OBSERVADOR
Suscribir
  • Inicio
  • Nacional
    • Política
    • CDMX
    • Presidenta
  • Internacional
  • Economía
  • Entretenimiento
  • Tech & Geek
  • Opinión
  • Deportes
No Result
View All Result
OBSERVADOR
  • Inicio
  • Nacional
    • Política
    • CDMX
    • Presidenta
  • Internacional
  • Economía
  • Entretenimiento
  • Tech & Geek
  • Opinión
  • Deportes
No Result
View All Result
OBSERVADOR
No Result
View All Result
  • Inicio
  • Nacional
  • Internacional
  • Economía
  • Entretenimiento
  • Tech & Geek
  • Opinión
  • Deportes

Hackers aprovechan falla en el SAT para enviar correos falsos y robar información

Redacción by Redacción
10/03/2025
in Economía, Seguridad y Justicia
Reading Time: 4 mins read
0
Hackers aprovechan falla en el SAT para enviar correos falsos y robar información
74
SHARES
1.2k
VIEWS
Share on FacebookShare on Twitter
  • Hackers utilizan un correo oficial del SAT para distribuir malware.
  • Especialistas en ciberseguridad advierten que la falla ha existido por al menos cuatro años.
  • El SAT recomienda no abrir enlaces en correos electrónicos y verificar la información en el Buzón Tributario.

El Servicio de Administración Tributaria (SAT) ha sido blanco de un grave ataque cibernético que permite a delincuentes digitales suplantar su dominio oficial y distribuir un virus informático. La falla en sus sistemas ha permitido que los atacantes utilicen correos electrónicos legítimos para engañar a los contribuyentes y robar información.

Una vulnerabilidad activa desde hace años

El SAT ha mantenido una vulnerabilidad en sus servidores durante al menos cuatro años, lo que ha permitido que ciberdelincuentes perfeccionen sus métodos de fraude.

Uno de los correos electrónicos afectados es obligaciones.fiscales@sat.gob.mx, el cual es un canal oficial utilizado por la autoridad tributaria para enviar notificaciones a los contribuyentes. Sin embargo, los atacantes han logrado insertar enlaces maliciosos en los mensajes para distribuir un virus que roba información personal y financiera.

Un ataque facilitado por fallos de seguridad

Especialistas en ciberseguridad confirman que el SAT no tiene configurado correctamente el protocolo DMARC, una medida clave para evitar la suplantación de identidad en correos electrónicos.

Verónica Becerra, cofundadora de Offhack, explicó que este error permite que los hackers envíen correos fraudulentos desde el dominio oficial del SAT en un proceso conocido como mail spoofing.

“El SAT no ha configurado el protocolo DMARC, lo que deja abierta la puerta para que los atacantes usen su dominio y envíen correos engañosos”, explicó Becerra.

El especialista David González, de ESET Latinoamérica, detalló que los enlaces maliciosos contienen troyanos bancarios como Grandoreiro, diseñados para robar credenciales e información de usuarios en Latinoamérica.

Correos falsos con apariencia legítima

Los mensajes fraudulentos incluyen elementos que los hacen parecer auténticos, como:

  • RFC del contribuyente y referencias a obligaciones fiscales.
  • Logotipos del SAT en alta calidad.
  • Indicaciones para ingresar al Buzón Tributario.

Sin embargo, los correos maliciosos incluyen enlaces que descargan un archivo disfrazado de PDF, el cual ejecuta comandos en el sistema y permite el robo de información.

Cómo protegerse del fraude

Ante este ataque, los expertos recomiendan a los contribuyentes:

  1. No abrir enlaces en correos electrónicos del SAT.
  2. Verificar directamente en el Buzón Tributario cualquier notificación oficial.
  3. Restablecer credenciales en caso de haber accedido a un enlace sospechoso.
  4. Activar medidas de seguridad en el correo electrónico, como filtros de spam.
  5. Reportar cualquier correo sospechoso directamente al SAT.

Una falla que puede resolverse en 48 horas

Los expertos en ciberseguridad aseguran que la solución a esta vulnerabilidad es relativamente sencilla y podría implementarse en menos de dos días, sin embargo, hasta el momento el SAT no ha emitido una respuesta oficial al respecto.

Mientras esta falla persista, los contribuyentes deben extremar precauciones para evitar caer en fraudes cibernéticos que comprometan su información financiera y fiscal.

Relacionado

Tags: ciberataquecorreos falsosSAT
Share30Tweet19
Redacción

Redacción

Equipo editorial de OBSERVADORmx. El poder de la información.

Te recomendamos

Nacional

Tramo 5 del Tren Maya bajo revisión tras denuncias de hundimiento

08/04/2026
La riqueza de Elon Musk crece en 30,000 millones de dólares tras la victoria de Trump
Nacional

Rescatan con vida a segundo minero tras 13 días atrapado en mina de Sinaloa

07/04/2026
Nacional

Pemex descarta fuga en Dos Bocas y aclara origen de nube

07/04/2026
Next Post
Colocan retrato de AMLO en Palacio de Gobierno de Tabasco como reconocimiento a su legado

Colocan retrato de AMLO en Palacio de Gobierno de Tabasco como reconocimiento a su legado

Categorías

  • AMLO
  • CDMX
  • Coronavirus
  • Deportes
  • Economía
  • Elecciones
  • Entretenimiento
  • Internacional
  • Nacional
  • Negocios
  • Olimpiadas
  • Opinión
  • Política
  • Presidenta
  • Salud
  • Seguridad y Justicia
  • Tech & Geek
  • Trending
  • Uncategorized
  • Video
  • Viral

El poder de la información
Copyright © 2025 OBSERVADOR.

Correo: contacto@observador.mx

Secciones

Nacional

Internacional

Economía

Entretenimiento

Tecnología

Opinión

Deportes

Información

Nosotros

Política de privacidad

Términos y Condiciones

Contacto

Media Kit

Secciones

Nacional

Internacional

Economía

Entretenimiento

Tecnología

Opinión

Deportes

Información

Nosotros

Política de privacidad

Términos y Condiciones

Contacto

Media Kit

Powered by 99 Degrees.

No Result
View All Result
  • Inicio
  • Nacional
    • Política
    • CDMX
    • Presidenta
  • Internacional
  • Economía
  • Entretenimiento
  • Tech & Geek
  • Opinión
  • Deportes

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.

Este sitio utiliza Cookies. Al seguir navegando aceptas su uso, lo cual nos permite mejorar tu experiencia. Consulta nuestra Política de privacidad para más información.