Desde inicios de 2026, las campañas de phishing relacionadas con impuestos han aumentado de manera alarmante, registrándose más de 100 ataques en lo que va del año. El último informe mensual de amenazas de la empresa Hornetsecurity, divulgado en abril, destaca esta preocupante tendencia, que coincide con el inicio de la temporada de declaración de impuestos y la Campaña de la Renta.
La situación se agrava debido a la presión financiera y la urgencia que generan los plazos de presentación de impuestos, lo que brinda a los delincuentes cibernéticos el contexto perfecto para desplegar sus tácticas engañosas. Según Carlos Vieira, Country Manager de Hornetsecurity para Iberia, Italia y Latinoamérica, «los delincuentes se aprovechan de la presión financiera y de la gran cantidad de comunicaciones sensibles que fluyen entre particulares, empresas y organismos públicos». Esto subraya la importancia de que las empresas implementen soluciones de protección para el correo electrónico que sean efectivas y modernas.
Las estrategias de phishing detectadas se centran principalmente en suplantar a las autoridades fiscales. Los cibercriminales emplean cebos relacionados con documentos caducados, reembolsos pendientes o verificaciones de cuentas, dirigiéndose tanto a contribuyentes individuales como a instituciones financieras y proveedores de servicios financieros. Este tipo de ataque no se restringe a una única región; se lleva a cabo en varias áreas simultáneamente, adaptando los mensajes y tácticas a las entidades y periodos de declaración correspondientes.
El informe también destaca un cambio significativo en las metodologías de los atacantes. Algunos se enfocan más en recolectar credenciales y tokens a gran escala, en lugar de acceder directamente a cuentas. Para ello, han empezado a utilizar herramientas de gestión y monitorización remota (RMM), que permiten un acceso remoto persistente y discreto a los sistemas infectados. Este enfoque representa un giro importante respecto a las tradicionales tácticas de robo de credenciales que han caracterizado a estas campañas históricamente, permitiendo a los atacantes explotar el acceso mucho después de que haya finalizado la campaña original.
Este panorama resalta la necesidad urgente de que tanto los usuarios como las instituciones se mantengan alerta y adopten medidas de seguridad adecuadas para protegerse de estas crecientes amenazas en el ámbito digital.











