Qué es el smishing: cómo detectar SMS falsos
El smishing (SMS + phishing) es la estafa que llega por mensaje de texto: un SMS que parece de tu banco, de Correos o de Hacienda, con un enlace a una web falsa que roba tus claves o instala malware. La comunidad de NoCall ha reunido más de 144.768 reportes sobre números que envían este tipo de mensajes.
Cómo funciona el smishing
El estafador envía miles de mensajes con un gancho creíble —un paquete retenido, un cargo sospechoso, una devolución de impuestos— y un enlace acortado que lleva a una copia de la web oficial. Basta con que un pequeño porcentaje pulse para que la campaña sea rentable. Es la versión por SMS del vishing telefónico.
Señales de un SMS falso
- Urgencia artificial — «tu cuenta será bloqueada en 24 h» o «último aviso» para que actúes sin pensar.
- Enlace sospechoso — acortadores o dominios que imitan al oficial (banc0, corre0s, con letras cambiadas por números).
- Pide claves o datos bancarios — ningún banco ni organismo público te los pide por SMS.
- Remitente raro — un número móvil particular cuando simula ser una empresa, o un remitente con faltas de ortografía.
Qué hacer si recibes uno
No pulses el enlace ni respondas. Responder confirma que tu número está activo y te pone en el punto de mira de más campañas.
Bloquea el remitente y repórtalo en NoCall, donde ya hay más de 283.374 números identificados, para alertar a otros usuarios. Si el mensaje suplanta a tu banco, avísales también a ellos por su canal oficial.
Si ya pulsaste el enlace
Si solo abriste la web, cierra y borra el mensaje. Si introdujiste claves o datos de tarjeta, cambia las contraseñas desde la web oficial, avisa a tu banco de inmediato para bloquear operaciones y revisa los movimientos de los próximos días. Ante la duda sobre una llamada relacionada, revisa qué hacer ante una llamada sospechosa.
