¿Hackeo a Hacienda en 2026? Tranquilo... pero no te duermas
Parece que el ruido es el mismo en todas partes.
Correos, mensajes y titulares hablando de un supuesto hackeo a Hacienda.
Vamos a aclararlo rápido.
- La Agencia Tributaria no ha confirmado ninguna brecha en sus sistemas.
- A día de hoy, Hacienda no tiene que comunicar nada.
Y eso es importante decirlo.
Entonces... ¿dónde está el riesgo?
En lo de siempre.
Cada vez que aparece un susto así, se disparan las campañas de phishing:
correos y SMS que parecen oficiales y piden datos "urgentes".
Y ahí es donde muchas empresas meten la pata.
Regla básica:
- Hacienda nunca pide por email o SMS
- Protege tus certificados digitales
- Cuidado con tu IBAN y datos fiscales
- Desconfía de acciones demasiado urgentes
Certificados digitales: el punto más delicado
Para una pyme o un autónomo, el certificado digital es crítico.
Sirve para:
- acceder a la Sede Electrónica
- presentar impuestos
- firmar
- facturar
- cumplir con Verifactu
Pero no se ve comprometido porque "hackeen Hacienda"
Se compromete si caes en un phishing
Y cuando eso pasa, el problema es serio.
RGPD y comunicaciones: aquí suele haber confusión
Vamos a dejarlo claro.
- El rumor no obliga a comunicar nada.
- Hacienda no comunica porque no hay brecha confirmada.
Pero...
si una empresa cae en una campaña de phishing
y como consecuencia hay acceso real a datos personales o certificados,
entonces la brecha es de la empresa.
Y ahí sí entra el RGPD.
¿Cuándo hay que comunicar a la AEPD?
Solo cuando hay:
- acceso indebido a datos personales
- riesgo real para los afectados
En ese caso, toca notificar a la
Agencia Española de Protección de Datos
en un máximo de 72 horas.
Si no hay impacto real, no se comunica.
Se documenta y punto.
Cinco cosas muy simples que puedes hacer hoy mismo
Nada técnico. Nada raro.
Solo sentido común bien aplicado.
1.- No pulses enlaces de Hacienda
Si tienes que hacer algo, entra escribiendo tú la web.
Nunca desde un email o SMS.
2.- Revisa dónde guardas el certificado digital
Si está en un PC compartido o en el escritorio
mal.
Mejor USB o acceso controlado.
3.- Ten claro quién usa los certificados
Parece obvio, pero no lo es.
Si no sabes quién puede usarlo, tienes un riesgo.
4.- Si dudas, revoca y vuelve a emitir
Es gratis.
Es rápido.
Y te quita muchos problemas.
5.- Apunta los sustos, aunque no pase nada
Un email raro, un intento de phishing, una duda.
Documentarlo ya es cumplir.
Con esto, ya estás mucho mejor que la mayoría.
En resumen
No es momento de pánico.
Es momento de orden.
Con cuatro cosas claras,
y un poco de cabeza,
se evitan la mayoría de los sustos.
Y si no quieres hacerlo solo
En DAXIA te lo ponemos fácil
Ayudamos a pymes y autónomos a:
- revisar nivel de protección y analizar vulnerabilidades
- ordenar accesos
- cumplir RGPD sin dramas
- y saber qué hacer si pasa algo
Para que cuando llegue el próximo susto,
no te pille con el pie cambiado ?