weakestlink

← Todos los cursos

Nano-lección · suele llevar 2–3 minutos

Smishing — SMS falsos

SMS de paquetería, banco y firma electrónica que quieren engañarte — conoce el truco.

“Tu paquete está esperando”

“Tu paquete está esperando — paga 1,50 € de aduana.” ¿Te suena? Casi todo el mundo la ha recibido. El smishing es una estafa por SMS: el mensaje parece de Correos, del banco o de tu sistema de identificación digital, y el enlace lleva a una página falsa.

Mensajes típicos

  • “Tu paquete está esperando — paga aquí una pequeña tasa.” (falso Correos/aduana)
  • “Actividad sospechosa en tu cuenta — confirma con tu identificación digital.”
  • “Gana dinero fácil desde casa” — las falsas ofertas de trabajo o de tareas son el cebo más frecuente.

¿A dónde lleva realmente el enlace?

Protocolohttps:// Dominioidentificacion-verificar.com /confirmarRuta
Protocolo
La forma en que se carga la página (http o https).
Dominio
El lugar real donde está la página. Esto es lo que debes leer.
Ruta
La página concreta dentro del dominio.

Un enlace de SMS puede apuntar a identificacion-verificar.com — eso no es tu sistema oficial de identificación digital. Ningún sistema así te pedirá nunca que inicies sesión a través de un enlace en un SMS.

Así la detectas

  • Inesperado — no esperabas ningún paquete, factura ni mensaje del banco.
  • Urgencia — “antes de hoy”, “tu cuenta será bloqueada”, “última oportunidad”.
  • Pide iniciar sesión o pagar — contraseña, identificación digital, número de tarjeta o una “pequeña tasa”.
  • El nombre del remitente no significa nada — cualquiera puede poner “Correos” como remitente de un SMS; se puede falsificar.

Trucos nuevos ahora mismo

  • “Número equivocado” — un desconocido amable escribe “¿eres María?” y te arrastra a una conversación que acaba en falsas inversiones.
  • Códigos QR — un SMS (o incluso una carta física) con un código QR lleva a la página falsa, saltándose los filtros.
  • “No se pudo entregar tu paquete — reserva una nueva franja horaria” es el más extendido en este momento.

Haz esto

nunca hagas clic en enlaces de SMS inesperados. Entra tú mismo en la app o escribe la dirección en el navegador. El banco y tu sistema de identificación digital nunca te pedirán iniciar sesión a través de un enlace de SMS.

Recuerda

Un SMS inesperado con un enlace y algo de urgencia es smishing, hasta que se demuestre lo contrario.

Según la investigación

Las pérdidas por estafas de SMS alcanzaron 470 millones de dólares (más de 430 millones de euros) en 2024 — 5 veces el nivel de 2020 — aunque cada vez se denuncian menos casos (es decir, estafas más caras). El cebo más habitual son los falsos avisos de paquetería, las falsas ofertas de empleo/«tareas» y los falsos peajes o tasas de tráfico.

FTC 2025 (text-scam data) · APWG Q4 2024.

Pregunta 1 de 3

Realmente estás esperando un paquete — y llega el SMS: “Tu paquete está retenido en aduana: paga 1,50 €” con un enlace. ¿Qué haces?

Pregunta 2 de 3

SMS: “Actividad sospechosa — confirma con tu identificación digital” con un enlace. ¿Qué haces?

Pregunta 3 de 3

Llega un nuevo SMS en el mismo hilo que tus mensajes reales de “Correos”. ¿Eso significa que es auténtico?

¡Muy bien hecho!

Has hecho uno de los cursos básicos, los que recibe todo el mundo gratis.

Con una cuenta gratuita:

  • Tus puntos, tu progreso y tu certificado quedan guardados.
  • Recibes cursos adaptados a tu rol, no solo los básicos.
  • Te enviamos la formación justo cuando la necesitas, por ejemplo, como seguimiento a una prueba de phishing.