Utilizamos cookies de terceros para realizar un análisis de las visitas con fines estadísticos. Al pulsar Aceptar consiente dichas cookies. Puede obtener más información en nuestra política de cookies, o bien conocer cómo cambiar la configuración, clicando en Configurar cookies.

Configurar cookies Aceptar

Tu privacidad es importante para nosotros

Las cookies son pequeños archivos de texto que se almacenan en tu navegador cuando visitas nuestra web. Utilizamos cookies para diferentes objetivos y para mejorar tu experiencia en nuestro sitio web (por ejemplo, para recordar tus detalles de acceso).

Puedes cambiar tus preferencias y rechazar que algunos tipos de cookies sean almacenados mientras estás navegando en nuestra web. También puedes cancelar cualquier cookie ya almacenada en tu navegador, pero recuerda que cancelar las cookies puede impedirte utilizar algunas partes de nuestra web.


imagen para post del posible hackeo a hacienda

¿Hackeo a Hacienda en 2026? Tranquilo... pero no te duermas

Parece que el ruido es el mismo en todas partes.

Correos, mensajes y titulares hablando de un supuesto hackeo a Hacienda.

Vamos a aclararlo rápido.

- La Agencia Tributaria no ha confirmado ninguna brecha en sus sistemas.
- A día de hoy, Hacienda no tiene que comunicar nada.

Y eso es importante decirlo.

Entonces... ¿dónde está el riesgo?

En lo de siempre.

Cada vez que aparece un susto así, se disparan las campañas de phishing:
correos y SMS que parecen oficiales y piden datos "urgentes".

Y ahí es donde muchas empresas meten la pata.

Regla básica:
- Hacienda nunca pide por email o SMS
- Protege tus certificados digitales
- Cuidado con tu IBAN y datos fiscales
- Desconfía de acciones demasiado urgentes

Certificados digitales: el punto más delicado

Para una pyme o un autónomo, el certificado digital es crítico.

Sirve para:
- acceder a la Sede Electrónica
- presentar impuestos
- firmar
- facturar
- cumplir con Verifactu

Pero no se ve comprometido porque "hackeen Hacienda"
Se compromete si caes en un phishing

Y cuando eso pasa, el problema es serio.

RGPD y comunicaciones: aquí suele haber confusión

Vamos a dejarlo claro.

El rumor no obliga a comunicar nada.
- Hacienda no comunica porque no hay brecha confirmada.

Pero...

si una empresa cae en una campaña de phishing
y como consecuencia hay acceso real a datos personales o certificados,

entonces la brecha es de la empresa.
Y ahí sí entra el RGPD.

¿Cuándo hay que comunicar a la AEPD?

Solo cuando hay:
- acceso indebido a datos personales
- riesgo real para los afectados

En ese caso, toca notificar a la
Agencia Española de Protección de Datos
en un máximo de 72 horas.

Si no hay impacto real, no se comunica.
Se documenta y punto.

Cinco cosas muy simples que puedes hacer hoy mismo

Nada técnico. Nada raro.
Solo sentido común bien aplicado.

1.- No pulses enlaces de Hacienda
Si tienes que hacer algo, entra escribiendo tú la web.
Nunca desde un email o SMS.

2.- Revisa dónde guardas el certificado digital
Si está en un PC compartido o en el escritorio… mal.
Mejor USB o acceso controlado.

3.- Ten claro quién usa los certificados
Parece obvio, pero no lo es.
Si no sabes quién puede usarlo, tienes un riesgo.

4.- Si dudas, revoca y vuelve a emitir
Es gratis.
Es rápido.
Y te quita muchos problemas.

5.- Apunta los sustos, aunque no pase nada
Un email raro, un intento de phishing, una duda.
Documentarlo ya es cumplir.

Con esto, ya estás mucho mejor que la mayoría.

En resumen

No es momento de pánico.
Es momento de orden.

Con cuatro cosas claras,
y un poco de cabeza,
se evitan la mayoría de los sustos.

Y si no quieres hacerlo solo…

En DAXIA te lo ponemos fácil

Ayudamos a pymes y autónomos a:
- revisar nivel de protección y analizar vulnerabilidades
- ordenar accesos
- cumplir RGPD sin dramas
- y saber qué hacer si pasa algo

Para que cuando llegue el próximo susto,
no te pille con el pie cambiado ?

¿Hablamos?

Comparte este artículo