Alerta de ARCA por una estafa digital que usa datos reales del contribuyente para vaciar cuentas y robar claves fiscales
La Agencia de Recaudación y Control Aduanero detectó una campaña de phishing que imita su imagen institucional y amenaza con bloquear la clave fiscal. El organismo recordó que nunca pide contraseñas ni pagos por correo electrónico y detalló los pasos a seguir en caso de haber caído en la trampa.

Una campaña de correos electrónicos fraudulentos comenzó a circular en el país con un objetivo preciso: robar claves fiscales y datos bancarios de contribuyentes. Los mensajes replican el diseño institucional de la Agencia de Recaudación y Control Aduanero (ARCA) y, para ganar credibilidad, llegan con nombre y CUIT reales del destinatario, según confirmó el organismo a través de un comunicado difundido en las últimas horas.
Cómo opera el correo trampa
Uno de los modelos identificados en la investigación tiene como asunto "Inconsistencias detectadas en su CUIT, regularización requerida". El cuerpo del mensaje advierte sobre supuestas diferencias entre comprobantes emitidos e ingresos declarados, fija un plazo perentorio de diez días hábiles y presiona con el bloqueo de la clave fiscal o el cambio de categoría en el Monotributo.
- La dirección del remitente no pertenece al dominio oficial @arca.gob.ar y suele presentar variantes de letras o caracteres difíciles de detectar a simple vista.
- El enlace incluido conduce a una página que imita la estética de ARCA pero está alojada en servidores controlados por los atacantes.
- En ese sitio falso se piden contraseñas, claves fiscales y datos de tarjetas o cuentas bancarias para luego operar con ellos.
- La estrategia apela a la urgencia: el plazo corto lleva a la víctima a hacer clic sin verificar la procedencia del correo.
Con esas credenciales en mano, los estafadores pueden ingresar a cuentas oficiales, ordenar transferencias o realizar compras no autorizadas. Fuentes de ARCA precisaron que el organismo "jamás" pide claves ni recibe pagos por correo electrónico, WhatsApp, redes sociales o llamadas telefónicas.
Qué hacer si se ingresó a un sitio sospechoso
La recomendación oficial, en caso de haber completado algún formulario en una página apócrifa, es cambiar de inmediato la clave fiscal desde la web o la aplicación del organismo y revisar los accesos registrados.
- Modificar la clave fiscal en los canales oficiales de ARCA y corroborar el historial de ingresos al sistema.
- Contactar al banco o a la billetera virtual para solicitar un bloqueo preventivo de tarjetas y cuentas.
- Desconocer cualquier movimiento no autorizado y radicar la denuncia en la comisaría o fiscalía competente.
- Reportar el correo como phishing y eliminarlo sin reenviarlo a terceros.
- Conservar la captura de pantalla del mensaje, incluida la dirección del remitente, como prueba para la investigación.
La pesquisa quedó a cargo de la Dirección de Ciberdelitos del Ministerio Público Fiscal, que intenta rastrear la trazabilidad de los servidores utilizados para reproducir la imagen del ente recaudador. Desde ARCA confirmaron que las comunicaciones legítimas se canalizan únicamente a través del Domicilio Fiscal Electrónico, al que se accede desde la página oficial o la aplicación móvil, y que cualquier otra vía debe considerarse sospechosa. La próxima audiencia de la causa se fijó para los próximos días, cuando se espera la recepción de los primeros descargos oficiales del organismo damnificado.
Comentarios
0Todavía no hay comentarios. Sé el primero.
Seguí leyendo

Neuquén: dictan prisión preventiva a los acusados por el doble crimen de adolescentes

Jubilado se resistió a un robo en Mar del Plata y abatió a un delincuente

Joven motociclista en grave estado tras chocar contra un auto
