Pasar al contenido principal
CERRAR
Falsos correos de la DIAN y recomendaciones para evitar malware en Colombia

Falsos correos de la DIAN: así puede identificar mensajes fraudulentos y evitar malware

Una alerta de ciberseguridad advierte sobre mensajes que suplantan a la DIAN para distribuir contenido malicioso. Conozca las señales para identificar un correo sospechoso y evitar ser víctima.

Falsos correos de la DIAN: así puede identificar mensajes fraudulentos y evitar malware

Los falsos correos de la DIAN vuelven a encender las alertas de ciberseguridad en Colombia. Delincuentes están utilizando mensajes que aparentan provenir de la entidad para intentar engañar a los ciudadanos y conseguir que abran archivos o enlaces que pueden comprometer la seguridad de sus dispositivos.

El Centro Cibernético Policial alertó en agosto de 2026 sobre una campaña de distribución de malware en la que ciberdelincuentes suplantan a la Dirección de Impuestos y Aduanas Nacionales (DIAN) mediante correos electrónicos.

De acuerdo con la alerta, algunos de estos mensajes contienen archivos con extensiones .SVG y .XHTML que pueden ser utilizados dentro de una cadena de infección para ejecutar contenido malicioso.

La modalidad aprovecha la confianza que pueden generar las comunicaciones que aparentemente provienen de una entidad oficial. Los mensajes pueden hacer referencia a obligaciones tributarias, notificaciones, documentos o trámites con el propósito de conseguir que la víctima abra un archivo o siga un enlace.


Ver más: Así quedó el calendario tributario para los afectados por el terremoto en Colombia 


¿Cómo identificar falsos correos de la DIAN?

Una de las primeras recomendaciones es revisar cuidadosamente la dirección desde la cual fue enviado el mensaje y no confiar únicamente en el nombre que aparece como remitente.

Los ciberdelincuentes pueden utilizar logos, colores, nombres y otros elementos gráficos similares a los empleados por una entidad pública para hacer que el correo parezca legítimo.

También es importante desconfiar de mensajes que generen una sensación excesiva de urgencia, adviertan sobre supuestas sanciones inmediatas o soliciten descargar archivos inesperados.

Los errores de escritura, direcciones de correo sospechosas y enlaces que conducen a sitios diferentes de los canales oficiales también pueden ser señales de alerta.

Cuidado con los archivos adjuntos

Una de las particularidades advertidas en esta campaña es la utilización de archivos con extensiones que para muchos usuarios pueden resultar desconocidas.

Por esta razón, recibir un documento aparentemente relacionado con un trámite tributario no significa que deba abrirse inmediatamente.

Antes de descargar cualquier archivo es recomendable verificar directamente la existencia de la comunicación a través de los canales oficiales de la entidad.

¿Qué hacer si recibe un correo sospechoso?

La principal recomendación es no abrir archivos adjuntos ni hacer clic en enlaces cuando existan dudas sobre la procedencia del mensaje.

Si el correo aparentemente proviene de la DIAN, el ciudadano puede ingresar directamente al portal oficial de la entidad desde su navegador y verificar allí sus obligaciones, comunicaciones o trámites pendientes.

También es recomendable mantener actualizados el sistema operativo, el navegador y las herramientas de seguridad utilizadas en computadores y dispositivos móviles.

Si ya abrió un archivo sospechoso, es aconsejable evitar ingresar información sensible, realizar una revisión de seguridad del dispositivo y cambiar las contraseñas de las cuentas que pudieran haberse visto comprometidas.

La prevención también es clave en internet

Los intentos de suplantación pueden ser cada vez más convincentes. La apariencia de un correo electrónico, un logotipo institucional o incluso el nombre de una entidad conocida no son suficientes para determinar que una comunicación es auténtica.

Verificar el remitente, evitar descargar archivos inesperados y consultar directamente los canales oficiales puede marcar la diferencia entre recibir un correo fraudulento y convertirse en víctima de un ataque informático.

 

Fuentes: CSIRT Policía Nacional de Colombia y Dirección de Impuestos y Aduanas Nacionales (DIAN).

Artículos Player