Volver al blog
Guía de seguridad
5 min

Phishing de Hacienda y la AEAT: cómo detectar correos y SMS falsos de la Agencia Tributaria

Aprende a identificar los correos y SMS fraudulentos que suplantan a la Agencia Tributaria. Protege tus datos fiscales durante la campaña de la renta.

LOCK.PUB
2026-03-16

Phishing de Hacienda: cómo detectar correos y SMS falsos de la Agencia Tributaria

«Estimado contribuyente, tiene una devolución pendiente de 384,50 euros. Pulse aquí para reclamarla.»

Cada año, durante la campaña de la renta (abril a junio), millones de españoles reciben mensajes de este tipo. La suplantación de la Agencia Tributaria (AEAT) es una de las estafas más frecuentes en España. El INCIBE y la Policía Nacional alertan constantemente sobre estas campañas.

Métodos de phishing fiscal más comunes

1. Correos electrónicos falsos de la AEAT

Correos que imitan el diseño oficial de la Agencia Tributaria y prometen una devolución. El enlace lleva a una web falsa que roba el número de referencia, DNI y datos bancarios.

Correo real de la AEAT Phishing
Dominio @agenciatributaria.gob.es Dominios similares (aeat-gob.es)
Informa, no pide datos Solicita DNI, contraseña, IBAN
Sin urgencia exagerada «Última oportunidad para reclamar»
Deriva a Renta WEB Enlace a web falsa

2. SMS falsos

«AEAT: Su devolución de 384,50€ ha sido aprobada. Confirme sus datos aquí.» El enlace lleva a una página clonada.

3. Llamadas telefónicas

Supuestos agentes de Hacienda amenazan con embargos si no se paga una deuda inexistente.

4. Falsos gestores

Ofrecen «optimizar tu declaración» a cambio de acceso completo a tu información fiscal.

Cómo identificar el phishing fiscal

  • Verificar el dominio: La web oficial es agenciatributaria.gob.es y la app Renta WEB
  • No hacer clic en enlaces: Acceder directamente a la sede electrónica de la AEAT
  • La AEAT no pide contraseñas por email: Ningún organismo oficial lo hace
  • Desconfiar de la urgencia: «Tiene 24 horas para reclamar» es una señal de estafa
  • Contrastar con Cl@ve PIN: Si tienes dudas, consulta directamente en tu área personal

Compartir datos fiscales de forma segura

Asesor fiscal, pareja, abogado — es habitual compartir declaraciones, NIFs y datos bancarios. Enviarlos por WhatsApp deja esta información en el historial de forma permanente.

Con LOCK.PUB puedes crear una nota cifrada con contraseña y fecha de caducidad. Tu asesor accede a los datos y luego se borran automáticamente.

¿Qué hacer si has sido víctima?

  1. Cambiar contraseñas: Cl@ve, banca online, correo electrónico
  2. Denunciar al INCIBE: A través de incibe.es o llamando al 017
  3. Informar a la AEAT: A través del buzón de sugerencias
  4. Contactar con el banco: Bloquear tarjetas si has facilitado datos bancarios
  5. Poner denuncia: En la Policía Nacional o Guardia Civil

Preguntas frecuentes

P: ¿Hacienda envía correos electrónicos? R: La AEAT puede enviar avisos por email, pero nunca solicita datos personales ni incluye enlaces para introducir contraseñas.

P: ¿Cómo consulto mi devolución? R: Accede a la sede electrónica de la AEAT (agenciatributaria.gob.es) con Cl@ve PIN o certificado digital.

Conclusión

El phishing fiscal se intensifica cada campaña de la renta. Nunca hagas clic en enlaces de correos o SMS. Consulta siempre directamente la sede electrónica y comparte datos fiscales sensibles a través de herramientas seguras como LOCK.PUB.

Crear una nota segura en LOCK.PUB →

Palabras clave

phishing Hacienda
AEAT correo falso
estafa declaración renta
SMS falso Agencia Tributaria
phishing fiscal España
devolución impuestos estafa
suplantación Hacienda
fraude campaña renta

Crea tu enlace protegido con contraseña ahora

Crea enlaces protegidos, notas secretas y chats cifrados de forma gratuita.

Comenzar Gratis
Phishing de Hacienda y la AEAT: cómo detectar correos y SMS falsos de la Agencia Tributaria | LOCK.PUB Blog