---
title: "Ni la Agencia Tributaria se libra del Phising"
date: "2007-01-30T09:39:58+01:00"
modified: "2015-02-23T20:10:51+01:00"
author: "David Carrero Fdez-Baillo"
section: "Internet y sociedad"
canonical: "https://carrero.es/ni-hacienda-se-libra-del-phising/"
site: "Carrero"
---

# Ni la Agencia Tributaria se libra del Phising

[![Mensaje phising de AEAT, agencia tributaria española](https://carrero.es/wp-content/uploads/2007/01/mensaje-aeats.miniatura.jpg)](https://carrero.es/wp-content/uploads/2007/01/mensaje-aeats.jpg)Acabo de [denunciar por Internet](http://www.kriptopolis.org/node/773) otra [suplantación de identidad](http://es.wikipedia.org/wiki/Phishing), y van x+1. Esta vez le ha tocado a la Hacienda Española (AEAT o Agencia Tributaria), un mensaje en el que nos hacen creen que nos tienen que devolver 290 €, solicitando información para tal efecto. POR SUPUESTO, **DENUNCIAR ESTE HECHO Y NO FACILITEIS NINGÚN DATO**.

El mensaje que recibireis contiene imágenes enlazadas directamente a la web de hacieda y textos como «*Por favor Nota: Después de los cálculos anuales pasados de su actividad fiscal nos hemos determinado que usted es elegible recibir una devolución fiscal desde 290€*» y para más confusión parece venir firmado como»*Madrid, 30 de enero de 2006.–El Director General, Luis Pedroche y Rojo.*» [[Pulsa la imagen para ver el mensaje completo.](https://carrero.es/wp-content/uploads/2007/01/mensaje-aeats.jpg)]

Los dominios utilizados al efecto han sido *aeats.org* y *aeats.eu*, curiosamente registrados hace pocos días, e 26 y 27 de enero de 2007, **con datos evidentemente falsos**:

> `Registrant Name:Isabel N Forbes
> Registrant Organization:SIsabelForbes
> Registrant Street1:81 Newgate Street
> Registrant City:london
> Registrant State/Province:london
> Registrant Postal Code:EC1A7AJ
> Registrant Country:GB
> Registrant Phone:+44.1847895853
> Registrant Email: christinehend @ yahoo.com`

Esto nos debería hacer reflexionar, **en especial con los dominios .es**, pues hay **dominios de vital importancia para nuestro estado** que no son propiedad del mismo, como el caso más claro como es «*segsocial.es*» y «*seguridadsocial.es*» que claramente podemos confundir con la dirección oficial de la [Seguridad Social](http://www.seg-social.es) que es «*seg-social.es*«. Además sobre otros dominios sobre los que es difícil actuar como los **.com**, pero sin duda también pueden dar lugar a este tipo de engaños, y que **deberían ser monitorizados** permanentemente para evitar situaciones como el mensaje del que hablamos aquí.

¿Has recibido algún mensaje de **phising**recientemente? ¿Y el mensaje de AEAT lo has recibido también?

---

Fuente: https://carrero.es/ni-hacienda-se-libra-del-phising/
