Alerta: Correos Falsos del Buzón Tributario

En las últimas semanas se han reportado que un importante número de contribuyentes han estado recibiendo correos electrónicos con título “Ultimo Aviso - Buzon Tributario” (sic) proveniendo de diferentes cuentas de correo, solicitando se actualice la información del contribuyente.

Estos correos electrónicos son apócrifos, parte de una técnica criminal denominada phishing y cuyo objetivo es robar datos o identidades.

¿Cómo detectar estos correos?

Primero que nada, no debemos fiarnos de la dirección del remitente. Mientras que algunos correos electrónicos provienen de direcciones como sales@powersim.no, news@eliotchs.org y noauth@gn020s.com.mx, es muy fácil falsificar la información del remitente. La o las personas que están detrás de esta actividad criminal simple y sencillamente no han decidido poner una dirección como buzontributario@sat.gob.mx, no porque no puedan.

Luego, el enlace que aparece para validar la supuesta información, https://www.sat.gob.mx/buzon_tributario/Paginas/default.aspx también resulta sencillo de falsificar. Ve el siguiente ejemplo:

https://www.yahoo.com/

El enlace muestra que el sitio es Yahoo.com, pero el enlace nos lleva a Google. Lo primero que hay que tomar en cuenta es la barra de estado, que aparece en la parte inferior de la pantalla para determinar a dónde llegaremos. Después de dar click, podemos verificar el dominio en la barra de direcciones, tomando en cuenta el texto que aparece en color negro (que es el dominio real). Y por último, no fiar las contraseñas a ningún sitio del que no hayamos accedido directamente.