
El phishing, smishing y cualquier otra técnica fraudulenta con la que se intentan robar datos personales y bancarios es una realidad en España. Periódicamente, vemos en diarios digitales, redes sociales o televisión, noticias sobre nuevos casos de ciberestafas, fraudes online… Personas que han sido víctimas de correos electrónicos fraudulentos, SMS que parecen lo que no son, etcétera.
Por todo lo anterior, en este artículo, vamos a recopilar algunos de los casos de phishing o ciberestafas más recientes, para que, si lo ves en tu bandeja de entrada o dispositivo electrónico, te asegures de que no estás siendo víctima de una ciberestafa.
Alerta phishing: Casos de intento de fraude detectados en septiembre 2026
Las campañas detectadas recientemente destacan por un alto nivel de sofisticación técnica, el uso de inteligencia artificial para imitar el tono institucional de marcas y organismos oficiales, y el uso de técnicas de suplantación de identidad SMS (SMS Spoofing) para colar los mensajes falsos en los hilos de conversación legítimos del banco o la administración.
1. Falsa notificación de multa de la DGT por SMS (Smishing)
-
El engaño: Los ciberdelincuentes envían un SMS masivo suplantando a la Dirección General de Tráfico (DGT) informando de un "último aviso" para abonar una supuesta infracción de tráfico antes de que caduque el plazo de pago bonificado o se apliquen recargos.
-
Mecanismo de fraude: El mensaje incluye un enlace abreviado que redirige a una web falsa idéntica a la sede electrónica de la DGT. Allí solicitan el DNI, los datos de la tarjeta bancaria y el código de verificación SMS para cobrarse la "multa", que en realidad activa cobros recurrentes o autoriza transferencias fraudulentas.
2. La estafa de la "cuenta suspendida" del Banco Santander / CaixaBank
-
El engaño: Un correo electrónico o SMS suplanta a las principales entidades bancarias del país alertando de un supuesto "acceso no autorizado" o el "bloqueo temporal de la banca digital por motivos de seguridad".
-
Mecanismo de fraude: Bajo la urgencia de evitar el bloqueo completo de los fondos, la víctima hace clic en el enlace para "verificar sus claves". La página clonada captura el usuario, la contraseña y la firma SMS, permitiendo a los estafadores realizar transferencias inmediatas a cuentas "mula".
3. Suplantación de Correos y SEUR: el paquete retenido
-
El engaño: Aprovechando los envíos del inicio del curso escolar y las compras tras el periodo vacacional, se difunden SMS que notifican la imposibilidad de entregar un paquete por "dirección incompleta" o por el "pago pendiente de tasas aduaneras de 1,79 €".
-
Mecanismo de fraude: El objetivo no es el pequeño importe abonado en la web falsa, sino la captura de los datos completos de la tarjeta de crédito para realizar posteriormente cargos de elevado importe en plataformas internacionales.
Protocolo de actuación si has sido víctima de phishing
Si has introducido datos personales o bancarios en un enlace sospechoso, actúa con rapidez siguiendo estos pasos:
-
Bloquea tus tarjetas y accesos: Llama inmediatamente a la línea de emergencias de tu entidad financiera para congelar tus tarjetas y suspender la banca electrónica.
-
Recopila las pruebas: Guarda capturas de pantalla de los SMS, correos recibidos, enlaces web, números de teléfono y los extractos bancarios con las operaciones no autorizadas.
-
Denuncia ante las Fuerzas y Cuerpos de Seguridad: Acude a la Policía Nacional o Guardia Civil para interponer una denuncia detallada adjuntando todo el material probatorio.
-
Reclama formalmente al banco: Presenta una reclamación escrita ante el Servicio de Atención al Cliente de tu banco exigiendo la devolución de los fondos basándote en la Ley de Servicios de Pago.
Deja una respuesta