Nano-lección · suele llevar 2–3 minutos
Smishing — SMS falsos
SMS de paquetería, banco y firma electrónica que quieren engañarte — conoce el truco.
“Tu paquete está esperando”
“Tu paquete está esperando — paga 1,50 € de aduana.” ¿Te suena? Casi todo el mundo la ha recibido. El smishing es una estafa por SMS: el mensaje parece de Correos, del banco o de tu sistema de identificación digital, y el enlace lleva a una página falsa.
Mensajes típicos
- “Tu paquete está esperando — paga aquí una pequeña tasa.” (falso Correos/aduana)
- “Actividad sospechosa en tu cuenta — confirma con tu identificación digital.”
- “Gana dinero fácil desde casa” — las falsas ofertas de trabajo o de tareas son el cebo más frecuente.
¿A dónde lleva realmente el enlace?
https://
Dominioidentificacion-verificar.com
/confirmarRuta
- Protocolo
- La forma en que se carga la página (http o https).
- Dominio
- El lugar real donde está la página. Esto es lo que debes leer.
- Ruta
- La página concreta dentro del dominio.
Un enlace de SMS puede apuntar a identificacion-verificar.com — eso no es tu sistema oficial de identificación digital. Ningún sistema así te pedirá nunca que inicies sesión a través de un enlace en un SMS.
Así la detectas
- Inesperado — no esperabas ningún paquete, factura ni mensaje del banco.
- Urgencia — “antes de hoy”, “tu cuenta será bloqueada”, “última oportunidad”.
- Pide iniciar sesión o pagar — contraseña, identificación digital, número de tarjeta o una “pequeña tasa”.
- El nombre del remitente no significa nada — cualquiera puede poner “Correos” como remitente de un SMS; se puede falsificar.
Trucos nuevos ahora mismo
- “Número equivocado” — un desconocido amable escribe “¿eres María?” y te arrastra a una conversación que acaba en falsas inversiones.
- Códigos QR — un SMS (o incluso una carta física) con un código QR lleva a la página falsa, saltándose los filtros.
- “No se pudo entregar tu paquete — reserva una nueva franja horaria” es el más extendido en este momento.
Haz esto
nunca hagas clic en enlaces de SMS inesperados. Entra tú mismo en la app o escribe la dirección en el navegador. El banco y tu sistema de identificación digital nunca te pedirán iniciar sesión a través de un enlace de SMS.
Recuerda
Según la investigación
Las pérdidas por estafas de SMS alcanzaron 470 millones de dólares (más de 430 millones de euros) en 2024 — 5 veces el nivel de 2020 — aunque cada vez se denuncian menos casos (es decir, estafas más caras). El cebo más habitual son los falsos avisos de paquetería, las falsas ofertas de empleo/«tareas» y los falsos peajes o tasas de tráfico.
Pregunta 1 de 3
Realmente estás esperando un paquete — y llega el SMS: “Tu paquete está retenido en aduana: paga 1,50 €” con un enlace. ¿Qué haces?
✓ ¡Correcto!
Los estafadores envían mensajes a ciegas — que precisamente estés esperando un paquete es la coincidencia con la que juegan. Responder (incluso “STOP”) solo les confirma que el número está activo. Comprueba el paquete por tu propia vía.
Pregunta 2 de 3
SMS: “Actividad sospechosa — confirma con tu identificación digital” con un enlace. ¿Qué haces?
✓ ¡Correcto!
Ni el sistema de identificación digital ni los bancos piden nunca iniciar sesión a través de un enlace de SMS — y tanto el candado como el número remitente pueden falsificarlos los estafadores. Entra siempre por tu propia vía.
Pregunta 3 de 3
Llega un nuevo SMS en el mismo hilo que tus mensajes reales de “Correos”. ¿Eso significa que es auténtico?
✓ ¡Correcto!
Los estafadores pueden poner cualquier nombre de remitente en un SMS — así el teléfono lo coloca automáticamente en el mismo hilo que los mensajes reales. Nunca juzgues un SMS por el hilo o el lenguaje; entra tú mismo en la app.
¡Muy bien hecho!
Has hecho uno de los cursos básicos, los que recibe todo el mundo gratis.
Con una cuenta gratuita:
- Tus puntos, tu progreso y tu certificado quedan guardados.
- Recibes cursos adaptados a tu rol, no solo los básicos.
- Te enviamos la formación justo cuando la necesitas, por ejemplo, como seguimiento a una prueba de phishing.