febrero 18, 2026
Falsos correos sobre devolución del impuesto de la renta buscan estafar a contribuyentes

Debido a la declaración del impuesto sobre la renta en El Salvador, que se realiza entre enero y abril de cada año, algunos delincuentes están tratando de aprovechar falsas notificaciones sobre devolución de renta, para estafar a los contribuyentes.

La nueva modalidad de phishing o estafa está circulando a través de correos electrónicos, en los cuales se informa falsamente a los usuarios sobre supuestas devoluciones. Los estafadores incluyen enlaces para consultar el estado de devolución aprobada o reclamarla, que conducen a páginas fraudulentas con el objetivo de obtener datos personales o dinero de las víctimas.

En este contexto, los sitios web falsos también conocidos como sitios de phishing o fraudulentos, presentan la particularidad de imitar en apariencia a los sitios web legítimos, buscando engañar a las personas para que revelen información confidencial, como contraseñas o datos de tarjetas de crédito, haciéndose pasar por una entidad de confianza.

“Mediante estrategias de camuflaje y aprovechando estrategias de ingeniería social, estos sitios logran que el usuario ingrese datos sensibles o privados como números de tarjetas de créditos, de teléfono o direcciones con el objetivo final de estafar”, advirtió Benjamín Carpio, country Manager de ESET El Salvador.

Según el ESET Security Report (ESR) 2025, en América Latina, los países con mayor tasa de detecciones de malware (software malicioso) por usuario con acceso a internet son Perú, Bolivia, Ecuador, El Salvador (con más del 15%), Guatemala, Nicaragua, Venezuela, Chile y Uruguay. Según el mismo informe, un 27% de las empresas consultadas afirmó haber sufrido un ciberataque en el último año.

El reporte también confirma que los organismos gubernamentales siguen estando entre los principales sectores atacados por los cibercriminales, en muchos países latinoamericanos.

El Ministerio de Hacienda de El Salvador ha advertido a los contribuyentes sobre estas prácticas, al recalcar que la única forma oficial de consultar el estado de su declaración de la renta o devolución es a través de http://mh.gob.sv o llamar al 2299-9999.

Para evitar caer en los sitios falsos lo mejor es conocerlos, identificando las diversas técnicas que utilizan para engañar a sus víctimas:

  • Imitación: copian la apariencia de sitios web legítimos, como bancos, tiendas online o redes sociales, para generar confianza.
  • Ingeniería social: utilizan mensajes urgentes (para este caso en la coyuntura de la presentación de la declaración de la renta), ofertas atractivas o incluso amenazas para presionar a las personas a actuar sin pensar.
  • Enlaces engañosos: envían correos electrónicos o mensajes de texto con enlaces que parecen llevar a sitios legítimos, pero que en realidad se dirigen a sitios falsos.
  • Formularios falsos: crean formularios que solicitan información personal o financiera, haciéndose pasar por formularios legítimos.

Cualquier persona puede ser víctima de un sitio web falso y con la época de trámite de impuestos todo tipo de públicos está más expuesto a esta nueva forma de phishing:

  • Usuarios nuevos en internet: aquellos con poca experiencia en la navegación online pueden ser más susceptibles a tácticas de engaño.
  • Personas mayores: pueden ser más propensas a confiar en sitios web que parecen legítimos y a ser menos conscientes de las estafas online.
  • Usuarios apresurados: los que navegan por internet de forma rápida y distraída pueden pasar por alto las señales de alerta de un sitio falso.

Para evitar caer en la trampa de un sitio web falso, es importante seguir estas recomendaciones que comparte ESET:

  1. Verificar la URL: antes de ingresar cualquier información, asegúrese de que la URL sea la correcta del sitio web que desea visitar. Compare la URL con la que recuerda o busque el sitio web en un motor de búsqueda confiable.
  2. Buscar el candado verde: cuando ingrese información personal o financiera, busque el símbolo de candado verde en la barra de direcciones. Esto indica que el sitio web está utilizando una conexión segura (HTTPS).
  3. No ingresar información personal en sitios desconocidos: evite ingresar datos personales o financieros en sitios web que no conoce o que no le inspiren confianza.
  4. Instalar software de seguridad: mantenga actualizado su antivirus y antispyware para protegerse contra malware que pueda ser instalado en su dispositivo desde un sitio web falso.
  5. Denunciar los sitios web falsos: si encuentra un sitio web falso, repórtelo a las autoridades correspondientes o a organizaciones especializadas en seguridad online.

También puedes leer: