Alerta por una estafa digital que usa el nombre de ARCA para vaciar cuentas y robar claves fiscales
Correos falsos copian el diseño del organismo, mencionan el CUIT real del destinatario y amenazan con bloquear la clave fiscal para empujar a las víctimas a entregar contraseñas y datos bancarios

Una campaña de phishing suplanta la identidad de la Agencia de Recaudación y Control Aduanero (ARCA) con el objetivo de robar claves fiscales y datos bancarios de contribuyentes. Los correos fraudulentos imitan el diseño institucional y, en varios casos, incluyen nombre y CUIT reales del destinatario para dar apariencia de legitimidad, según reconstruyó este medio a partir de la advertencia oficial del organismo.
El mensaje que llega a los buzones
Uno de los correos detectados en la circulación llega con el asunto "Inconsistencias detectadas en su CUIT, regularización requerida". El cuerpo del mensaje asegura que existen diferencias entre los comprobantes emitidos y los ingresos declarados, fija un plazo de diez días hábiles para regularizar la situación y amenaza con restringir la clave fiscal o con revisar la categoría en el Monotributo. La maniobra apela a la urgencia y al miedo a una sanción inminente para impedir que la víctima verifique la procedencia del correo antes de hacer clic.
Las señales de alerta y cómo opera la trampa
- La dirección del remitente no pertenece al dominio oficial @arca.gob.ar y presenta variantes con letras o caracteres alterados.
- El enlace que contiene el correo no dirige a la página oficial del organismo, aunque su diseño replica la estética institucional.
- Una vez en el sitio falso, los atacantes piden contraseñas, claves fiscales, números de tarjetas y datos de cuentas bancarias.
- Con esa información, los delincuentes pueden ingresar a cuentas, hacer transferencias o realizar compras no autorizadas.
Qué dice ARCA sobre su forma real de comunicarse
De acuerdo con el expediente del aviso oficial, ARCA aclaró que nunca solicita pagos ni datos personales por correo electrónico. El organismo sostuvo que los mensajes genuinos pueden avisar sobre una nueva comunicación, pero el contenido debe consultarse dentro del Domicilio Fiscal Electrónico, al que se accede desde el sitio oficial o desde la aplicación. El organismo tampoco utiliza WhatsApp, llamadas telefónicas ni redes sociales para pedir contraseñas ni para resolver supuestas irregularidades.
Qué hacer si se cayó en la trampa
- Cambiar la clave fiscal de inmediato desde la página oficial de ARCA o desde la aplicación, y revisar los accesos registrados.
- Contactar al banco o a la billetera virtual para bloquear de forma preventiva la tarjeta o la cuenta y desconocer los movimientos no autorizados.
- Reportar el correo como sospechoso y, si hubo perjuicio patrimonial, formular la denuncia correspondiente.
La investigación sigue abierta en el área de cibercrimen, donde se acumulan las denuncias por correos fraudulentos que invocan el nombre de ARCA. Por ahora, no hay una próxima audiencia prevista: la respuesta oficial se concentra en la alerta preventiva y en el monitoreo de los dominios apócrifas que se detectan a diario.
Comentarios
0Todavía no hay comentarios. Sé el primero.
Seguí leyendo

Petroleros sentenciados por robar cobre tras destruir transformadores eléctricos

Baleado, dado de alta y detenido otra vez: el insólito caso en Cutral Co

Inseguridad récord y relatos que no cierran: ¿qué oculta la gestión municipal?
