Los mensajes de texto fraudulentos (smishing) han evolucionado. Hoy en día, los ciberdelincuentes no solo cuidan la ortografía, sino que logran insertar sus mensajes dentro del mismo hilo legítimo de tu banco o de la empresa de mensajería mediante técnicas de suplantación (SMS spoofing).
Para detectar un SMS falso por muy auténtico que parezca, aplica este análisis rápido antes de interactuar con la pantalla.
Aparece dentro del hilo oficial de tu banco:
Las redes de telecomunicaciones aún permiten falsear la cabecera del remitente (ID spoofing). Si un mensaje que te pide verificar un acceso entra dentro de la conversación donde recibes habitualmente las claves de firma de tu banco, sigue siendo potencialmente falso.
Crea un sentido de urgencia o amenaza:
Frases como "Su cuenta ha sido bloqueada temporalmente", "Pago pendiente de 1,79 € para entregar su paquete" o "Última notificación de la DGT antes de embargo" buscan provocar una respuesta impulsiva para que no pienses.
Contiene un enlace directo (URL recortada o modificada):
Las entidades bancarias y los organismos oficiales (como la DGT, Correos o la Agencia Tributaria) no envían enlaces por SMS para solucionar incidencias de seguridad ni para exigir pagos inmediatos.
Dominio sospechoso al inspeccionar el enlace:
Aunque la web parezca idéntica a la real, el dominio revela el fraude. Revisa la barra de direcciones:
Legítimo: [https://www.correos.es](https://www.correos.es) o [https://sede.dgt.gob.es](https://sede.dgt.gob.es)
Fraudulento: [http://correos-seguimiento-paquete.com](http://correos-seguimiento-paquete.com), [http://dgt-pagos.info](http://dgt-pagos.info) o acortadores tipo bit.ly.
Solicita datos confidenciales que tu entidad ya tiene:
Ningún banco ni organismo te pedirá tu número de tarjeta completo, el PIN, el código CVC/CVV o las claves secretas de tu banca digital a través de un formulario web abierto por SMS.
| Acción | Lo que DEBES hacer | Lo que NUNCA debes hacer |
| Acceso a la cuenta | Entrar directamente desde la App oficial instalada en tu móvil o tecleando la web en el navegador. | Hacer clic en el enlace incluido en el mensaje de texto. |
| Verificación | Llamar al teléfono de atención al cliente oficial de la entidad o al 017 (Incibe). | Responder al mensaje de texto o llamar a números que aparezcan en el SMS. |
| Gestión del mensaje | Bloquear el remitente, marcarlo como spam y borrarlo. | Introducir datos "solo para probar" o reenviar el enlace a conocidos. |
Si diste datos bancarios: Contacta de inmediato con el teléfono de urgencia de tu banco para bloquear tarjetas, cambiar las claves de la banca online y cancelar operaciones en curso.
Guarda evidencias: Haz capturas de pantalla del SMS, la URL fraudulenta y las pantallas donde introdujiste información.
Denuncia: Acude a la Policía Nacional o Guardia Civil con las pruebas e informa al Instituto Nacional de Ciberseguridad (INCIBE).
En reclamador.es ya hemos gestionado numerosos casos de reclamaciones de préstamos rápidos y microcréditos a…
¿Estás planificando un viaje desde o hacia Valencia? La provincia de Valencia tiene un aeropuerto,…
Las tarjetas revolving son tarjetas bancarias de crédito con una modalidad de pago diferente a…
En realidad, pagar con una tarjeta de cuota fija mensual es casi siempre un grave…
En TikTok, en Instagram, en medios de comunicación... Seguro que has visto vídeos o leído…
Nueva York es una de las ciudades más visitadas del mundo y, sin duda, uno…