Den sista delen av 2025 års inkomstkampanj har också blivit en av de mest hektiska tiderna för cyberkriminella. Med två veckor kvar innan inlämningsdeadline ökar bedrägeriförsöken de ersätter State Tax Administration Agency (AEAT) via e-post, SMS och till och med samtal där förmodade väntande betalningar begärs eller varnas för påstådda skatteincidenter.
Risken drabbar främst egenföretagare och små och medelstora företag, som vanligtvis hantera direkt en bra del av dina skatteplikter och kan vara under större press under dessa datum. Enligt de senaste uppgifterna från National Cybersecurity Institute (Incibe) hanterades 2025 122 223 cybersäkerhetsincidenter i Spanien, 26 % fler än föregående år, medan fall av nätfiske (digital identitetsstöld) översteg 25 000.
Den viktigaste nyheten som upptäckts av experter är han byte av bedragares strategi. Om bedrägliga meddelanden i flera år fokuserat på falska skatteåterbäringar, nu har kommunikation spridit det varna för påstådda skulder, fel i deklarationen eller brådskande betalningar för att undvika sanktionerdra nytta av den oro som egenföretagare som ännu inte har slutfört processen.
- Bedrägerier lovar nu inte återbetalning, utan hotar med skulder
- Rädslan för en sanktion blir den huvudsakliga ”kroken”
- Skatteverket kommer ihåg vilka som är de officiella kanalerna
Bedrägerier lovar nu inte återbetalning, utan hotar med skulder
Hos Cdmon, ett webbhotell och domänleverantör, har de upptäckt a ökningen av dessa kampanjer sammanfaller med de sista veckorna av skatteförordnande. David Blanch, företagets digitala chef, förklarade att den sista delen av inkomstkampanjen är mer gynnsam eftersom den sammanfaller med användare som ännu inte har lämnat in sin deklaration och som De känner pressen av deadline. Den kombinationen gör Släpp din vakt och reagera snabbare ”före något meddelande som verkar officiellt.”
Brottslingar tittar exakt väcka en omedelbar reaktion. För att göra detta använder de meddelanden som verkar komma från statskassan och som inkluderar meddelanden om skatteincidenter, fel i dokumentationen eller belopp i avvaktan på betalning som bör regleras omedelbart.
I många fall innehåller meddelandet en länk som leder till webbsidor nästan identisk med det elektroniska huvudkontoret av Skatteverket. Väl där anger offret sina åtkomstkoder, personuppgifter eller bankinformation och tror att de utför ett legitimt förfarande.
Rädslan för en sanktion blir den huvudsakliga ”kroken”
Cybersäkerhetsspecialister förklarar det den psykologiska komponenten har blivit ytterligare viktig än någonsin. Inför tidigare kampanjer baserade på löftet om ekonomisk återbetalning försöker cyberkriminella nu skapa oro och en känsla av brådska.
”Vi ser fler och fler attacker det överklagandet att frukta istället för att tjäna. Det är inte längre bara ”vi ger dig pengarna tillbaka”, utan ”du har ett problem med statskassan”. Denna förändring är nyckeln eftersom den skapar brådska och minskar användarens kapacitet för analys, säger Blanch.
Strategin är mer effektiv om möjligt, under de sista veckorna i juni. Många skattebetalare känner redan till resultatet av sin deklaration och, i de fall då det kommer ut att betala, De kan vara mer mottagliga för all kommunikation som rör skatteplikt.
Även egenföretagare utgör a grupp särskilt attraktiv för denna typ av bedrägerieftersom de regelbundet genomför förfaranden med offentliga förvaltningar, tar emot officiell kommunikation ofta och vanligtvis hanterar betalningar, skatter och elektroniska meddelanden på återkommande basis.
Skatteverket kommer ihåg vilka som är de officiella kanalerna
Skatteverket har själv vid ett flertal tillfällen varnat för dessa metoder och minns det begär aldrig personlig information eller bankinformation via e-post eller SMS. Det skickar inte heller länkar för skattebetalare att ange konfidentiell information utanför sina officiella kanaler.
Experter rekommenderar misstro alla meddelanden som kräver omedelbara åtgärder, särskilt när det inkluderar hot om sanktioner, kontospärr eller allvarliga ekonomiska konsekvenser om en betalning inte görs inom några timmar.
Dessutom rekommenderar de att alltid kontrollera avsändaradressen, verifiera med kriterier webbsidornas domän som nås och undviker att öppna länkar som tas emot via oönskade kanaler. Om du har några tvivel är det mest försiktiga att helt enkelt komma åt Skatteverkets elektroniska huvudkontor genom att skriva adressen i webbläsaren eller rådgöra med din vanliga skatterådgivare.
2025 års inkomstkampanj avslutas dock den 30 juni villkoret för att styra betalningen slutar flera dagar för tidigt. Specialister varnar för att så är fallet kombination av deadlines, administrativt tryck och rädsla för att göra misstag skapar det perfekta scenariot för brottslingar att eskalera sina bedrägeriförsök under de kommande veckorna.
