Qué hacer si abriste un link de banco falso
Primero, separa lo que pasó
Si solo abriste el enlace pero no escribiste nada, cierra la página. No vuelvas a entrar. Abre la app de tu banco y revisa tu cuenta desde ahí.
Si escribiste contraseña, NIP, tarjeta, CVV, token, código de verificación o hiciste una transferencia, llama al banco ahora. Usa el número de tu tarjeta, de la app o del sitio oficial.
En este momento importa más actuar rápido que hacerlo perfecto.
Usa esta tabla
| Qué pasó | Qué hacer |
|---|---|
| Solo abriste el enlace | Cierra la página. No escribas nada. Revisa la app del banco. |
| Escribiste tu contraseña | Cámbiala desde la app o sitio oficial. Llama al banco. |
| Escribiste datos de tarjeta | Pide bloquear o reemplazar la tarjeta. Revisa movimientos. |
| Compartiste un token o código | Llama al banco de inmediato. Trata la cuenta como comprometida. |
| Hiciste una transferencia | Llama al área de fraudes del banco. Pregunta por opciones de recuperación. |
| Reusaste esa contraseña en otros sitios | Cámbiala también en esos sitios. |
| Descargaste un archivo | Desconecta el dispositivo de internet y revísalo antes de abrir cuentas. |
Haz esto en orden
- Llama al banco desde un número oficial.
- Di que pudiste haber dado datos en una página falsa.
- Pide bloquear tarjeta, banca móvil o acceso si hace falta.
- Cambia tu contraseña desde la app o sitio real.
- Activa alertas dentro de la app.
- Revisa movimientos recientes.
- Guarda capturas del SMS, enlace, página y conversación.
- Busca orientación de CONDUSEF si necesitas levantar queja o entender opciones.
Si compartiste un código
Trátalo como urgente. Un código puede servir para entrar a tu cuenta, agregar un dispositivo, aprobar una operación o restablecer una contraseña.
No sigas hablando con la persona que te escribió o llamó. No expliques. No negocies. Llama al banco desde un canal oficial y di:
"Di un código después de recibir un mensaje bancario sospechoso."
Esa frase basta para empezar.
Si moviste dinero
Llama al banco lo antes posible. La recuperación depende del producto, del tipo de transferencia y de cuánto tiempo pasó.
Si fue transferencia SPEI, pago con tarjeta u otra operación, pregunta al banco qué proceso aplica. Guarda comprobantes, CLABE o cuenta destino si la tienes, capturas, hora, fecha y número desde el que te contactaron.
Dónde empezar en México
Empieza por tu banco. Es quien puede bloquear tarjeta, app, contraseñas, dispositivos o movimientos.
Después, CONDUSEF puede orientarte sobre reclamaciones contra instituciones financieras y posibles fraudes financieros. Si hubo robo de identidad, archivo descargado o amenaza, guarda evidencia y busca orientación local.
No uses el número que venía en el SMS.
Si le pasó a un familiar
No empieces con "¿por qué hiciste eso?". Empieza con:
"Hiciste bien en decirme. Vamos a llamar al banco."
La vergüenza hace que la gente esconda el siguiente mensaje. Eso ayuda al estafador.
Si fue un papá, mamá, hijo o hija, lee también las guías familiares:
Preguntas frecuentes
¿Debo cambiar la contraseña si solo abrí el link?
Si no escribiste nada, quizá no sea necesario, pero revisa tu cuenta desde la app oficial. Si escribiste algo, cambia la contraseña.
¿Debo borrar el SMS?
No todavía. Guarda captura. Puede servir para reportar o explicar lo que pasó al banco.
¿Puedo recuperar el dinero?
Depende del caso. Llama al banco lo antes posible. Mientras más rápido reportes, más opciones puede haber.
Lee después
- /mx/blog/mensaje-alerta-banco-falso/
- /mx/blog/di-codigo-verificacion-a-estafador/
- /mx/blog/como-revisar-link-sin-abrirlo/
Fuentes
- CONDUSEF, portal oficial: https://www.condusef.gob.mx/
- CONDUSEF, portal de fraudes financieros: https://phpapps.condusef.gob.mx/fraudes_financieros/
- FTC, qué hacer si fuiste estafado: https://consumer.ftc.gov/articles/what-do-if-you-were-scammed
- Revisión sistemática sobre smishing: https://arxiv.org/abs/2604.11429