Desde el inicio de 2026, se ha observado un preocupante incremento en las campañas de phishing relacionadas con impuestos, con más de 100 ataques documentados hasta la fecha. El reciente ‘Monthly Threat Report’ de Hornetsecurity, publicado en abril, destaca esta tendencia coincidiendo con el inicio de la temporada de declaración de impuestos y la Campaña de la Renta.

La presión financiera y los plazos apremiantes ofrecen a los ciberdelincuentes un contexto ideal para desplegar sus tácticas de engaño. Carlos Vieira, Country Manager de Hornetsecurity para Iberia, Italia y Latinoamérica, señala que «los delincuentes aprovechan no solo la presión financiera, sino también la abundancia de comunicaciones sensibles entre individuos, empresas y organismos públicos». Esto subraya la necesidad de que las empresas implementen soluciones de protección de correo electrónico modernas y efectivas.

Las estrategias de phishing detectadas se centran en suplantar a las autoridades fiscales, usando anzuelos relacionados con documentos caducados, reembolsos pendientes o verificaciones de cuentas. Los objetivos son tanto contribuyentes individuales como instituciones financieras y proveedoras de servicios. Estos ataques se realizan en varias regiones de manera simultánea, ajustando los mensajes y tácticas a cada entidad y período fiscal correspondiente.

El informe también indica un cambio notable en las metodologías de los atacantes. Algunos de ellos ahora se enfocan en recolectar credenciales y tokens a gran escala, utilizando herramientas de gestión y monitorización remota (RMM) para acceder de manera persistente y discreta a los sistemas infectados. Este enfoque representa un cambio significativo respecto a las tácticas tradicionales de robo de credenciales, permitiendo a los atacantes aprovechar el acceso mucho después de que concluye la campaña inicial.

Este panorama subraya la necesidad urgente de que tanto usuarios como instituciones permanezcan alertas y adopten medidas de seguridad adecuadas para protegerse de estas crecientes amenazas en el ámbito digital.

Lo último

×