La temporada de impuestos en Colombia coincide con un incremento significativo de ciberataques, en especial campañas de phishing y distribución de malware, según un informe de Check Point Research. El uso masivo de canales digitales para realizar pagos y declaraciones tributarias ha sido aprovechado por ciberdelincuentes para ejecutar fraudes dirigidos a ciudadanos y organizaciones.
De acuerdo con la investigación, entre septiembre de 2025 y febrero de 2026 se registraron cientos de nuevos dominios mensuales relacionados con temas fiscales, muchos de ellos diseñados con fines fraudulentos. Uno de cada 15 dominios recién registrados fue clasificado como malicioso o sospechoso, mientras que en marzo de 2026 esta proporción aumentó a uno de cada 10, alcanzando el nivel más alto del año.
El análisis también advierte que estas campañas no son improvisadas, sino operaciones planificadas con meses de antelación. Los ciberdelincuentes crean infraestructuras digitales que simulan entidades oficiales para engañar a los usuarios y obtener información sensible.
En Colombia, la Dirección de Impuestos y Aduanas Nacionales (DIAN) es una de las entidades más sensibles durante este periodo. En marzo de 2026, la entidad reportó un ataque que afectó su sistema de agendamiento de citas. La información comprometida incluiría nombres, cédulas, correos electrónicos y números celulares, aunque la DIAN indicó que no tenía conocimiento de una fuga de datos en ese momento.
La temporada tributaria en el país implica múltiples procesos de declaración y pago de impuestos, como renta, IVA, vehículos, industria y comercio, patrimonio y aduanas, entre otros. Estas operaciones suelen realizarse por medios electrónicos, lo que incrementa la exposición a fraudes digitales.
A nivel internacional, Check Point Research identificó campañas de phishing que suplantan entidades fiscales como el Servicio de Impuestos Internos (IRS) de Estados Unidos. Estas páginas fraudulentas ofrecen falsas devoluciones de impuestos con montos elevados y solicitan datos personales para suplantación de identidad.
Asimismo, en febrero de 2026 se detectaron campañas de correo electrónico malicioso que imitaban comunicaciones oficiales de la Agencia Tributaria (AEAT). Estos mensajes incluían archivos adjuntos con malware tipo Trojan.Downloader, capaz de instalar software adicional para robar credenciales o registrar actividad del usuario.
El informe concluye que el alto volumen de datos sensibles, la expectativa de comunicaciones oficiales y la presión por cumplir plazos fiscales convierten esta temporada en un entorno propicio para el cibercrimen.
Entre las principales recomendaciones se encuentran la verificación de dominios web, la detección temprana de intentos de phishing y la prevención de ejecución de archivos sospechosos, así como el fortalecimiento de la seguridad y la concienciación de los usuarios.











