¿Qué es el smishing, la estafa por mensajes con la que buscan robar tu dinero?
Los fraudes digitales evolucionan constantemente y uno de los métodos que más ha crecido en los últimos años es el smishing, una modalidad de estafa que utiliza mensajes de texto para engañar a los usuarios y obtener información confidencial, como contraseñas, datos bancarios o información personal.
La Comisión Nacional para la Protección y Defensa de los Usuarios de Servicios Financieros (Condusef) ha emitido recomendaciones para evitar caer en este tipo de fraude, que puede derivar en el robo de dinero o el acceso no autorizado a cuentas bancarias.

VER MÁS Alertan por fraude en renta de cabañas: así operan las estafas en Facebook y cómo evitarlas
Antes de apartar una cabaña en Arteaga, revisa esto¿Qué es el smishing?
El smishing, también conocido como phishing por SMS, es un ataque de ciberseguridad en el que los delincuentes envían mensajes de texto haciéndose pasar por instituciones, bancos, empresas o dependencias gubernamentales para convencer a la víctima de compartir información privada o ingresar a sitios falsos, de acuerdo con Kaspersky.
El nombre proviene de la combinación de las palabras SMS (Short Message Service) y phishing, una técnica de fraude basada en la manipulación de las personas mediante engaños.
A diferencia del phishing tradicional, que suele llegar por correo electrónico, el smishing utiliza mensajes enviados al teléfono celular, aunque también puede realizarse mediante aplicaciones de mensajería.

VER MÁS Presentan denuncias contra “Lady Tandas” por 3.2 mdp
Tras la acumulación de incumplimientos, el Ministerio Público integrará la carpeta de investigación para determinar la responsabilidad penal y el monto final¿Cómo funciona el smishing?
Este tipo de ataque forma parte de las llamadas técnicas de ingeniería social, es decir, métodos que aprovechan la confianza o el miedo de las personas para que ellas mismas entreguen sus datos.
Generalmente, el usuario recibe un mensaje con un tono urgente que lo invita a hacer clic en un enlace en el que te piden confirmar información personal, actualizar datos bancarios, descargar una aplicación o llamar a un supuesto centro de atención.
En muchos casos, el enlace dirige a páginas falsas que imitan el diseño de bancos, empresas o instituciones oficiales, donde la víctima introduce sus credenciales sin darse cuenta del fraude.
En otros casos, el vínculo puede instalar programas maliciosos (malware) que permiten a los ciberdelincuentes acceder al dispositivo.
Los tipos de smishing más comunes
Los delincuentes utilizan diferentes pretextos para captar la atención de las víctimas. Entre los más frecuentes se encuentran:
- Verificación de cuenta de una empresa o plataforma que indica que la cuenta necesita ser verificada para evitar su bloqueo.
- Premios o sorteos para los que se debe ingresar a un enlace para reclamarlo.
- Soporte técnico por un problema con el teléfono, una aplicación o alguna cuenta y solicita seguir determinadas instrucciones.
- Alertas bancarias sobre supuestos cargos no reconocidos o movimientos sospechosos para provocar una reacción inmediata.
- Falsos mensajes del SAT sobre devoluciones de impuestos, adeudos o supuestas irregularidades fiscales.
- Cancelación de servicios o suscripciones por un problema de pago.

VER MÁS Policía Cibernética advierte riesgos por esta nueva función de WhatsApp
Autoridades de Coahuila recomiendan verificar identidades antes de responder cualquier mensaje¿Cómo evitar ser víctima? Esto recomienda la Condusef
Para reducir el riesgo de caer en un ataque de smishing, la Condusef recomienda seguir estas medidas de seguridad:
- No hacer clic en enlaces enviados por mensajes de texto sospechosos.
- No compartir datos personales o bancarios mediante SMS.
- Revisar periódicamente los movimientos de tus cuentas bancarias.
- Instalar un antivirus actualizado en tus dispositivos móviles.
- Evitar abrir vínculos cuya procedencia no puedas verificar.
- Descargar aplicaciones únicamente desde tiendas oficiales y de desarrolladores reconocidos.