cuidado con el timo de la renta por sms que clona la web de la agencia tributaria

Pflege mit dem Betrug des Einkommens durch sms clone die Website der Steuerbehörde

  • NeoLynd
  • 8. April 2026
  • 3 Minuten

Die Kampagne IRPF ist die perfekte Bühne für die Thymian Nein. Einkommen von sms, bekannt als lächelnd. Die Kriminellen senden Nachrichten, die sagen, dass es einen Fehler in Ihrem Entwurf oder dass Sie eine Rückkehr anhängig, und sie drücken Sie, um eine Verbindung ohne zu denken.

Um die Täuschung realer zu machen, klonen sie die Bahn Nein. Steuerbehörde. Sie kopieren den HTML-, CSS- und JavaScript-Code, verwenden das gleiche Logo und die Typografie und sogar Link zu offiziellen BOE-Abschnitten, um es authentisch aussehen zu lassen. Die Form, die Sie sehen, ist eine Falle, die Sie DNI und Ihr Cl @ ve Passwort oder, wenn Sie nicht haben, Ihre Kreditkartendaten.

Die Betrüger erfassen auch Domänen, die viel aussehen wie der Offizier, mit Typosquating oder Subdomains als agenciadictara.gob.es.proces-online.com. Installieren Zertifikate Kostenlose SSL für das Sicherheitsschloss zu sehen, als ob es sicher wäre, obwohl es nur angibt, dass die Verbindung verschlüsselt ist.

Die Steuerbehörde nie fragen Daten und sms Nicht per Post. Wenn Sie eine Nachricht sehen, dass Sie 650 Euro zurück bekommen, vertrauen Sie nicht. Ignorieren Sie einen Link und Zugriff direkt auf die Anwendung offiziell oder manuell schreibt sede.agenciattribute. Außerdem aktiviert es die Doppelfaktor-Authentifizierung (2FA); wenn Sie einen Code erhalten, ohne das Verfahren gestartet zu haben, ist etwas falsch.

Wie klonieren Sie die Website der Agentur?

Die Angreifer kopieren das ganze Code Nein. E-Headquarters und das gleiche Logo und Typografie verwenden. Also, wenn Sie den Link drücken sms, die Seite, die Sie sehen, scheint identisch mit dem offiziellen, aber das Formular erfasst Ihre Daten.

Warum garantiert das https keine Sicherheit?

Die SSL Zertifikat Es zeigt nur an, dass die Verbindung verschlüsselt ist. Die Betrüger nutzen kostenlose Zertifikate für den Browser, um das Schloss anzuzeigen und die Benutzer zu täuschen, die es mit der Ungenauigkeit des Unternehmens verknüpfen.

Was tun Sie, wenn Sie eine verdächtige Nachricht bekommen?

Ignorieren der Gliederung und öffnet Anwendung offiziell oder schreibt sede.agenciattribute. Aktiviert die Doppelfaktor-Authentifizierung (2FA) Wenn Sie einen Code erhalten, ohne ihn angefordert zu haben, stoppen Sie jede Aktion und melden Sie die Nachricht.