Inicio/Amenazas digitales

Estafas y fraudes

Ataques de phishing

Mensajes falsos que le engañan para entregar contraseñas, códigos o dinero.

Qué es

El phishing es un mensaje — correo, SMS, llamada o mensaje directo en redes sociales — que finge venir de alguien en quien confía: su banco, una empresa de mensajería o una oficina pública. Su objetivo es que haga clic en un enlace, abra un adjunto o revele una contraseña o un código de un solo uso. Es la forma más común de robar cuentas corrientes.

Cómo ocurre

El atacante envía un mensaje diseñado para provocar urgencia o miedo — cuenta bloqueada, entrega perdida, cargo sospechoso. El enlace lleva a una página de acceso falsa idéntica a la real. En cuanto escribe sus datos, quedan capturados. Si su cuenta tiene verificación en dos pasos, la página falsa también pedirá el código y lo usará en segundos.

Señales de alerta

  • Urgencia o amenazas — actúe ya o se cerrará su cuenta.
  • Un enlace cuya dirección no coincide del todo con la organización real.
  • Solicitudes de contraseña, PIN o código de un solo uso.
  • Pequeños errores de ortografía, gramática o en la dirección del remitente.

A quién apunta

Todos son objetivo, porque el phishing se envía de forma masiva a millones de direcciones a la vez. Los atacantes prestan especial atención a quienes tienen acceso a dinero o cuentas — dueños de pequeños negocios, personal de finanzas y personas mayores menos familiarizadas con estas tácticas.

Cómo protegerse

  • Nunca inicie sesión ni pague desde un enlace de un mensaje inesperado — vaya directamente al sitio o la aplicación.
  • Active la verificación en dos pasos, mejor con una aplicación o llave de seguridad que por SMS.
  • Nunca comparta un código de un solo uso; ninguna organización real lo pedirá.
  • Use un gestor de contraseñas — se niega a autocompletar en sitios falsos que imitan al real.
  • Ante la duda, llame a la organización al número del reverso de su tarjeta.

Si le ocurre a usted

  1. Si introdujo una contraseña, cámbiela de inmediato — y en cualquier otro sitio donde la reutilizara.
  2. Contacte con su banco si compartió datos de pago o de tarjeta; pídales vigilancia antifraude.
  3. Active o restablezca la verificación en dos pasos en la cuenta afectada.
  4. Denuncie el mensaje a su proveedor de correo o telefonía y a su servicio nacional antifraude.