EditorialPanduan

Cara memverifikasi pemberitahuan dari Hacienda atau Seguridad Social

Anda menerima SMS atau email dari Hacienda atau Seguridad Social: pengembalian dana tertunda, utang, tautan untuk menyelesaikannya. Kami menjelaskan cara memeriksa apakah itu asli tanpa terjebak.

T
Oleh Tim NoCall
Editorial NoCall
4 mnt baca

NoCall

Panduan jelas dengan langkah-langkah untuk bertindak terhadap panggilan dan pesan mencurigakan.

#hacienda#seguridad social#agencia tributaria#smishing#phishing#pengembalian pajak

"Agencia Tributaria: Anda memiliki pengembalian dana tertunda sebesar 342,18 €. Konfirmasikan data bank Anda di sini." Atau sebaliknya: "Anda memiliki utang tertunggak kepada Seguridad Social. Hindari penyitaan dengan melunasinya di sini." Lembaga publik adalah kedok yang sangat baik untuk penipuan: semua orang mengenalnya, tidak ada yang mau bermasalah dengannya, dan prosedur resminya cukup membingungkan sehingga pesan palsu tampak masuk akal.

Kampanye-kampanye ini berjalan bergelombang dan mengulangi kerangka yang sama seperti SMS denda DGT palsu dan SMS paket palsu: entitas dikenal + uang tertunda (menguntungkan atau merugikan Anda) + urgensi + tautan. Jika Anda belajar memverifikasi satu, Anda bisa memverifikasi semuanya.

Aturan kunci: lembaga tidak mengurus administrasi lewat tautan di SMS

Ingat dua hal:

  1. Hacienda dan Seguridad Social tidak akan meminta data bank, kata sandi, atau pembayaran melalui tautan dalam SMS atau email yang tidak terduga. Layanan elektronik mereka berjalan melalui kantor elektronik resmi, yang ANDA akses sendiri dengan sarana identifikasi Anda (Cl@ve, sertifikat digital, DNIe).
  2. Pengembalian dana yang asli tidak perlu Anda "konfirmasi datanya" dari sebuah tautan. Jika Hacienda akan mengembalikan uang kepada Anda, uang itu disetorkan ke rekening yang sudah tercantum dalam SPT Anda. Mereka tidak akan meminta kartu baru lewat SMS.

Setiap pesan yang mendorong Anda mengetuk tautan untuk menagih, membayar, atau "menyelesaikan" sesuatu dengan sebuah lembaga sudah mencurigakan sejak awal. Bukan karena lembaga tidak pernah mengirim pemberitahuan, tetapi karena tautan sebagai jalur pengurusan bukanlah cara mereka bekerja.

Seperti apa pesan palsunya

  • Pengembalian dana. Umpan paling efektif di musim SPT (April–Juni): "Anda memiliki pengembalian dana tertunda", dengan nominal konkret dan meyakinkan. Pesan itu membawa Anda ke situs palsu yang meniru kantor elektronik, tempat Anda memasukkan data pribadi dan bank.
  • Utang atau penyitaan. "Peringatan terakhir sebelum penyitaan", "utang tertunggak kepada Seguridad Social". Memainkan rasa takut alih-alih harapan, tetapi tujuannya sama: data dan kartu Anda.
  • Janji temu atau prosedur. Varian yang meminta "konfirmasi janji temu" atau "perbarui data Anda" lewat tautan. Tampak kurang mendesak, sama palsunya.
  • Domain mirip. Tautan berisi "aeat", "agenciatributaria", "seg-social" atau "sede" ditambah tanda hubung dan kata tambahan, di domain yang bukan resmi. Kantor resmi berakhiran .gob.es.
  • Pengirim yang tidak membuktikan apa pun. Sama seperti semua SMS: pengirim bisa dipalsukan dan tidak membuktikan maupun membantah apa pun.

Cara memeriksa apakah ada yang asli

Metodenya tetap sama: tutup pesan itu dan masuk sendiri ke kanal resmi. Untuk lembaga publik, ini bahkan lebih jelas karena kanal resmi bersifat tunggal dan dikenal:

  1. Jangan ketuk tautannya. Tutup saja.
  2. Masuk sendiri ke kantor resmi. Ketik alamatnya di peramban (sede.agenciatributaria.gob.es, sede.seg-social.gob.es) atau gunakan aplikasi resmi mereka. Jangan masuk lewat tautan di pesan atau lewat pencarian yang terburu-buru.
  3. Identifikasi diri dengan Cl@ve atau sertifikat, lalu periksa. Jika ada pengembalian dana, utang, berkas perkara, atau pemberitahuan, semuanya akan muncul di sana. Jika tidak ada apa pun, pesan itu palsu.
  4. Jika Anda tidak terbiasa dengan kantor elektronik, hubungi nomor informasi resmi (yang Anda cari sendiri di situs resmi, bukan di pesan) atau buat janji temu langsung.

Jika memang ada sesuatu yang asli, uruslah di dalam kantor resmi. Jangan pernah lewat tautan dalam pesan. Ini persis kebiasaan yang sama yang kami sarankan untuk memverifikasi panggilan atau SMS dari bank Anda.

Apa yang harus dilakukan jika Anda sudah mengetuk atau memberikan data

  • Hanya mengetuk lalu menutup: hampir pasti tidak terjadi apa-apa. Blokir, hapus, dan lanjutkan.
  • Memasukkan data kartu: segera hubungi bank Anda, blokir kartu, dan minta yang baru. Pantau tagihan dalam beberapa minggu ke depan.
  • Memasukkan Cl@ve, nama pengguna, atau kata sandi kantor: segera ubah kata sandi dari kantor resmi dan periksa apakah ada prosedur atau debit langsung yang tidak Anda kenali. Jika Anda memberikan PIN Cl@ve permanen, perbarui.
  • Laporkan ke polisi dengan tangkapan layar pesan dan tautannya. Layanan 017 dari INCIBE memberikan panduan gratis.
  • Laporkan nomor pengirim di direktori nomor spam.

Pertanyaan cepat

Apakah Hacienda benar-benar pernah memberi tahu lewat SMS? Hacienda bisa mengirim pemberitahuan informatif (misalnya bahwa Anda memiliki pemberitahuan yang tersedia di kantor), tetapi pemberitahuan asli mengarahkan ANDA untuk masuk sendiri ke kantor elektronik — tidak menyisipkan tautan pengurusan dan tidak meminta data di dalam pesan itu sendiri. Jika ragu, perlakukan sebagai belum terverifikasi dan periksa di kantor.

Bagaimana dengan Seguridad Social? Sama: komunikasi informatif ya, pengurusan lewat tautan dalam pesan tak terduga tidak. Sistem pemberitahuan elektronik (DEHú) bekerja dengan Anda masuk ke portal, bukan dengan mengetuk tautan yang masuk.

Apakah lebih berbahaya di musim SPT? Ya, karena konteksnya membantu penipu: semua orang memperhatikan SPT-nya dan "pengembalian dana tertunda" terdengar pas. Pada April, Mei, dan Juni, curigailah dua kali lipat setiap pesan pajak bertautan.

Apakah email berlogo resmi lebih tepercaya daripada SMS? Tidak. Logo disalin dalam semenit dan pengirim email juga bisa dipalsukan. Terapkan aturan yang sama: tidak ada tautan masuk, masuklah sendiri ke kantor.

Jika Anda menerima salah satu pesan ini, laporkan di direktori nomor NoCall: kampanye-kampanye ini berganti kedok mengikuti musim, dan laporan Anda membantu orang berikutnya mengenali polanya tepat waktu.

Sumber dan tinjauan

Ditinjau:

Penomoran, alat operator, dan prosedur pelaporan dapat berubah. Verifikasi langkah sensitif dengan otoritas resmi yang ditautkan.

Detail artikel

Konten editorial yang ditinjau oleh NoCall dengan konteks praktis untuk mengenali panggilan dan pesan yang mencurigakan.

Penulis: Tim NoCall4 mnt baca

Menerima panggilan yang mencurigakan?

Cari nomornya di NoCall sebelum membagikan data, menghubungi kembali, atau mengeklik tautan apa pun.

Cari nomor telepon atau nama perusahaan (PLN, Telkomsel dan Indosat Ooredoo Hutchison...) untuk memeriksa apakah nomor tersebut pernah dilaporkan sebagai spam.

Cara memverifikasi pemberitahuan dari Hacienda atau Seguridad Social | NoCall