Mensaje de alerta bancaria falso: cómo revisarlo antes de tocar el enlace
Si un mensaje de banco te pide abrir un enlace, llamar al número del SMS, verificar tu tarjeta, compartir un código, mover dinero o actuar "hoy mismo", trátalo como sospechoso.
Abre la app del banco por tu cuenta. Si hay un problema real, debería aparecer ahí también.
El mensaje puede usar el nombre de tu banco real. Eso no lo vuelve seguro. Lo que debes revisar es la ruta: el enlace, el número, la petición y la urgencia.
La revisión rápida
| Si el mensaje dice | Lo que debes revisar | Movimiento más seguro |
|---|---|---|
| "Tu cuenta será bloqueada hoy" | La fecha límite está intentando meterte prisa | Abre la app del banco directamente |
| "Verifica tu tarjeta" | Te pide tarjeta, NIP, CVV, contraseña o token | Llama al número oficial del banco |
| "Comparte el código para cancelar" | Un código puede servir para entrar o aprobar movimientos | No dictes códigos por llamada o mensaje |
| "Toca aquí para cancelar un cargo" | El enlace puede abrir una página falsa | Revisa movimientos en la app |
| "Mueve tu dinero a una cuenta segura" | Un banco no protege tu dinero pidiendo una transferencia | Cuelga y llama al banco |
| Llega desde un número normal | Los avisos reales suelen tener patrones consistentes | Compáralo con avisos anteriores |
| El dominio casi coincide | Los dominios parecidos están hechos para ojos cansados | Escribe tú la dirección oficial |
| Dice "no llames al banco" | Aislarte es parte del fraude | Contacta al banco de todos modos |
Ejemplos de alertas falsas
Estos ejemplos son hipotéticos, pero siguen patrones comunes de smishing bancario.
"Actividad inusual detectada"
"BBVA: Actividad inusual detectada. Su cuenta fue limitada. Verifique ahora."
La frase puede sonar normal. El riesgo está en el enlace y la prisa. Abre la app del banco tú mismo.
"Nuevo dispositivo agregado"
"Santander: Se agregó un nuevo dispositivo a su banca móvil. Si no fuiste tú, asegura tu cuenta."
Algunos bancos sí mandan avisos de seguridad. Un aviso falso suele llevarte a una página de inicio de sesión falsa. Revisa desde la app.
"Tu tarjeta será bloqueada"
"Banorte: Tu tarjeta será bloqueada en 10 minutos. Confirma tu identidad."
El reloj existe para que no pienses. Llama al número de tu tarjeta o entra a la app.
"Responde SÍ para cancelar"
"Cargo no reconocido. Responde SÍ para cancelar."
Responder puede confirmar que tu número está activo o meterte a una conversación con el estafador. No uses el SMS como canal de solución.
Por qué funcionan estos mensajes
Un fraude bancario no necesita una historia rara. Necesita que una historia normal te asuste durante treinta segundos.
El smishing usa mensajes de texto para empujar a la persona hacia un enlace, llamada, respuesta o entrega de datos. En México, CONDUSEF mantiene canales de orientación y un portal para compartir posibles fraudes financieros. La idea práctica es la misma: no resuelvas el problema desde el mensaje sospechoso. Verifica fuera del mensaje.
Qué hacer antes de tocar o responder
- No abras el enlace.
- No respondas el mensaje.
- No llames al número que viene en el SMS.
- Abre la app del banco desde tu teléfono.
- Revisa movimientos y alertas dentro de la app.
- Si necesitas llamar, usa el número oficial de tu tarjeta o del sitio del banco.
- Guarda captura si necesitas reportar el intento.
Si ya diste datos
Llama al banco de inmediato desde un número oficial. Di algo simple:
"Entré a un enlace sospechoso y pude haber dado datos de mi cuenta."
Si compartiste contraseña, NIP, tarjeta, CVV, token o código de verificación, pide bloquear o revisar la cuenta. Cambia la contraseña desde la app o sitio oficial. Revisa movimientos recientes y guarda evidencia.
Dónde empezar a reportar en México
Empieza con tu banco, sobre todo si compartiste datos o hubo movimientos.
Después puedes buscar orientación en CONDUSEF y revisar sus canales para atención, quejas y posibles fraudes financieros. Si descargaste un archivo o sospechas robo de identidad, guarda capturas, correos, números y horarios.
No uses teléfonos ni enlaces enviados dentro del mensaje sospechoso.
Preguntas frecuentes
¿Un banco puede mandar SMS reales?
Sí. El problema no es que exista un SMS. El problema es que el SMS te mande a un enlace, número o acción urgente que no verificaste por otro canal.
¿Si el SMS aparece en el mismo hilo de mi banco es real?
No necesariamente. Algunos ataques pueden aparecer junto a mensajes anteriores o copiar el estilo del banco. Revisa dentro de la app.
¿Debo responder "BAJA" o "STOP"?
No si parece fraude. Responder puede confirmar que tu número está activo.
Lee después
- /mx/blog/que-hacer-si-abriste-link-banco-falso/
- /mx/blog/spear-phishing-estafas-demasiado-reales/
- /mx/blog/fraude-sms-correo-bbva-sat-paqueteria-facturas/
Fuentes
- CONDUSEF, portal oficial: https://www.condusef.gob.mx/
- CONDUSEF, portal de fraudes financieros: https://phpapps.condusef.gob.mx/fraudes_financieros/
- FTC, cómo reconocer y reportar mensajes de texto spam: https://consumer.ftc.gov/articles/how-recognize-and-report-spam-text-messages
- Revisión sistemática sobre smishing: https://arxiv.org/abs/2604.11429