Alerta de CiberseguridadHackea Tu BarrioPhishing de VerificaciónSuplantación Sitio Web

Correo falso de la DIAN sobre pagos y embargos

⚠ Alerta de Seguridad
Fecha y hora de detección: 13/11/2025 1:26 p.m.

🔍 ¿Qué pasó?

Se ha detectado un correo falso que suplanta a la DIAN, donde se informa sobre una supuesta facilidad de pago vigente y obligaciones en mora. Los estafadores utilizan un “token de acceso seguro” para hacer creer que hay un documento adjunto sobre un embargo, cuando en realidad buscan engañar a las personas para que revelen información personal o realicen pagos fraudulentos.

🕵 Cómo detectar esta alerta:

  • Correos que llegan de forma inesperada informando sobre deudas o obligaciones
  • Comunicados que mencionan “facilidades de pago vigentes” sin previo aviso
  • Mensajes que incluyen “tokens de acceso seguro” para ver documentos
  • Referencias a embargos o sanciones sin notificaciones oficiales previas
  • Solicitudes de pago inmediato con sentido de urgencia

💀 Cómo actúa esta amenaza

1. Recibes un correo que parece oficial de la DIAN informando sobre obligaciones en mora.

2. El mensaje menciona que tienes una facilidad de pago vigente y debes pagar inmediatamente.

3. Te indican que hay un “documento adjunto de embargo” protegido con un token de acceso.

4. El enlace malicioso hxxps://docs[.]google[.]com/uc?export=download&id=1HoSuVuLXDaoYyo0Z12dMpiLSN4A3J9mU redirige a descargar archivos peligrosos.

5. Si descargas y ejecutas el archivo, podrías instalar software malicioso en tu dispositivo.

🛡 Recomendaciones de seguridad

  • Verifica siempre los comunicados de la DIAN a través de sus canales oficiales
  • No hagas clic en enlaces ni descargues archivos de correos sospechosos
  • La DIAN real no utiliza “tokens de acceso seguro” para documentos de embargo
  • Consulta tu situación tributaria directamente en el portal oficial de la DIAN
  • Desconfía de mensajes que crean sentido de urgencia para realizar pagos

🆘 Qué hacer si recibes este mensaje

  1. No respondas al correo ni sigas ninguna instrucción proporcionada
  2. No descargues archivos desde el enlace malicioso proporcionado
  3. Reporta el correo como phishing en tu cliente de correo electrónico
  4. Si ya descargaste el archivo, escanea tu dispositivo con antivirus inmediatamente
  5. Verifica tu situación tributaria directamente en www.dian.gov.co
  6. Comparte esta alerta con familiares y conocidos
👥 Dirigido a: Contribuyentes y personas naturales en Colombia
📅 Fecha detectada: 13 de noviembre de 2025
✅ Estado: Activa
🏢 Entidades involucradas: DIAN (suplantada)
🔥 Nivel de amenaza: Alta – Suplanta entidad gubernamental y distribuye malware

⚠ ELEMENTOS MALICIOSOS DETECTADOS

NO INTERACTÚE CON ESTOS ELEMENTOS – PUEDEN SER PELIGROSOS
Enlace malicioso: hxxps://docs[.]google[.]com/uc?export=download&id=1HoSuVuLXDaoYyo0Z12dMpiLSN4A3J9mU
Token de acceso falso: 482084

💡 Consejos de seguridad:

  • No descargues archivos desde enlaces en correos sospechosos
  • Los documentos oficiales de la DIAN se entregan mediante notificación formal
  • No proporciones este código en ningún sitio web o por teléfono
  • Si ya descargaste el archivo, no lo abras y elimínalo inmediatamente
  • Reporte este intento de engaño a las autoridades competentes
Avatar de Sebastian 'Sebas' García

Sebastian ‘Sebas’ García

Especialista en ciberseguridad y periodismo digital, dedicado a investigar y exponer fraudes en línea para proteger a la comunidad digital.

¿Tienes información sobre fraudes o estafas digitales? Compártela de forma segura y confidencial. Juntos podemos hacer Internet más seguro.

Alerta Suplantación DIAN – Correo Fraudulento

ALERTA: CORREO FRAUDULENTO SUPLANTANDO A LA DIAN

PUNTO DE MONITOREO MUCHOHACKER.LOL
BOGOTÁ D.C.

ALERTA DE SUPLANTACIÓN

ATAQUE DIRIGIDO A: Contribuyentes y personas naturales en Colombia

ACLARACIÓN: “Los correos fraudulentos utilizan dominio similar pero no oficial”

UBICACIÓN DETECTADA: Bogotá, Colombia

MuchoHacker DETECCIÓN DE AMENAZAS FINANCIERAS

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *