En los últimos días se difundió una advertencia sobre correos electrónicos fraudulentos que simulan ser comunicaciones de ARCA, la Agencia de Recaudación y Control Aduanero.
Este tipo de engaño se conoce como phishing: una técnica en la que los ciberdelincuentes imitan la identidad de una entidad real para generar confianza y lograr que la persona entregue información privada.
En este caso, los mensajes falsos pueden presentarse como una supuesta notificación urgente relacionada con la situación fiscal del contribuyente. El correo puede incluir logos, datos personales, referencias a CUIT, advertencias sobre plazos o frases que buscan generar preocupación.
La intención es que la persona haga clic en un enlace y llegue a una página falsa, preparada para capturar información sensible como credenciales, datos bancarios, números de tarjeta o claves de acceso.
Por qué estas estafas son cada vez más difíciles de detectar.
Durante mucho tiempo, una de las formas más simples de identificar un correo falso era encontrar errores de ortografía, diseños desprolijos o frases mal redactadas. Hoy eso ya no alcanza.
Con herramientas de inteligencia artificial y mayor acceso a datos filtrados, los mensajes fraudulentos pueden estar mejor escritos, tener un diseño más cuidado e incluso incluir información real de la persona. Eso hace que parezcan más creíbles.
Por eso, aunque un correo tenga buen diseño, un logo correcto o mencione datos que parecen reales, no significa que sea legítimo.
Señales de alerta
Antes de hacer clic en un correo relacionado con ARCA o cualquier organismo oficial, conviene revisar algunos puntos:
- El remitente: los dominios falsos suelen parecerse al oficial, pero no coinciden exactamente.
- El tono de urgencia: amenazas, plazos cortos o advertencias graves buscan que actúes sin pensar.
- Los enlaces: si el botón o link no lleva al sitio oficial, es una señal de riesgo.
- Los pedidos de datos: ningún organismo debería pedir claves, códigos, datos bancarios o información sensible por email.
- Los archivos adjuntos: no descargues documentos si no estás seguro del origen del mensaje.
Qué recomienda ARCA
ARCA informa que sus comunicaciones oficiales se consultan a través del Domicilio Fiscal Electrónico, ingresando con clave fiscal desde el sitio oficial.
También recomienda no acceder mediante enlaces incluidos en correos electrónicos, sino escribir directamente la dirección www.arca.gob.ar en el navegador.
Además, ARCA aclara que no solicita clave fiscal ni información personal por correo electrónico, redes sociales, WhatsApp u otros medios similares.
Ante un correo sospechoso vinculado al organismo, se puede reenviar el mensaje a: phishing@arca.gob.ar
Para que pueda ser analizado correctamente, ARCA solicita incluir el encabezado completo del correo, sin modificaciones.
Qué hacer si recibís un correo sospechoso
Si recibís una supuesta notificación urgente, lo más importante es no actuar impulsivamente.
Recomendaciones básicas:
- No hagas clic en enlaces del correo.
- No descargues archivos adjuntos.
- No ingreses claves, códigos ni datos bancarios.
- Revisá el remitente completo.
- Ingresá manualmente al sitio oficial de ARCA.
- Consultá el Domicilio Fiscal Electrónico.
- Si tenés dudas, reportá el correo a la casilla oficial de phishing.
Conclusión
Las estafas digitales son cada vez más elaboradas. Ya no siempre vienen con errores evidentes ni diseños sospechosos.
La mejor defensa es detenerse, verificar por canales oficiales y desconfiar de cualquier mensaje que pida actuar con urgencia o entregar información sensible.
La seguridad digital empieza muchas veces con una pausa antes de hacer clic.



