Los SMS de phishing se aprovechan de la confianza en las notificaciones cotidianas

Las notificaciones de entrega de paquetes, transacciones bancarias, recordatorios de pagos, verificaciones de cuentas y avisos de seguridad son mensajes comunes para los usuarios. Los estafadores se disfrazan de estas situaciones, llevándote a hacer clic en enlaces, ingresar tus credenciales, proporcionar información personal o realizar pagos. Aunque el mensaje puede parecer oficial, esto no garantiza que el enlace sea confiable.

Métodos de identificación para paquetes, bancos y anomalías en cuentas

Para mensajes sobre paquetes, deberías regresar a la plataforma de compra original o al sitio web oficial de logística para consultar, y no actualizar la dirección o el pago a través del enlace del SMS. Los recordatorios bancarios y de pagos deben ser confirmados abriendo la aplicación oficial o llamando al número publicado en el sitio web oficial, evitando usar el teléfono o enlace del mensaje. Las notificaciones de anomalías en cuentas deben ser revisadas a través de la aplicación oficial o ingresando manualmente la URL.

Ilustración de tipos comunes de SMS de phishing, incluyendo notificaciones de paquetes falsos, recordatorios bancarios falsos, alertas de cuentas anormales y fallos en pagos.

Detente si detectas estas características

Si te piden hacer clic en un enlace de inmediato, ingresar tu contraseña o código de verificación, pagar pequeñas cantidades, usar URLs desconocidas, amenazar con sanciones o bloqueos, o provienen de números desconocidos o remitentes extraños, son señales de alto riesgo. Cuantas más características cumplas, más deberías evitar realizar acciones directamente.

Los códigos de verificación no son para el servicio al cliente

Cualquiera que te pida que proporciones un código de verificación recién recibido a través de una llamada, mensaje privado o SMS debería ser considerado de alto riesgo. El código de verificación es para confirmar que eres tú quien está operando la cuenta, no para ser entregado a servicio al cliente, amigos o extraños.

Qué hacer si ya has hecho clic

Si sólo hiciste clic pero no ingresaste información, cierra la página y verifica si permitiste las notificaciones del sitio, limpiando los datos del navegador si es necesario. Si ingresaste datos, cambia tu contraseña desde una entrada oficial, cierra sesión en otros dispositivos, activa la autenticación de dos factores y verifica el historial de inicio de sesión. Si ingresaste información bancaria o de tarjeta, contacta inmediatamente a tu banco o servicio de pago.

Los problemas reales relacionados con paquetes, bancos o cuentas deben ser confirmados a través de aplicaciones oficiales, sitios web oficiales o accesos de servicio al cliente. No permitas que un enlace en un mensaje te lleve a iniciar sesión o realizar pagos.