Com cada any, quan comença la campanya de la declaració de la renda, i coincidint amb l’augment de tràmits digitals, s’intensifiquen les estafes que imiten comunicacions per robar dades personals i bancàries.
L’any 2025, els intents de frau relacionats amb suplantacions d’organismes públics creixen més d’un 150% a Espanya, segons dades de companyies de ciberseguretat, i tot apunta que la tendència es manté aquest any.
L’objectiu és clar: aprofitar el context d’urgència i la confiança del contribuent en organismes com l’Agència Tributària. El resultat no només implica pèrdua econòmica directa, sinó també l’exposició d’informació delicada, que pot ser reutilitzada en altres fraus.
Els atacants dissenyen missatges amb aparença legítima, utilitzant logotips, llenguatge administratiu i fins i tot enllaços que imiten dominis oficials.
El fals reemborsament de la renda
Una de les tècniques més habituals consisteix a enviar un missatge que simula ser de l’Agència Tributària indicant que l’usuari té dret a una devolució d’impostos.
El missatge sol incloure un enllaç a un formulari que demana:
- Dades personals.
- Informació bancària.
- En alguns casos, credencials d’accés.
Tot plegat és un engany. L’objectiu és recopilar informació delicada per utilitzar-la de forma fraudulenta.
Important: l’Agència Tributària no sol·licita mai dades bancàries o confidencials per SMS o correu electrònic.
Notificació pendent falsa
Una altra estafa molt freqüent és el correu electrònic, que alerta d’una suposada notificació pendent.
Aquest missatge:
- Simula ser oficial de l’Agència Tributària.
- Redirigeix a una pàgina web fraudulenta molt semblant a la real.
- Pot incloure descàrregues o documents maliciosos.
En alguns casos, la web falsa sol·licita dades personals o l’accés amb credencials, que després són robades pels ciberdelinqüents.
A continuació, un exemple gràfic d’una campanya d’SMS falsos informant d’una suposada devolució de la Renda 2024, en el que se suplanta la identitat de l’Agència Tributària.

L’enllaç dirigeix a una altra pàgina on s’allotja el frau.

Objectiu dels atacants
En tots els casos, l’objectiu és el mateix: obtenir dades personals, bancàries, o credencials d’accés per cometre fraus econòmics o suplantacions d’identitat.
Aquest tipus de campanyes acostumen a augmentar durant períodes clau, com la campanya de la renda, aprofitant la pressa i la confiança en organismes oficials.
Com protegir-te
Per reduir el risc de caure en aquest tipus d’estafes, segueix aquestes recomanacions:
- Verifica sempre el remitent del missatge.
- No cliquis enllaços sospitosos.
- No facilitis dades personals ni bancàries per correu o SMS.
- Accedeix sempre a la seu electrònica oficial de l’Agència Tributària escrivint l’adreça manualment al navegador.
- Fixa’t en l’URL. Els dominis oficials utilitzen direccions verificades, mentre que les webs fraudulentes solen incloure variacions mínimes o errors ortogràfics difícils de detectar a simple vista.
- Davant de qualsevol dubte, no interactuïs amb el missatge i consulta canals oficials.
Sempre tingues clar, que l’Agència Tributària no sol·licita informació bancària ni dades personals sensibles a través d’enllaços enviats per correu o SMS. Tampoc exigeix pagaments immediats mitjançant aquests canals.
El frau vinculat a les campanyes fiscals no és un fenomen menor. A Europa, l’impacte econòmic dels delictes de phishing supera els 1.800 milions d’euros anuals, amb tendència a l’increment.
A Espanya, les forces digitals de seguretat registren milers de denúncies cada any relacionades amb estafes digitals, i moltes d’elles vinculades a suplantacions d’organismes públics.
Fonts:
Agència Tributària. (s. f.). Relación de fraudes detectados. Recuperat de: https://www3.agenciatributaria.gob.es/Sede/condiciones-uso-sede-electronica/aviso-seguridad/relacion-fraudes-detectados.html
Agència de Ciberseguretat de Catalunya. (s. f.). Inici. Recuperat de: https://ciberseguretat.gencat.cat/ca/inici/
Agència Tributària. (2025). Informació de casos de phishing. Recuperat de: https://sede.agenciatributaria.gob.es/Sede/ayuda/consultas-informaticas/informacion-casos-phishing/2025.html




