Un día estás tan tranquilo y, de repente, recibes un supuesto SMS de tu banco que informa sobre un cargo no autorizado en tu cuenta junto a un aviso urgente para cancelarlo de inmediato a través del enlace adjunto. Es aquí donde muchos usuarios pican el anzuelo y hacen clic en la URL, cediendo su cuenta bancaria a un ciberdelincuente.
Esta estafa recibe el nombre de ‘smishing’ y es uno de los casos más comunes de estafas a personas mayores. El objetivo consiste en robar los datos de inicio de sesión y dinero de la aplicación de tu banco. Si acabas de recibir un mensaje algo sospechoso y no has visto ningún movimiento extraño en tu cuenta después de revisarla, es posible que se trate de un caso de ‘smishing’, así que presta atención para detectar la estafa y no caer en la trampa.
Qué es el ‘smishing’
La palabra ‘smishing’ proviene de la combinación de SMS y el popular término ‘phishing’, que consiste en la suplantación de identidad de entidades de confianzas, como bancos y empresas. La diferencia del ‘smishing’ es que la estafa se ejecuta específicamente mediante mensajes de texto. Los ciberdelincuentes se hacen pasar por bancos o empresas de paquetería con el único objetivo de que toques sobre el enlace adjunto del mensaje.
La estrategia consiste en crear pánico y una sensación de urgencia, utilizando un lenguaje alarmista. Para ello, hacen hincapié en que tu cuenta será bloqueada o un gasto no autorizado de una cantidad de dinero desproporcionada para generar preocupación al instante. Asimismo, el SMS suele mencionar que la solución es tan sencilla como acceder al enlace proporcionado para remediar el problema. Esto genera una situación de ansiedad en el usuario, quien actúa de manera rápida y sin pensar demasiado debido a la advertencia del peligro.
Cómo detectar estafas por SMS
Hay 3 elementos que son clave para detectar casos de ‘smishing’. Los estafadores siempre dejan rastro y no son imbatibles, así que te enseñamos las formas de identificar las señales de un SMS fraudulento y son las siguientes:
- La URL: esto es lo primero que debes comprobar al recibir un posible SMS fraudulento. Analiza el enlace con calma y comprueba el dominio original del banco o empresa. Por ejemplo, la web oficial del Banco Santander es https://www.bancosantander.es y los delincuentes pueden intentar camuflar el enlace con extensiones y otros dominios.
- El contenido del mensaje: tu banco utilizará un lenguaje profesional y con un tono calmado, mientras que los estafadores apuestan por un tono más alarmista y exigente. Además, las faltas de ortografía son algo muy común en las estafas por SMS, también conocidas como ‘smishing’.
- El remitente del mensaje: hay ciberdelincuentes que conocen formas para falsificar el emisor del mensaje de tal forma que aparezca en el mismo hilo de mensajes que el de tu banco oficial. Que el mensaje se encuentre en un hilo de confianza no significa que sea real.
También es importante tener en cuenta que tu banco nunca te pedirá por SMS que realices esta clase de gestiones. Sin embargo, en el caso de caer en la trampa, contacta con tu banco de inmediato para bloquear tus tarjetas y el acceso online para que nadie pueda seguir jugando con tu dinero.
