La Estrella Noticias
 Buscar
Dólar oficial $1.530,00 0,00%Dólar blue $1.545,00 0,00%Dólar MEP $1.539,90 0,00%Riesgo país 485 pb -1,22%
LUN, 14 SEPT 2026
Policiales

Phishing suplanta la identidad de ARCA con datos reales del contribuyente para vaciar cuentas y robar claves fiscales

Una nueva campaña de correos falsos usa nombre y CUIT verdaderos de las víctimas para simular deudas y dirigir a sitios que replican la estética del organismo. El ente recaudador recordó que nunca pide contraseñas ni pagos por mail y détailleó cómo reaccionar ante un eventual clic.

AC
Ana Clara BenítezPoliciales y judiciales · 14 DE SEPT DE 2026 · lectura 2 min

Una campaña de correos electrónicos fraudulentos golpea a contribuyentes argentinos con un objetivo preciso: robar claves fiscales y datos bancarios. Los mensajes imitan el diseño institucional de la Agencia de Recaudación y Control Aduanero (ARCA) e incluyen, en varios casos, nombre y CUIT reales del destinatario para dotar de credibilidad al engaño.

Cómo operan los mensajes falsos

Uno de los correos identificados llega con el asunto "Inconsistencias detectadas en su CUIT, regularización requerida". Según consta en el expediente de la advertencia, el texto alega diferencias entre comprobantes emitidos e ingresos declarados, fija un plazo de diez días hábiles para resolver el supuesto problema y amenaza con restringir la clave fiscal o revisar la categoría del Monotributo.

La primera señal de alerta aparece en la dirección del remitente. Las casillas detectadas no pertenecen al dominio oficial @arca.gob.ar y presentan variaciones de letras o caracteres para pasar desapercibidas, una maniobra conocida como typosquatting.

El punto crítico: la página que simula ser ARCA

El correo solicita hacer clic en un enlace. Ese acceso conduce a una página que replica la estética del organismo pero está operada por los atacantes. Allí se piden contraseñas, claves fiscales o información de tarjetas y cuentas bancarias. Con esos datos en mano, los delincuentes pueden ingresar a cuentas, realizar transferencias o efectuar compras no autorizadas. La estrategia se apoya en generar urgencia para que la víctima actúe sin verificar la procedencia del mensaje.

  • La carátula de la causa encuadra el hecho como phishing y tentativa de defraudación informática.
  • ARCA nunca solicita pagos ni datos personales por correo electrónico.
  • Las comunicaciones reales deben consultarse en el Domicilio Fiscal Electrónico, al que se accede desde la página oficial o la aplicación.
  • El organismo no utiliza WhatsApp, llamadas telefónicas ni redes sociales para pedir contraseñas o resolver supuestas irregularidades.

Qué hacer si se ingresó la clave fiscal

Quien haya completado datos en una página sospechosa debe cambiar la clave fiscal de inmediato desde los canales oficiales y revisar los accesos registrados. Si se compartieron datos bancarios o de tarjetas, la recomendación es contactar al banco o la billetera virtual, solicitar un bloqueo preventivo y desconocer los movimientos no autorizados. La próxima instancia procesal será la difusión de alertas actualizadas por parte del organismo mientras continúan las pesquisas para identificar a los responsables de la maniobra.

AC
Ana Clara BenítezPoliciales y judiciales

Comentarios

0

Todavía no hay comentarios. Sé el primero.

Seguí leyendo

Viajar en el tiempo