo de la burocracia virtual, utilizo herramientas de reciente implantación y busco comprender y aprovechar la grandeza de la inteligencia artificial. De hecho, escribo en Escudo Digital, diario de seguridad y tecnología, y en alguna ocasión he ofrecido consejos para que los usuarios eviten las estrategemas de los ciberdelincuentes.
He detectado incluso algún intento de engaño (sobre supuestos movimientos bancarios o en la compra de un teclado electrónico para mi hijo) o de extorsión (acusado de visitar webs con contenido sexual de menores, hecho que puse inmediatamente en conocimiento de la Policía Nacional). Nada que no le haya sucedido a la mayoría de los ciudadanos.

Suelo monitorizar la carpeta de spam, porque en alguna ocasión allí han ido a parar mensajes importantes. En una de mis últimas revisiones encontré un email que me sobrecogió un tanto. Con el asunto “Notificación Oficial – Agencia Tributaria”, me informaba de “Incidencias detectadas en la declaración tributaria del ejercicio 2024”.

‘Análisis exhaustivo’

Con su número de referencia correspondiente, su camisita y su canesú, la misiva se dirigía a mí con un lenguaje amenazante, pero convincente y reconocible: “Estimado/a contribuyente, la Agencia Estatal de Administración Tributaria (AEAT), en cumplimiento de la Ley 58/2003, de 17 de diciembre, General Tributaria, y el Real Decreto 1065/2007, de 27 de julio, le comunica que, tras el análisis exhaustivo de su declaración correspondiente al ejercicio fiscal 2024, se han identificado una serie de incidencias que requieren su atención inmediata para garantizar el cumplimiento de sus obligaciones fiscales”.

¿Quién no teme a Hacienda? ¿Quién no ha sufrido una declaración paralela? ¿Quién no ha tenido un retraso exagerado en la devolución (cuando ha tocado a devolver)? No están las finanzas de los emprendedores (perdón, de los autónomos) para sustos.

Con cierta taquicardia continúe la lectura del aviso: “Para descargar el documento necesario (incluyendo el informe detallado de las incidencias, los datos cruzados con terceros y las instrucciones para la regularización), por favor haga clic en el botón de descarga a continuación. O bien, puede usar el siguiente botón para acceder a nuestra plataforma segura y descargar el documento correspondiente”.

El cebo del link

Antes mis ojos, un link para, en teoría, descargar el documento. Y cerca estuve de picar, porque las malas noticias, cuanto antes mejor. Nunca es triste la verdad. / Lo que no tiene es remedio, cantaba Joan Manuel Serrat.

Entre mis defectos figura ser un poco precipitado, cagaprisas, opinaba mi madre. Pero también me adorna la característica de ser excesivamente precavido. Así que aguardé a tenerlo más claro.

“Las incidencias han sido detectadas —proseguía esta suerte de epístola— mediante el cruce de datos con información proporcionada por terceros (entidades bancarias, registros públicos y otras administraciones), conforme al artículo 93 de la Ley General Tributaria”.

Anomalías identificadas

Y detallaba mis presuntos fallos:

  • Inconsistencias en los rendimientos del trabajo. Se ha constatado una discrepancia del 15,23% entre los ingresos declarados en el modelo 100 (IRPF) y los datos reportados por su empleador o pagadores. Esta diferencia podría derivarse de la omisión de complementos salariales, pagas extraordinarias o retribuciones en especie, regulados en el artículo 18 del Real Decreto 439/2007.
  • Deducciones indebidas. En el apartado de deducciones por inversión en vivienda habitual, se ha aplicado una cuantía que supera el límite máximo de 9.040 euros anuales por declarante, según el artículo 68.1 de la Ley del IRPF. Asimismo, se han detectado deducciones por donativos a entidades sin fines de lucro sin los certificados preceptivos, conforme al artículo 68.3 de la citada ley.
  • Datos no coincidentes con información de terceros. El cruce de información con registros bancarios y catastrales revela discrepancias en las bases imponibles declaradas, particularmente en relación con ingresos por arrendamientos no declarados, lo que podría implicar ajustes en la cuota tributaria.

El análisis sosegado de mis presuntos pecados levantó la sombra de la sospecha. No tengo complementos salariales, pagas extraordinarias o retribuciones en especie, ni me he deducido una cuantía superior al límite por inversión en vivienda habitual, ni, por supuesto, obtengo ingresos de arrendamientos.

Firmaba el correo electrónico Soledad Fernández Doctor, directora general de la Agencia Estatal de Administración Tributaria. Aunque a esas alturas ya estaba casi convencido de que se trataba de una trampa, todavía necesité la prueba definitiva. Acudí entonces al remitente. Sorpresa mayúscula. Se trataba de hrt@hewadimtiaz.com. No parecía proceder de la AEAT. Respiré aliviado.

Avisos de la Agencia Tributaria

Hacienda dispone en su web de información sobre phishing y consejos de seguridad y sobre los casos detectados de intento de suplantación de la imagen de la Agencia Tributaria mediante correos electrónicos y SMS falsos.

“Se están produciendo —advierte— campañas de envío de mensajes por correo electrónico y SMS falsos que suplantan la identidad de la Agencia Tributaria. El objetivo de los delincuentes es robar a la víctima datos personales o bancarios, ya sea remitiéndole a una página web falsa que suplanta a la de la Agencia Tributaria o haciéndole descargar ficheros con virus”.  

Recomendaciones

  • No abrir mensajes de usuarios desconocidos o que no hayas solicitado, elimínalos directamente. 
  • No contestar en ningún caso a estos mensajes. 
  • Precaución al seguir enlaces en correos aunque sean de contactos conocidos. 
  • Precaución al descargar ficheros adjuntos de correos aunque sean de contactos conocidos. 
  • La Agencia Tributaria insiste en que nunca solicita por correo electrónico o SMS información confidencial, económica o personal, números de cuenta ni números de tarjeta de los contribuyentes ni adjunta anexos con información de facturas u otros tipos de datos.

Lo dicho. Le puede ocurrir a cualquiera: a Agamenón o su porquero. Ante la sutileza de los cibermalos (siempre por delante en habilidades), cada vez más perfectos en sus estratagemas, nos queda el recelo. El hacker es el verdadero lobo para el hombre. Evitando, por supuesto, la obsesión, me he impuesto la tarea de desconfiar todavía más. De listillos y sus datos están las agendas de los chungos llenas.