México
México

Mensaje de alerta bancaria falso: cómo revisarlo antes de tocar el enlace

Si recibiste un SMS de alerta bancaria, revisa estas señales antes de tocar el enlace, responder, llamar al número del mensaje o compartir un código.

Mensaje falso de banco en México revisado antes de abrir el enlace

Si un mensaje de banco te pide abrir un enlace, llamar al número del SMS, verificar tu tarjeta, compartir un código, mover dinero o actuar "hoy mismo", trátalo como sospechoso.

Abre la app del banco por tu cuenta. Si hay un problema real, debería aparecer ahí también.

El mensaje puede usar el nombre de tu banco real. Eso no lo vuelve seguro. Lo que debes revisar es la ruta: el enlace, el número, la petición y la urgencia.

La revisión rápida

Si el mensaje diceLo que debes revisarMovimiento más seguro
"Tu cuenta será bloqueada hoy"La fecha límite está intentando meterte prisaAbre la app del banco directamente
"Verifica tu tarjeta"Te pide tarjeta, NIP, CVV, contraseña o tokenLlama al número oficial del banco
"Comparte el código para cancelar"Un código puede servir para entrar o aprobar movimientosNo dictes códigos por llamada o mensaje
"Toca aquí para cancelar un cargo"El enlace puede abrir una página falsaRevisa movimientos en la app
"Mueve tu dinero a una cuenta segura"Un banco no protege tu dinero pidiendo una transferenciaCuelga y llama al banco
Llega desde un número normalLos avisos reales suelen tener patrones consistentesCompáralo con avisos anteriores
El dominio casi coincideLos dominios parecidos están hechos para ojos cansadosEscribe tú la dirección oficial
Dice "no llames al banco"Aislarte es parte del fraudeContacta al banco de todos modos

Ejemplos de alertas falsas

Estos ejemplos son hipotéticos, pero siguen patrones comunes de smishing bancario.

"Actividad inusual detectada"
"BBVA: Actividad inusual detectada. Su cuenta fue limitada. Verifique ahora."

La frase puede sonar normal. El riesgo está en el enlace y la prisa. Abre la app del banco tú mismo.

"Nuevo dispositivo agregado"
"Santander: Se agregó un nuevo dispositivo a su banca móvil. Si no fuiste tú, asegura tu cuenta."

Algunos bancos sí mandan avisos de seguridad. Un aviso falso suele llevarte a una página de inicio de sesión falsa. Revisa desde la app.

"Tu tarjeta será bloqueada"
"Banorte: Tu tarjeta será bloqueada en 10 minutos. Confirma tu identidad."

El reloj existe para que no pienses. Llama al número de tu tarjeta o entra a la app.

"Responde SÍ para cancelar"
"Cargo no reconocido. Responde SÍ para cancelar."

Responder puede confirmar que tu número está activo o meterte a una conversación con el estafador. No uses el SMS como canal de solución.

Por qué funcionan estos mensajes

Un fraude bancario no necesita una historia rara. Necesita que una historia normal te asuste durante treinta segundos.

El smishing usa mensajes de texto para empujar a la persona hacia un enlace, llamada, respuesta o entrega de datos. En México, CONDUSEF mantiene canales de orientación y un portal para compartir posibles fraudes financieros. La idea práctica es la misma: no resuelvas el problema desde el mensaje sospechoso. Verifica fuera del mensaje.

Qué hacer antes de tocar o responder

  1. No abras el enlace.
  2. No respondas el mensaje.
  3. No llames al número que viene en el SMS.
  4. Abre la app del banco desde tu teléfono.
  5. Revisa movimientos y alertas dentro de la app.
  6. Si necesitas llamar, usa el número oficial de tu tarjeta o del sitio del banco.
  7. Guarda captura si necesitas reportar el intento.

Si ya diste datos

Llama al banco de inmediato desde un número oficial. Di algo simple:

"Entré a un enlace sospechoso y pude haber dado datos de mi cuenta."

Si compartiste contraseña, NIP, tarjeta, CVV, token o código de verificación, pide bloquear o revisar la cuenta. Cambia la contraseña desde la app o sitio oficial. Revisa movimientos recientes y guarda evidencia.

Dónde empezar a reportar en México

Empieza con tu banco, sobre todo si compartiste datos o hubo movimientos.

Después puedes buscar orientación en CONDUSEF y revisar sus canales para atención, quejas y posibles fraudes financieros. Si descargaste un archivo o sospechas robo de identidad, guarda capturas, correos, números y horarios.

No uses teléfonos ni enlaces enviados dentro del mensaje sospechoso.

Preguntas frecuentes

¿Un banco puede mandar SMS reales?

Sí. El problema no es que exista un SMS. El problema es que el SMS te mande a un enlace, número o acción urgente que no verificaste por otro canal.

¿Si el SMS aparece en el mismo hilo de mi banco es real?

No necesariamente. Algunos ataques pueden aparecer junto a mensajes anteriores o copiar el estilo del banco. Revisa dentro de la app.

¿Debo responder "BAJA" o "STOP"?

No si parece fraude. Responder puede confirmar que tu número está activo.

Lee después

Fuentes