Lunes, 14 de septiembre de 2026
Actualidad y noticias, al instante
Policiales /

Una nueva oleada de correos falsos suplanta la identidad de ARCA para vaciar cuentas bancarias

La Agencia de Recaudación y Control Aduanero salió a alertar por una campaña de phishing que simula notificaciones de deudas y usa datos reales del contribuyente para redirigirlo a sitios que roban claves y contraseñas. La maniobra ya fue identificada y la Justicia podría investigar el origen de los envíos.

Por Graciela MardonesPoliciales y judiciales · 14 de septiembre de 2026 · hace 2 h

Una campaña de correos electrónicos fraudulentos comenzó a circular esta semana con el objetivo de robar claves fiscales y datos bancarios de contribuyentes argentinos. La maniobra fue detectada por equipos técnicos de la Agencia de Recaudación y Control Aduanero (ARCA), que advirtieron sobre el riesgo y salieron a marcar la diferencia entre sus comunicaciones oficiales y las apócrifas.

Según pudo reconstruir este portal, los mensajes imitan el diseño institucional del organismo y, en varios casos, incluyen nombre y CUIT reales del destinatario. Esa información, que circula en bases de datos filtradas o se obtiene de manera previa, le da al correo un grado de verosimilitud que preocupa a los especialistas en cibercrimen.

Cómo opera el correo trampa

  • El asunto detectado más frecuente es "Inconsistencias detectadas en su CUIT, regularización requerida".
  • El cuerpo del mensaje alega diferencias entre comprobantes emitidos e ingresos declarados.
  • Fija un plazo de diez días hábiles para "resolver" la supuesta irregularidad.
  • Advierte con restringir la clave fiscal o con revisar la categoría del Monotributo.
  • Incluye un enlace que conduce a una página que replica la estética de ARCA pero está operada por los atacantes.

Una de las señales de alerta más claras está en la dirección del remitente. Las casillas detectadas no pertenecen al dominio oficial @arca.gob.ar y presentan variaciones de letras o caracteres adicionales para pasar desapercibidas a simple vista. La técnica, conocida como homoglyph spoofing, es una de las más utilizadas en este tipo de fraudes.

El punto crítico se da cuando el correo invita a hacer clic en el enlace. Esa página solicita contraseñas, claves fiscales e información de tarjetas y cuentas bancarias. Una vez obtenidos esos datos, los atacantes pueden ingresar a cuentas oficiales, realizar transferencias o concretar compras no autorizadas. La estrategia se apoya en generar urgencia para que la víctima actúe sin verificar la procedencia del mensaje.

Qué dice ARCA y qué hacer ante un caso

Desde la Agencia precisaron que el organismo nunca solicita pagos ni datos personales por correo electrónico. Los correos reales pueden informar sobre una nueva comunicación, pero el contenido siempre debe consultarse dentro del Domicilio Fiscal Electrónico, al que se accede desde la página oficial o desde la aplicación móvil. El organismo tampoco utiliza WhatsApp, llamadas telefónicas ni redes sociales para pedir contraseñas o resolver supuestas irregularidades.

La fiscalía especializada en Delitos Informáticos tomó conocimiento del caso y analizaba este jueves el origen de los envíos. La carátula provisoria es "estafa y defraudación informática", y la instancia procesal se encuentra en plena etapa de recolección de evidencia digital. Por ahora no hay detenidos ni víctimas formalmente identificadas en la denuncia inicial, aunque se presume que el alcance podría ser masivo.

Desde ARCA recomendaron a quien haya ingresado su clave fiscal en una página sospechosa cambiarla de inmediato desde los canales oficiales y revisar los accesos registrados. Si se compartieron datos bancarios o de tarjetas, la sugerencia es contactar al banco o billetera virtual, solicitar un bloqueo preventivo y desconocer los movimientos no autorizados. El próximo paso judicial será peritar los servidores desde donde salieron los correos y cruzar las direcciones IP con bases de datos de campañas previas.

GM
Graciela MardonesPoliciales y judiciales

Te puede interesar