Alerta por falsos mails de ARCA: cómo reconocerlos y evitar estafas

La Agencia de Recaudación y Control Aduanero (ARCA) advirtió sobre correos electrónicos fraudulentos que simulan comunicaciones oficiales para obtener claves, datos personales o pagos. El organismo recordó que las notificaciones vinculadas con la situación fiscal deben verificarse en el Domicilio Fiscal Electrónico.

Iguazú (LaVozDeCataratas)  Una nueva modalidad de phishing utilizando el nombre de ARCA encendió las alertas ante la circulación de correos electrónicos que buscan engañar a los contribuyentes. Los mensajes pueden advertir sobre supuestas deudas, fiscalizaciones o inconvenientes fiscales para generar preocupación y lograr que la persona ingrese a un enlace o entregue información sensible.

Una de las claves para detectar el engaño es recordar que ARCA no solicita por correo electrónico pagos, claves ni datos personales, ni comunica por esa vía situaciones judiciales. También deben generar sospechas los mensajes enviados desde cuentas de Gmail, Outlook u otros dominios que no pertenezcan al organismo, aunque utilicen el nombre o la imagen institucional.

El organismo aclaró además que no solicita pagos ni información personal mediante WhatsApp, redes sociales o llamadas telefónicas. La Clave Fiscal es personal e intransferible y nunca debe ser proporcionada ante este tipo de requerimientos.

Cómo actuar ante un correo sospechoso

La recomendación es no responder, no ingresar a enlaces y no descargar archivos adjuntos. Si el mensaje menciona una deuda, fiscalización o cualquier otra situación tributaria, el contribuyente debe ingresar por sus propios medios al sitio oficial de ARCA y consultar el Domicilio Fiscal Electrónico, sin utilizar los vínculos incluidos en el correo recibido.

También se aconseja observar detenidamente la dirección del remitente, la ortografía, el tono y la redacción del mensaje, además de desconfiar cuando se exige actuar o realizar un pago de manera urgente. Para reforzar la seguridad, ARCA recomienda utilizar contraseñas robustas y activar el doble factor de autenticación en las cuentas importantes.

Los correos sospechosos que utilicen el nombre del organismo pueden ser reportados a [email protected], adjuntando el encabezado completo del mensaje para permitir su análisis.

La principal medida de prevención sigue siendo no entregar información ante mensajes inesperados y verificar cualquier comunicación directamente a través de los canales oficiales, especialmente cuando se solicitan claves, transferencias o datos bancarios.