{"id":180668,"date":"2026-08-21T15:35:52","date_gmt":"2026-08-21T18:35:52","guid":{"rendered":"https:\/\/www.itsitio.com\/co\/?p=180668"},"modified":"2026-08-21T15:35:52","modified_gmt":"2026-08-21T18:35:52","slug":"declaracion-de-renta-en-colombia-las-estafas-digitales-que-crecen-en-plena-temporada-de-impuestos","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/co\/seguridad\/declaracion-de-renta-en-colombia-las-estafas-digitales-que-crecen-en-plena-temporada-de-impuestos\/","title":{"rendered":"Declaraci\u00f3n de renta en Colombia: las estafas digitales que crecen en plena temporada de impuestos"},"content":{"rendered":"<p class=\"PDq2pG_selectionAnchorContainer\" data-start=\"269\" data-end=\"758\">Con el inicio de la declaraci\u00f3n de renta cada vez m\u00e1s cerca y miles de colombianos comenzando a consultar fechas, requisitos y posibles pagos, tambi\u00e9n aumenta el terreno para las estafas digitales. Kaspersky advierte que los ciberdelincuentes pueden aprovechar esta temporada para enviar correos, mensajes y enlaces falsos relacionados con supuestas sanciones, cambios en los plazos o inconsistencias tributarias, con el objetivo de robar datos personales, credenciales bancarias y dinero.<\/p>\n<h2 data-section-id=\"18eeoyo\" data-start=\"760\" data-end=\"810\"><span style=\"color: #000080\">El phishing se disfraza de comunicaci\u00f3n oficial<\/span><\/h2>\n<p data-start=\"812\" data-end=\"1147\">Entre las amenazas m\u00e1s comunes se encuentra el <strong data-start=\"859\" data-end=\"871\">phishing<\/strong>, una t\u00e9cnica de fraude utilizada para enga\u00f1ar a los usuarios y obtener informaci\u00f3n confidencial. Los delincuentes env\u00edan comunicaciones que aparentan provenir de entidades oficiales y alertan sobre supuestas deudas, montos pendientes o la necesidad de actualizar informaci\u00f3n.<\/p>\n<p data-start=\"1149\" data-end=\"1744\">Estos mensajes suelen incluir enlaces que dirigen a p\u00e1ginas falsas dise\u00f1adas para imitar casi por completo el portal de la autoridad tributaria o de una entidad de recaudo. En muchos casos, los atacantes se apoyan en <strong data-start=\"1366\" data-end=\"1409\">herramientas de inteligencia artificial<\/strong> para replicar con mayor precisi\u00f3n el dise\u00f1o, el lenguaje y la apariencia de los sitios leg\u00edtimos, lo que hace m\u00e1s dif\u00edcil identificar el enga\u00f1o. All\u00ed, la v\u00edctima puede encontrar una supuesta liquidaci\u00f3n y ser inducida a ingresar sus credenciales bancarias, datos personales o informaci\u00f3n de tarjetas para realizar un pago inexistente.<\/p>\n<p data-start=\"1746\" data-end=\"2344\">Otra modalidad consiste en enviar correos con facturas, notificaciones, formularios o supuestos documentos oficiales que incluyen archivos adjuntos o enlaces para descargar contenido comprimido, a veces protegido con contrase\u00f1a. Un ejemplo reciente identificado en Colombia suplantaba a la entidad encargada del recaudo de impuestos del pa\u00eds y advert\u00eda al destinatario que deb\u00eda corregir su informaci\u00f3n; aunque el mensaje aparentaba provenir de una direcci\u00f3n oficial, el remitente real era test[@]ratadoo[.]com e inclu\u00eda un enlace acortado y la contrase\u00f1a \u201c2026\u201d para acceder a un supuesto archivo.<\/p>\n<p data-start=\"2346\" data-end=\"2817\">La estafa busca que la persona act\u00fae con preocupaci\u00f3n y abra el contenido sin verificar su origen. Al hacerlo, puede ser dirigida a una p\u00e1gina falsa para entregar datos personales, contrase\u00f1as o informaci\u00f3n bancaria, o ejecutar un programa malicioso capaz de robar credenciales, registrar lo que escribe, acceder a documentos, controlar el dispositivo y utilizar esa informaci\u00f3n para ingresar a otras cuentas, realizar transacciones fraudulentas o suplantar su identidad.<\/p>\n<h2 data-section-id=\"sbodrp\" data-start=\"2819\" data-end=\"2881\"><span style=\"color: #000080\">Por qu\u00e9 aumenta el riesgo durante la temporada de impuestos<\/span><\/h2>\n<p data-start=\"2883\" data-end=\"3467\">El riesgo aumenta durante estos periodos porque se concentran <strong data-start=\"2945\" data-end=\"3028\">altos vol\u00famenes de consultas, pagos y comunicaciones relacionadas con impuestos<\/strong>. Los ciberdelincuentes aprovechan la curiosidad por conocer las fechas, el temor a recibir una sanci\u00f3n y el af\u00e1n por cumplir a tiempo para presionar a las personas a actuar sin verificar la autenticidad del mensaje. Como resultado, las v\u00edctimas pueden realizar pagos a cuentas controladas por los atacantes, perder el acceso a sus cuentas, exponer informaci\u00f3n personal o facilitar fraudes posteriores y casos de suplantaci\u00f3n de identidad.<\/p>\n<p data-start=\"3469\" data-end=\"4159\">A este escenario se suma una brecha importante en la capacidad de los usuarios para identificar se\u00f1ales de fraude y mantener protegidos sus dispositivos. Investigaciones de la compa\u00f1\u00eda indican que <strong data-start=\"3666\" data-end=\"3733\">el 40 % de los colombianos no sabe reconocer un sitio web falso<\/strong>, mientras que un 12 % adicional no tiene claro c\u00f3mo verificar si una p\u00e1gina es leg\u00edtima incluso cuando sospecha de ella. A esto se suma que el 27 % de los usuarios mantiene desactivadas las herramientas de protecci\u00f3n en sus computadores o celulares, y un 14 % desconoce si cuenta con mecanismos de seguridad activos, condiciones que facilitan que una p\u00e1gina falsa, un enlace malicioso o un archivo infectado pase inadvertido.<\/p>\n<p data-start=\"4212\" data-end=\"4984\">\u201cLo m\u00e1s preocupante es que estas campa\u00f1as ya no dependen \u00fanicamente de mensajes gen\u00e9ricos enviados de forma masiva. Los atacantes pueden combinar datos filtrados, herramientas de automatizaci\u00f3n e inteligencia artificial para personalizar correos, replicar portales oficiales y adaptar el fraude al perfil de cada contribuyente. Incluso pueden modificar el contenido seg\u00fan la etapa del tr\u00e1mite, el tipo de obligaci\u00f3n o la informaci\u00f3n disponible sobre la v\u00edctima. Esto les permite aumentar la credibilidad del enga\u00f1o, reducir las se\u00f1ales de alerta y escalar una misma operaci\u00f3n contra miles de personas con un nivel de precisi\u00f3n y sofisticaci\u00f3n mucho mayor\u201d, explic\u00f3 <strong>Lisandro Ubiedo<\/strong>, Analista Senior de Seguridad del Equipo Global de Investigaci\u00f3n y An\u00e1lisis de Kaspersky.<\/p>\n<h2 data-section-id=\"ml0rkl\" data-start=\"4986\" data-end=\"5049\"><span style=\"color: #000080\">C\u00f3mo evitar las estafas vinculadas a la declaraci\u00f3n de renta<\/span><\/h2>\n<p data-start=\"5051\" data-end=\"5169\">Para evitar ser v\u00edctima de estas amenazas y realizar sus tr\u00e1mites tributarios sin contratiempos, Kaspersky recomienda:<\/p>\n<ul data-start=\"5171\" data-end=\"6568\">\n<li data-section-id=\"txp24q\" data-start=\"5171\" data-end=\"5460\"><strong data-start=\"5173\" data-end=\"5234\">No ingreses desde enlaces recibidos por correo o mensaje.<\/strong> Si necesitas consultar fechas, pagos o informaci\u00f3n tributaria, escribe directamente la direcci\u00f3n del sitio oficial en el navegador. No conf\u00edes en enlaces enviados por WhatsApp, SMS o correo, aunque el mensaje parezca urgente.<\/li>\n<li data-section-id=\"1mielcm\" data-start=\"5462\" data-end=\"5772\"><strong data-start=\"5464\" data-end=\"5512\">Desconf\u00eda de cobros o sanciones inesperadas.<\/strong> Antes de pagar, descargar un archivo o entregar informaci\u00f3n, verifica la supuesta deuda directamente en el portal oficial. Las entidades leg\u00edtimas no deber\u00edan pedirte contrase\u00f1as, c\u00f3digos de verificaci\u00f3n ni datos completos de tarjetas por correo o mensajer\u00eda.<\/li>\n<li data-section-id=\"113j0i\" data-start=\"5774\" data-end=\"6026\"><strong data-start=\"5776\" data-end=\"5832\">No abras archivos adjuntos que no esperabas recibir.<\/strong> Facturas, formularios o notificaciones falsas pueden contener programas maliciosos. Cuando tengas dudas, confirma primero con la entidad correspondiente antes de descargar o abrir el documento.<\/li>\n<li data-section-id=\"1lyrdtz\" data-start=\"6028\" data-end=\"6320\"><strong data-start=\"6030\" data-end=\"6070\">Activa la verificaci\u00f3n en dos pasos.<\/strong> Esta funci\u00f3n solicita un c\u00f3digo adicional al momento de iniciar sesi\u00f3n y ayuda a proteger tus cuentas incluso si tu contrase\u00f1a fue robada. Puedes activarla desde la configuraci\u00f3n de seguridad de la mayor\u00eda de correos, bancos y plataformas digitales.<\/li>\n<li data-section-id=\"15obzam\" data-start=\"6322\" data-end=\"6568\"><strong data-start=\"6324\" data-end=\"6373\">Mant\u00e9n protegidos tu computador y tu celular.<\/strong> Soluciones como Kaspersky Premium ayudan a detectar enlaces fraudulentos, bloquear p\u00e1ginas falsas, identificar archivos maliciosos y proteger tu informaci\u00f3n personal frente a amenazas digitales.<\/li>\n<\/ul>\n<h2 data-section-id=\"j9vn7a\" data-start=\"6570\" data-end=\"6638\"><span style=\"color: #000080\">Preguntas frecuentes<\/span><\/h2>\n<p data-start=\"6640\" data-end=\"6710\"><strong data-start=\"6640\" data-end=\"6710\">\u00bfC\u00f3mo operan las estafas relacionadas con la declaraci\u00f3n de renta?<\/strong><\/p>\n<p data-start=\"6712\" data-end=\"6927\">Los ciberdelincuentes env\u00edan correos, mensajes o enlaces que simulan comunicaciones oficiales sobre deudas, sanciones o cambios en los tr\u00e1mites para conseguir que la v\u00edctima entregue informaci\u00f3n personal o bancaria.<\/p>\n<p data-start=\"6929\" data-end=\"6977\"><strong data-start=\"6929\" data-end=\"6977\">\u00bfC\u00f3mo se puede reconocer un sitio web falso?<\/strong><\/p>\n<p data-start=\"6979\" data-end=\"7232\">Es importante revisar cuidadosamente la direcci\u00f3n del sitio y evitar ingresar desde enlaces recibidos por correo, SMS o mensajer\u00eda. Ante cualquier duda, la recomendaci\u00f3n es acceder directamente al portal oficial escribiendo su direcci\u00f3n en el navegador.<\/p>\n<p data-start=\"7234\" data-end=\"7299\"><strong data-start=\"7234\" data-end=\"7299\">\u00bfQu\u00e9 papel juega la inteligencia artificial en estas estafas?<\/strong><\/p>\n<p data-start=\"7301\" data-end=\"7490\">Los atacantes pueden utilizar IA y automatizaci\u00f3n para crear mensajes m\u00e1s convincentes, replicar portales oficiales y personalizar los enga\u00f1os con informaci\u00f3n disponible sobre cada v\u00edctima.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Correos falsos, supuestas sanciones y portales fraudulentos buscan aprovechar la temporada tributaria para robar datos personales, credenciales bancarias y dinero.<\/p>\n","protected":false},"author":229,"featured_media":180669,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[20],"tags":[171],"class_list":["post-180668","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-kaspersky"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/180668","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/comments?post=180668"}],"version-history":[{"count":1,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/180668\/revisions"}],"predecessor-version":[{"id":180671,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/180668\/revisions\/180671"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media\/180669"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media?parent=180668"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/categories?post=180668"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/tags?post=180668"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}