Smishing: ¿cómo protegerte de las estafas por teléfono?

Smishing: ¿cómo protegerte de las estafas por teléfono?

09/04/2025

Hoy en día, las estafas evolucionan para adaptarse a las nuevas tecnologías y hábitos de comunicación. Una de las amenazas más frecuentes y peligrosas es el smishing, una modalidad de fraude que utiliza mensajes de texto para engañar a las personas y obtener información personal o financiera. Seguro que en alguna ocasión has recibido un mensaje en tu móvil que tiene como objetivo acceder a tus datos más sensibles. Eso es el smishing.
 
Contar con un seguro de ciberataques es la fórmula más eficaz para garantizar tu tranquilidad. No obstante, para protegerte, nada mejor que conocer cómo funciona esta estafa y qué hacer para evitar caer en ella.
 
 
Imagen de tarjetas de crédito Robo Concepto. Hacker con tarjetas de crédito en su computadora portátil usarlos para compras no autorizadas. Los pagos no autorizados.

El smishing es una técnica de ingeniería social que combina "SMS" (Short Message Service) y phishing. Consiste en el envío de mensajes de texto fraudulentos que aparentan ser de entidades legítimas, como bancos, empresas de mensajería o instituciones gubernamentales. Estos mensajes suelen contener enlaces o números de teléfono que, al ser acceder a ellos, buscan recolectar datos sensibles del usuario o instalar software malicioso en su dispositivo.

Los ciberdelincuentes se aprovechan de la confianza y la inmediatez asociadas a los mensajes de texto. A menudo, los SMS fraudulentos presentan situaciones urgentes, como problemas con una cuenta bancaria o la necesidad de confirmar una entrega, para incitar a la víctima a actuar rápidamente sin verificar la autenticidad del mensaje. Al hacer clic en el enlace o proporcionar la información solicitada, el usuario expone sus datos personales y financieros a los estafadores. Además, el propio smartphone o Tablet puede ponerse en riesgo si caes en la trampa. Con un seguro para equipos electrónicos podrás cubrir todas las necesidades de protección de esos dispositivos esenciales para tu trabajo y tu día a día. 

Aunque el objetivo de estas estafas es similar -obtener información confidencial-, existen matices en el medio utilizado:

  • Phishing: Se realiza principalmente a través de correos electrónicos fraudulentos que intentan engañar al destinatario para que revele información personal o haga clic en enlaces maliciosos.
  • Vishing: Es una variante que utiliza llamadas telefónicas para persuadir a las víctimas a compartir datos sensibles.
  • Smishing: Como se ha mencionado, implica el uso de mensajes de texto (SMS) para engañar a las personas y obtener su información personal.

La principal diferencia radica, pues, en el canal de comunicación empleado por los estafadores. Mientras que el phishing se basa en el correo electrónico, el vishing utiliza llamadas de voz y el smishing se centra en los mensajes de texto.

En los últimos meses hemos conocido diferentes casos reales de smishing muy extendidos en España. Revisarlos es una magnífica forma para comprender cómo operan los estafadores:

  • Estafa de la AEMET: Recientemente, la Guardia Civil alertó sobre mensajes que, haciéndose pasar por la Agencia Estatal de Meteorología (AEMET), advertían sobre tormentas y solicitaban la descarga de una aplicación falsa para obtener datos personales.
  • Estafa del "hijo en apuros": Los estafadores envían mensajes simulando ser el hijo de la víctima en problemas y solicitando una transferencia de dinero urgente.
  • Estafa de la hamburguesa: Esta modalidad implica el envío de un SMS ofreciendo regalos de una conocida franquicia de hamburguesas a cambio de responder una encuesta, que acaba generando cargos elevados en la factura telefónica de la víctima. 
Los estafadores adaptan constantemente sus tácticas para parecer más convincentes. Entre las estafas más comunes por SMS se encuentran aquellas que implican a bancos, agencias de correos y operadoras móviles.
Una táctica común es enviar mensajes que aparentan ser de empresas de paquetería, como Correos, informando sobre la necesidad de actualizar datos de entrega para recibir un supuesto paquete. Estos mensajes incluyen enlaces a páginas fraudulentas que solicitan información personal y bancaria.
Los ciberdelincuentes envían mensajes que parecen provenir de instituciones bancarias, alertando sobre actividades sospechosas en la cuenta o solicitando la verificación de información. Estos SMS suelen contener enlaces a sitios web falsos que imitan a los de los bancos legítimos, con el objetivo de robar credenciales y datos financieros.
Otra modalidad implica mensajes que supuestamente provienen de operadoras móviles, ofreciendo descuentos, promociones o alertando sobre problemas con la línea. Al hacer clic en los enlaces proporcionados, las víctimas pueden ser dirigidas a sitios maliciosos o inducidas a descargar aplicaciones que comprometen la seguridad de sus dispositivos.

Si sospechas que has recibido un SMS fraudulento, es básico que actúes con precaución para proteger tu información personal y financiera.

  • No respondas al mensaje ni hagas clic en enlaces sospechosos: Evita interactuar con el contenido del SMS para no comprometer tus datos.
  • Verifica la autenticidad del remitente: Contacta directamente con la entidad supuestamente emisora del mensaje utilizando canales oficiales para confirmar la veracidad del SMS.
  • Bloquea y reporta el número: Utiliza las funciones de tu dispositivo para bloquear el número y reportarlo como spam.
  • Mantén actualizado tu software de seguridad: Asegúrate de tener instaladas y actualizadas aplicaciones de seguridad que puedan detectar y prevenir amenazas.

Sí. Es más, es fundamental denunciar este tipo de estafas para ayudar a las autoridades a combatirlas. Puedes presentar una denuncia ante diferentes organismos dependiendo de tu ubicación y el tipo de fraude:

  • Instituto Nacional de Ciberseguridad (INCIBE): A través de su línea de ayuda en ciberseguridad o en su página web, INCIBE ofrece asesoramiento sobre ciberestafas y posibles acciones a tomar.
  • Policía Nacional y Guardia Civil: Puedes denunciar el intento de estafa ante las fuerzas de seguridad del Estado, ya sea acudiendo a una comisaría o a través de sus plataformas digitales.
  • Tu entidad bancaria: Si el SMS fraudulento suplantaba a tu banco y has facilitado información sensible, contacta de inmediato con tu entidad para bloquear posibles transacciones no autorizadas.
  • Tu operadora de telecomunicaciones: Informa sobre el número remitente del SMS fraudulento para que puedan bloquearlo y evitar que otras personas sean víctimas.

De cualquier modo, la mejor forma de estar protegido, incluso si en algún momento caes en una estafa de smishing, es contratar un seguro de ciberseguridad y aprovechar sus múltiples ventajas. Nadie está a salvo de estos delitos y ser precavido y disponer de este tipo de coberturas te ofrece una tranquilidad muy valiosa.

¿Tienes dudas? Pregúntanos
¿Te llamamos?
Déjanos tu teléfono y nos pondremos en contacto contigo
Escríbenos por WhatsApp
Lunes a jueves 9.00h a 19.00h, viernes de 9.00h a 18.00h