Estamos recibiendo una ola de correos fraudulentos con el objeto de recopilar credenciales de usuarios/as, en nombre de la Agencia Estatal de Administración Tributaria (AEAT).
De acuerdo con lo previsto en los artículos 41 y 43 de la Ley 39/2015, de 1 de octubre, del Procedimiento Administrativo Común de las Administraciones Públicas, la aceptación de la notificación,
el rechazo expreso de la notificación o bien la presunción de rechazo por no haber accedido a la notificación durante el periodo de puesta a disposición, dará por efectuado el trámite de notificación y se
continuará el procedimiento. Puede recibir esta notificación por distintas vías electrónicas o incluso en papel por vía postal. Si accediera al contenido de esta notificación por más de una de estas vías, sepa que los efectos jurídicos,
si los hubiera, siempre empiezan a contar desde la fecha en que se produzca su primer acceso. Puede encontrar más información sobre cómo identificar este phishing, y otros del estilo, en el siguiente documento PDF, que usamos de apoyo en formación en ciberseguridad a nivel de usuario:
El correo simula ser un aviso de notificación electrónica dirigida al usuario o usuaria destino, y tiene más o menos el siguiente formato:
Asunto: Envío: Aviso puesta a disposición de nueva notificación electrónica
Fecha: 2023-05-25 18:51
De: no_reply@dehu.es
Destinatario: USUARIOUMA@uma.es
Responder a: reply@redsara.es
ESTE EMAIL SE CORRESPONDE CON UN AVISO DE UNA NOTIFICACIÓN ELECTRÓNICA.
Le informamos que está disponible una nueva notificación para USUARIOUMA@uma.es con NIF/NIE ***02**** como Titular con los siguientes datos:
* Titular USUARIOUMA@uma.es con NIF/NIE: ***02****
* Organismo emisor: Agencia Estatal de Administración Tributaria, con DIR3: EA0029738450759
* Identificador: 2359807936953
* Concepto: Notificación administrativa
* Vínculo: Titular
Puede acceder a esta notificación en la página DEHU: https://pasarela.clave.gob.es/ [1]
Gobierno de España
El enlace etiquetado como [1] dirige a un sitio web malicioso cuyo objeto es recopilar sus datos. NO LO VISITE EN NINGÍN CASO
En caso de haber visitado ya el enlace y haber proporcionado sus credenciales, proceda inmediatamente a cambiar su contraseña y envíe un mensaje a seguridadsci@uma.es para que podamos ayudarle.
 Correo Falso Hacienda