¡Hola a todos!
Últimamente están proliferando muchísimo los fraudes por SMS (el llamado smishing), y he visto que mucha gente sigue picando porque los mensajes cada vez están mejor hechos. Os dejo un resumen de cómo funcionan y cómo detectarlos, por si le sirve a alguien o queréis avisar a familiares menos técnicos.
¿Qué es el smishing?
Es un fraude de ingeniería social que usa mensajes de texto para hacerse pasar por una entidad legítima (tu banco, una empresa de paquetería, Hacienda, la DGT…) con el objetivo de robarte credenciales o datos bancarios.
Cómo funciona
Lo que lo hace peligroso es que el atacante falsifica el remitente para que el SMS aparezca en el mismo hilo que los mensajes legítimos de esa empresa. A partir de ahí:
Incluye enlaces acortados o números falsos.
Genera urgencia artificial ("tu cuenta será bloqueada", "paquete retenido").
Captura tus datos en cuanto interactúas con el enlace.
Ejemplos típicos que están circulando
"Su paquete está retenido por falta de pago, abone la tasa aquí".
"Su cuenta bancaria ha sido bloqueada por actividad sospechosa".
Avisos de multas o reembolsos falsos.
Peticiones para que reenvíes un código OTP que "te ha llegado por error".
Señales para detectarlo
Dominios acortados o raros (.ly, .to, etc.).
Presión temporal para que actúes sin pensar.
Errores ortográficos o de redacción.
Que te pidan directamente contraseñas o códigos.
Remitentes desconocidos o números cortos.
Cómo protegerte
No hagas clic en enlaces inesperados.
Verifica siempre por los canales oficiales (app o web tecleada a mano, nunca el enlace del SMS).
Nunca compartas códigos de verificación con nadie.
Activa el filtro de spam de SMS.
Usa 2FA con app de autenticación, no solo por SMS.
Si ya cediste datos, actúa rápido: contacta con tu banco y cambia contraseñas.
Escribí el artículo completo con más detalle y ejemplos aquí: https://seguridadenmipc.com/ciberseguridad/smishing/
Y si os interesa el tema, tengo más guías sobre phishing, vishing, malware y estafas actuales en la web: https://seguridadenmipc.com/
Cualquier aporte o caso que hayáis visto vosotros es bienvenido, así ayudamos a que la gente lo detecte antes. ¡Un saludo!





Autor


En línea
