Correo falso · ejemplos

Phishing: el correo que parece Hacienda o tu banco

Lista de remitentes falsos
Comunidad, Hacienda, Policía en dominios inventados.

No “hackean” tu Gmail. Te mandan un decorado. El escudo está bien; el remitente y el botón, no. Abajo hay dos maquetas educativas —están marcadas FALSO.

Cómo funciona, paso a paso

  1. El cebo. Miedo (embargo, Bizum duplicado, multa) o premio (devolución de Hacienda).
  2. El remitente pintado. Lee la dirección completa: agencia-tributaria.net no es correo.aeat.es. caixabanc-secure.net no es el banco.
  3. El enlace. No va a sede.agenciatributaria.gob.es. Va a una web clonada que pide Cl@ve, tarjeta o el SMS de 6 dígitos.
  4. El segundo acto. Con esa clave vacían la cuenta o instalan AnyDesk “para ayudarte”.

Hacienda no cobra en Bizum ni en cripto. El banco no te pide el SMS de firma por un correo. La Policía no abre un expediente con un PDF adjunto.

Ejemplo educativo: correo falso de Hacienda con sello FALSO
Ejemplo 1 — FALSO. Remitente @agencia-tributaria.net. Botón «Pagar ahora con Bizum». La AEAT no funciona así. sede.agenciatributaria.gob.es
Ejemplo educativo: correo falso de banco pidiendo el SMS
Ejemplo 2 — FALSO. Remitente caixabanc-secure.net (falta la K y sobra un .net). Pide el código SMS. Ábrelo en la app que ya tenías, no aquí.

Qué mirar en 10 segundos

Si ya picaste

017 INCIBE
Webs oficiales hola@safe.madrid
SAFE.MADRID — Madrid is safe