Suplantan a ARCA en un nuevo phishing: así intentan vaciar cuentas bancarias

¿Pensabas que estabas a salvo de los ciberdelincuentes? Una nueva estafa imita a ARCA con tal perfección que ya no tiene errores. Enterate cómo proteger tus datos antes de que sea tarde.

· 3 min de lectura
Suplantan a ARCA en un nuevo phishing: así intentan vaciar cuentas bancarias
Suplantan a ARCA en un nuevo phishing: así intentan vaciar cuentas bancarias

Una ola de correos electrónicos fraudulentos está circulando con la firma de ARCA. La estafa busca apoderarse de datos de tarjetas y claves de home banking. El engaño es tan perfecto que ya no tiene errores.

¿Cómo opera la nueva estafa?

El email falso reproduce la estética oficial del organismo recaudador. Utiliza el nombre real del destinatario y lo intimida con un supuesto problema fiscal.

El asunto del mensaje es “Inconsistencias detectadas en su CUIT — regularización requerida”. En el cuerpo, se menciona un plazo de 10 días hábiles para resolver la situación, bajo amenaza de restringir la clave fiscal o revisar la categoría de Monotributo.

Al hacer clic en el enlace, la víctima llega a una página que captura sus datos financieros. Los delincuentes pueden hacer compras online, ingresar a las cuentas y realizar transferencias para vaciarlas.

El detalle que preocupa: la IA perfecciona el engaño

David Regairaz, abogado especializado en ciberseguridad, explicó a TN Tecno que “el falso mail de ARCA que circuló esta semana ya no tenía errores ni fallas de diseño y es la tendencia desde hace un tiempo”. La inteligencia artificial genera textos convincentes y personalizados con datos reales.

La personalización aumenta la credibilidad, pero que un nombre o CUIT sean correctos no garantiza la legitimidad del remitente.

¿Cómo detectar la falsificación?

La dirección del remitente es una pista clave: el correo proviene de [email protected], un dominio que no coincide con el oficial @arca.gob.ar.

ARCA no utiliza el email como canal de notificación oficial, sino el Domicilio Fiscal Electrónico. “Un correo que te pide hacer algo sensible, como pagar, ingresar tu clave, enviar documentación, descargar un archivo o entregar un código, debería tratarse como potencial phishing”, advirtió el especialista.

La urgencia del mensaje es otra señal de alerta. Regairaz recomienda “frená, verificá por otro canal, entrá vos mismo al sitio oficial” y nunca compartir claves o códigos por teléfono o WhatsApp.

Estas maniobras se extienden a otros formatos: llamados con voz clonada, secuestro de sesiones activas, QR falsos y páginas fraudulentas.

Qué hacer ante una notificación sospechosa

ARCA recibe denuncias en [email protected], solicitando el encabezado completo del email sin modificaciones.

Para verificar la situación tributaria, se puede ingresar con Clave Fiscal al servicio correspondiente o usar la app ARCA Móvil. La agencia nunca pide pagos ni datos personales por correo.

Lo más seguro es evitar el enlace recibido y escribir directamente www.arca.gob.ar en el navegador para acceder al Domicilio Fiscal Electrónico. También se recomienda revisar la dirección completa del remitente y no descargar archivos adjuntos dudosos.

Más para leer

Un documental de San Martín hecho con IA: la presentación que reunió a la élite política y empresarial en la UBA
Tecnología
El insólito plan de tres estudiantes para combatir la plaga de jabalíes: una mortadela que no existe en el mercado
Tecnología
El simulador espacial “Mama Antula I” ya recibe a los más pequeños: ¿qué experiencia los espera?
Tecnología
Células madre: la apuesta de Tucumán que podría cambiar el tratamiento de una complicación diabética
Tecnología
El AgTech Week 2026 cerró en Río Cuarto con un récord de asistentes y una promesa del gobernador
Tecnología
Alerta en Neuquén: la trampa virtual que se activa los viernes y vacía cuentas bancarias
Tecnología