Fraudes digitales: señales para detectar mensajes y llamadas engañosas
Un mensaje urgente que pide validar una cuenta puede imitar a una institución; detenerse y verificar por canales propios reduce el riesgo de entregar datos.
El teléfono vibra: una cuenta supuestamente será suspendida si la persona no toca una liga de inmediato. El aviso parece conocido, lleva un logotipo y pide resolver el problema en minutos. Esa combinación de prisa y solicitud de datos merece una pausa.
La Comisión Nacional para la Protección y Defensa de los Usuarios de Servicios Financieros describe el phishing como mensajes que imitan la identidad de instituciones para obtener información de las personas y facilitar fraudes. Una alerta publicada por la comisión en 2016 advierte sobre enlaces que conducen a páginas falsas; sirve como orientación general, no como reporte de una campaña vigente.
La primera señal no es solo una dirección extraña. También puede ser un saludo genérico, errores, una petición inesperada de contraseña o NIP, un premio no solicitado o una amenaza de bloqueo. Ningún detalle aislado demuestra fraude, pero varios juntos ameritan comprobarlo fuera del mensaje.
No abras la liga desde la notificación. Entra a la aplicación que ya tienes instalada o escribe manualmente la dirección oficial que conoces; también puedes llamar al número impreso en tu tarjeta o en el sitio legítimo. No uses el teléfono ni los enlaces que aparecen en el mensaje sospechoso.
Una analogía cotidiana: si una persona desconocida toca la puerta diciendo que representa a tu banco y te pide la llave, no se la entregas para averiguar después. Primero confirmas su identidad por un canal que tú controlas. En internet, ese canal independiente es la diferencia clave.
Si ya ingresaste datos, comunícate cuanto antes con la entidad financiera mediante sus canales oficiales, cambia las contraseñas afectadas desde un equipo confiable y revisa movimientos. Si compartiste una clave que reutilizas, actualízala también en otros servicios y activa la autenticación adicional cuando esté disponible.
Guarda capturas y datos del remitente sin reenviar la liga a otras personas. Repórtalo a la institución suplantada y consulta a CONDUSEF o a las autoridades correspondientes sobre los pasos aplicables; las opciones dependerán del tipo de dato y operación expuestos.
En casa, acuerda con familiares —sobre todo con personas mayores o adolescentes— que nadie comparta códigos de un solo uso por teléfono o chat. Un código solicitado durante una llamada puede ser suficiente para autorizar el acceso que el estafador está intentando obtener.
La urgencia del mensaje beneficia al atacante, no a quien recibe la alerta. Cuando un aviso pide “actuar ahora”, la respuesta más segura suele ser detenerse, cerrar el enlace y verificar por una vía independiente antes de entregar cualquier dato.



Deja tu opinión