Persona con blazer morado sosteniendo su celular en una calle urbana, rodeada de gente y edificios.

0

¿Te llegó un mensaje “del banco”? Así se ve el smishing

Un SMS puede parecer inofensivo, hasta que no lo es. Aprende a detectar el smishing a tiempo.

0

El smishing es una forma de fraude por SMS en la que alguien intenta asustarte, apurarte o engañarte para que abras un enlace, compartas datos o descargues algo que no deberías. 

A veces llega disfrazado como uno de esos mensajes falsos del banco que dicen cosas como “tu cuenta será bloqueada”, “detectamos un cargo inusual” o “actualiza tus datos ahora”. Suena urgente, sí, pero justo ahí está la trampa.

En 60 segundos: qué hacer apenas te llega un SMS sospechoso

Cuando recibes un mensaje raro, el mejor plan no es entrar en pánico: es actuar rápido y con calma. Aquí va la versión express:

  1. No respondas el mensaje. Aunque diga que es urgente, responder solo confirma que tu número está activo.
  2. No abras ningún link por SMS. Ese enlace puede llevarte a una página falsa para robar tus datos o instalar software malicioso.
  3. No compartas claves, NIP, códigos ni datos personales. Un banco no te va a pedir contraseñas completas por mensaje de texto.
  4. Bloquea al remitente y repórtalo desde tu app de mensajería. Es el primer paso para cortar la cadena y evitar que el mismo mensaje llegue a más personas.
  5. Si ya interactuaste con el mensaje, cambia tus contraseñas cuanto antes. Especialmente las de banca, correo y cualquier app donde tengas dinero o información sensible.
  6. Entra a tu app o sitio oficial escribiendo la dirección por tu cuenta. Nunca desde el enlace que venía en el SMS.

¿Qué es el smishing y por qué funciona tan bien?

El smishing es la mezcla de un SMS más phishing: mensajes de texto que buscan engañarte para que abras un enlace, compartas datos o descargues algo, y así acceder a tu dinero, tus cuentas o tu identidad. 

Aunque el nombre suene a término de película rara, el mecanismo detrás es bastante simple. Funciona porque juega con cuatro cosas muy humanas:

  • El miedo
  • La urgencia
  • La curiosidad
  • Y esa pequeña voz interna que te dice “por si acaso, mejor reviso”.

Por eso los mensajes suelen hablar de bloqueos, premios, movimientos no reconocidos o problemas con tu cuenta. 

De acuerdo con Condusef, los mensajes de smishing suelen presentarse como una verificación de cuenta, premios u ofertas, soporte técnico, alertas de fraude bancario, estafas fiscales o cancelación de servicios. El objetivo, en todos los casos, es el mismo: robarte información personal o financiera.

Sin embargo, no siempre buscan vaciarte la cuenta en ese momento; a veces la intención es el robo de identidad con los datos que consigan.

Señales rojas: así se ve un fraude por SMS

No todos los mensajes raros gritan “fraude” a primera vista. Algunos vienen bien disfrazados. Por eso conviene ubicar las señales más comunes.

1. Te meten prisa

Frases como estas son una alarma clarísima:

  • “Tu cuenta será bloqueada”
  • “Último aviso”
  • “Verifica ahora”
  • “Tienes 10 minutos para evitar el cierre”

La urgencia es una táctica clásica para que actúes sin pensar.

2. Trae un link sospechoso

Un link por SMS no es automáticamente fraudulento, pero sí merece desconfianza extra cuando:

  • viene acortado;
  • tiene letras o números raros;
  • imita el nombre de una empresa con cambios mínimos;
  • o te manda a una web que no reconoces.

3. El remitente se ve extraño

A veces el mensaje llega desde un número normal, uno internacional o un nombre raro que intenta parecer oficial. Que diga “Banco Soporte” no lo vuelve legítimo por arte de magia.

4. Prometen premios o beneficios demasiado buenos

“Ganaste un bono”, “recibe tu reembolso”, “te regalamos puntos”, “tienes una recompensa pendiente”. Cuando suena demasiado bonito para ser verdad, toca levantar la ceja.

5. Tiene errores raros

Faltas de ortografía, frases poco naturales, mayúsculas fuera de lugar o redacción confusa pueden ser pistas de un fraude por SMS. No siempre pasa, pero cuando pasa, cuenta.

6. Te pide datos que no debería pedir

Si el mensaje solicita contraseña, CVV, token, NIP, código de verificación o documentos personales, ahí ya no hay duda: es sospechoso.

Smishing, phishing y vishing: no son lo mismo

Los tres buscan engañarte, pero no se manejan igual: cambia el canal (SMS, correo o llamada) y la forma de presión, y eso cambia también cómo debes reaccionar. Por ejemplo, no respondes igual a un correo que imita a tu banco que a una llamada insistente o a un SMS que dice “tu cuenta será bloqueada”.

Verlo de un vistazo ayuda mucho:

Tipo de fraudeMedio que usanCómo se ve normalmente¿Qué buscan?
SmishingSMS o mensajes de textoAvisos urgentes, bloqueos, premios, enlaces sospechososQue abras un enlace, compartas datos o descargues algo
Phishing por correoEmailCorreos que imitan empresas, facturas, alertas o promocionesRobar credenciales o dirigirte a páginas falsas
VishingLlamada telefónicaAlguien se hace pasar por el banco o por soporteSacarte información en vivo o presionarte para autorizar movimientos

La diferencia importa porque cambia la respuesta: no se maneja igual un correo raro que una llamada insistente o un SMS que dice “tu cuenta será bloqueada”.

¿Qué hacer si abriste un link por SMS?

Abrir el enlace no siempre significa que ya te robaron algo, pero sí es una señal para actuar de inmediato. La prioridad depende de lo que hiciste después.

Si solo abriste el enlace, pero no pusiste datos

  1. Cierra la página.
  2. No descargues nada.
  3. Borra el mensaje.
  4. Revisa tus cuentas desde la app oficial o el sitio real.
  5. Cambia tu contraseña si la página te pareció muy convincente o si algo te da mala espina.

Si capturaste usuario, contraseña o datos bancarios

  1. Cambia tus contraseñas ya. Empieza por tu banca y tu correo electrónico.
  2. Contacta a la institución financiera por canales oficiales. Busca en su app, sitio web o teléfono verificado. No uses el número del SMS.
  3. Revisa movimientos, alertas y dispositivos vinculados. Cualquier actividad rara debe atenderse de inmediato.
  4. Bloquea o protege temporalmente tus tarjetas si aplica. Es una medida preventiva mientras aclaras la situación. Si eres cliente Nu, puedes bloquear tu Tarjeta de Crédito Nu o Tarjeta de Débito Nu al instante desde la app, sin necesidad de llamar a nadie.
  5. Activa verificación en dos pasos donde esté disponible. No resuelve todo, pero sí pone otra puerta entre tus cuentas y un fraude.

Si también descargaste un archivo

Aquí la cosa sube de nivel. Lo mejor es:

  1. Desconectarte de redes públicas o de confianza compartida.
  2. Revisar tu dispositivo con herramientas de seguridad actualizadas.
  3. Cambiar contraseñas desde otro equipo seguro, no desde el celular comprometido.
  4. Buscar ayuda especializada si notas comportamientos extraños en el teléfono.

Si ya diste datos: prioridades para no perder tiempo

En un escenario así, el orden sí importa. Para hacerlo más simple, esta es la ruta:

1. Protege el acceso a tu dinero

Cambia contraseñas de banca, congela o bloquea medios de pago si es necesario y revisa movimientos.

2. Protege tu correo

Tu correo suele ser la llave maestra para recuperar otras cuentas. Si alguien entra ahí, puede intentar resetear todo lo demás.

3. Protege tus cuentas más sensibles

Apps de finanzas, tiendas en línea, redes sociales y servicios donde tengas datos personales.

4. Documenta lo que pasó

Guarda capturas del SMS, del remitente, del enlace y de cualquier pantalla sospechosa. Puede servir al hacer reportes o aclaraciones.

5. Mantente alerta

Durante los siguientes días, revisa notificaciones, intentos de acceso y movimientos no reconocidos. A veces el fraude no explota en el mismo minuto.

Cómo reportar smishing

Saber cómo reportar smishing también ayuda a cortar la cadena y a proteger a otras personas. No hace falta volverse detective privado; con unos pasos básicos es suficiente:

  1. Bloquea el número o remitente.
  2. Reporta el mensaje desde tu app de mensajería o tu celular, si esa opción está disponible.
  3. Contacta a la institución que están suplantando, pero por canales oficiales.
  4. Guarda evidencia: capturas, número, texto del SMS y enlace.
  5. Si hubo compromiso de datos o dinero, levanta el reporte correspondiente con tu institución y sigue sus indicaciones.

Lo importante es no reenviar el mensaje “para preguntar si es real”. Mejor entra directo a la app oficial o comunícate con el canal verificado.

¿Cómo evitar caer en mensajes falsos del banco?

No se trata de vivir con paranoia, sino de tener un filtro rápido. En México, esta alerta pesa más en ciertas fechas: Condusef ha señalado que los días de quincena (15 y 30) y la temporada de aguinaldo son cuando más se disparan los intentos de fraude, justo porque hay más movimiento de dinero en las cuentas. 

Si te llega un SMS sospechoso cerca de esas fechas, redobla la precaución. Estas prácticas ayudan bastante:

  1. Desconfía de cualquier mensaje que te meta presión.
  2. Nunca entres a tu banco desde un enlace recibido por SMS.
  3. Verifica directamente en la app oficial.
  4. No compartas códigos de verificación con nadie.
  5. Revisa qué apps tienen acceso a tus SMS o permisos de administración del dispositivo.
  6. Habla con tu institución por canales oficiales si algo no te cuadra.

Con eso ya estás varios pasos adelante frente a muchos intentos de fraude.

Preguntas frecuentes sobre smishing

¿Qué es el smishing, en una frase?

Es un engaño por mensaje de texto que busca que abras enlaces, compartas datos o descargues algo para cometer fraude.

¿Todos los mensajes con link por SMS son peligrosos?

No todos, pero sí conviene tratarlos con mucha cautela. Lo mejor es evitar abrirlos y entrar a la página o app oficial por tu cuenta.

¿Qué hago si un mensaje dice “tu cuenta será bloqueada”?

No respondas, no abras el enlace y verifica el estado real de tu cuenta desde la app oficial o con un canal verificado de la institución.

¿Puede haber robo de identidad por un SMS?

Sí. Si compartes datos personales, contraseñas, códigos o información financiera, esa información puede usarse para suplantarte o intentar acceder a otras cuentas.

¿Abrir cuenta o dar de baja una tarjeta por un SMS es normal?

No deberías gestionar temas sensibles desde enlaces recibidos por mensajes sospechosos. Mejor entra directamente a tu app o sitio oficial.

Recibir un mensaje alarmante puede movernos el piso por unos segundos, pero justo ahí conviene bajar una raya la prisa: revisar, desconfiar y actuar por canales oficiales. El smishing se aprovecha de la urgencia, así que tu mejor defensa suele ser algo muy simple: no abrir, no responder y confirmar todo por tu cuenta.


En Nu México queremos que nuestros clientes y lectores tengan la información necesaria para tomar decisiones mejor informadas con su dinero y así ayudarles a recuperar el control de su vida financiera. Este contenido se ofrece de forma educativa e informativa para ayudarlos a lograr ese fin. Si deseas conocer más detalles sobre los productos y servicios que ofrece Nubank, S.A. Institución de Banca Múltiple, incluyendo términos, requisitos de contratación y comisiones, visita nuestro sitio web oficial https://nubank.com.mx/

0