Ciberseguridad en la operación renta: ¿Cómo evitar fraudes en 2026?

Home - Destacados - Ciberseguridad en la operación renta: ¿Cómo evitar fraudes en 2026?

El reciente incidente de fraude en La Araucanía ha puesto de relieve la creciente preocupación por la ciberseguridad en Chile, especialmente en el ámbito de la “operación renta”. A medida que se acercan los plazos de declaración de impuestos, empresas y contribuyentes se ven obligados a prestar atención a las vulnerabilidades que pueden comprometer no solo sus finanzas, sino también la integridad de sus datos personales. Entre las prácticas poco seguras, se ha identificado que muchas empresas comparten sus credenciales de acceso con contadores, lo que expone dicha información a ciberdelincuentes que buscan aprovechar el periodo tributario para llevar a cabo sus acciones delictivas.

André Goujon, CEO de Lockbits, advierte sobre la gravedad de esta situación y la necesidad urgente de implementar una gestión adecuada de accesos. La reciente denuncia de empresas en La Araucanía, donde fueron emitidas facturas falsas por un total de 200 millones de pesos tras el hackeo de sus cuentas en el Servicio de Impuestos Internos (SII), es un ejemplo claro de las consecuencias de una ciberseguridad deficiente. Goujon recomienda el uso de herramientas como el mandatario digital, que permiten realizar trámites sin necesidad de compartir las claves personales, proveyendo una capa adicional de seguridad y trazabilidad en las operaciones realizadas.

Te puede interesar:  Subsidios Inmobiliarios: Aumento en 2024 y 2025

En un contexto en el que los ciberdelincuentes utilizan la temática de la “Operación Renta” para lanzar campañas de malware, es crucial adoptar un enfoque de “Zero Trust”. Este concepto implica que cada acceso debe ser verificado sin suposiciones previas sobre la confianza en el usuario o el dispositivo, lo que hace que incluso las credenciales que parecen seguras deban ser validadas. De esta manera, si un acceso es vulnerado, el potencial impacto se limita, evitando que un atacante pueda navegar por otras áreas del sistema y acceder a información adicional que podría ser igualmente beneficiosa para sus fines delictivos.

Para combatir la creciente amenaza de la ingeniería social y ataques de phishing dirigidos a robar credenciales del sistema tributario, es fundamental que las empresas implementen capacitaciones y seguimientos rigurosos en cuanto al uso de las nuevas herramientas de seguridad. Si bien muchas organizaciones ya proporcionan entrenamientos sobre ciberhigiene, la efectividad de estas iniciativas se maximiza solo cuando se realizan revisiones periódicas. La educación de los empleados sobre las tácticas de los delincuentes y la forma de reconocer intentos de estafa puede ser la barrera más efectiva contra ataques de este tipo.

Te puede interesar:  Declaraciones Juradas: Todo lo que las PYMEs deben saber en 2026

Con la inminencia de la “operación renta” y los riesgos que esta conlleva, no hay margen para la complacencia. La adopción de prácticas de ciberhigiene, el establecimiento de políticas de Zero Trust y la formación continua de los equipos no solo fortalecerán la seguridad de las operaciones tributarias, sino que también respaldarán la confianza de los contribuyentes en el sistema fiscal chileno. La responsabilidad recae en cada empresa para asegurar que su información y la de sus clientes estén protegidas adecuadamente, de lo contrario, podrían enfrentar consecuencias financieras devastadoras y daños a su reputación.

Lo último