Seguinos en las redes
iProfesional | Tecnología

La estafa que llega por SMS y puede vaciarte la cuenta

Es un fraude digital que usa SMS o comunicaciones similares para llevarte a una página falsa, robarte datos o instalar software malicioso en el celular.

26/07/2026
Actualizado 16:00hs

Tu celular guarda mucho más que fotos, chats y contactos. También concentra claves, billeteras virtuales, cuentas bancarias y datos personales. Por eso se volvió uno de los blancos favoritos de una estafa que crece en la Argentina y que puede empezar con algo tan simple como un mensaje corto de texto (SMS). Abrís un enlace, seguís una supuesta instrucción urgente y, en pocos minutos, tus ahorros pueden quedar en manos de delincuentes.

La modalidad se conoce como "smishing". Es una forma de fraude digital que usa mensajes de texto o comunicaciones similares para llevarte a una página falsa, robarte datos o instalar software malicioso en el celular. Ya no se trata del viejo correo sospechoso, mal escrito y fácil de detectar. Ahora la estafa llega directo al celular, con nombres de bancos, servicios de correo, empresas conocidas o supuestas alertas de seguridad.

Qué es el smishing y por qué apunta a tu celular

El smishing combina mensajes de texto con técnicas de ingeniería social. Los delincuentes saben que muchas personas ya desconfían de un correo electrónico extraño, pero no siempre reaccionan igual cuando la alerta aparece en el celular. Esa confianza inicial es lo que buscan aprovechar.

La ingeniería social consiste en presionarte emocionalmente para que actúes sin pensar demasiado. El mensaje puede simular que viene de un banco, de un organismo público, de una empresa de envíos o de una plataforma que usás a diario. Te avisa que tu cuenta fue bloqueada, que hay una compra sospechosa, que falta un dato para entregar un paquete o que ganaste un premio.

En todos los casos, el objetivo es el mismo. Quieren que sientas miedo, apuro o entusiasmo y que toques el enlace sin verificar nada. Si el mensaje logra que reacciones por impulso, la estafa ya tiene medio camino ganado.

Qué pasa cuando tocás un enlace falso

El problema empieza cuando entrás al vínculo incluido en el SMS. Ese enlace suele llevarte a una página web falsa que imita el sitio de tu banco, una billetera virtual o una empresa de correo. Copian colores, logos, botones y textos para que la página parezca confiable desde la pantalla del celular.

Una vez ahí, te piden datos sensibles con la excusa de resolver el supuesto inconveniente. Puede ser tu nombre usuario, la contraseña, el número de tarjeta, una fecha de vencimiento, un código de seguridad o un token. Al completar esos campos, no estás validando nada. Estás entregando información financiera a quienes prepararon la estafa.

También puede haber otro riesgo. Algunos enlaces intentan descargar aplicaciones dañinas o archivos que operan en segundo plano. En ese caso, el daño no depende solo de los datos que escribiste. El propio celular puede quedar comprometido.

Cómo pueden controlar tu celular sin que lo notes

El software malicioso que puede instalarse después de tocar un enlace de smishing no siempre se ve. Algunos programas quedan ocultos y buscan credenciales bancarias, claves de billeteras virtuales o accesos a cuentas con dinero. Entre los casos más agresivos aparecen los troyanos bancarios, diseñados para capturar información financiera desde el celular.

También existen herramientas que registran lo que escribís en la pantalla, interceptan códigos de verificación enviados por SMS o permiten que un tercero opere el equipo a distancia. En el peor escenario, el delincuente puede usar tu celular como si lo tuviera en la mano, entrar a tus aplicaciones y avanzar con transferencias o cambios de clave.

Qué podés perder si caés en la estafa

La consecuencia más inmediata puede ser la pérdida de dinero. Si los delincuentes consiguen tus credenciales o toman control del celular, pueden ingresar a la banca electrónica, vaciar cuentas, mover fondos a terceros o pedir préstamos preaprobados a tu nombre.

Pero el daño no termina ahí. Con tus datos personales pueden intentar abrir cuentas, crear perfiles falsos o hacerse pasar por vos en aplicaciones de mensajería instantánea. Muchas víctimas descubren el problema cuando sus contactos reciben pedidos de dinero desde una cuenta tomada o clonada.

Un fraude digital en alza

El problema no es aislado. Según un informe sobre principales tendencias de fraude realizado por la empresa TransUnion, el promedio latinoamericano de consumidores que dijeron haber sido objeto de fraude por correo electrónico, Internet, celular o mensaje de texto llega al 34%. Ese dato ayuda a entender por qué la estafa por celular ya no puede leerse como un caso excepcional, sino como una amenaza cotidiana para usuarios y empresas.

Mario Barrera, director comercial de la consultora Nubatech, interpretó ese escenario como una señal de alerta para el mercado. El directivo citó estas cifras para demostrar que "el paradigma de la concientización y los métodos de autenticación tradicionales han caducado frente a la sofisticación de las estrategias de los delincuentes, que están en permanente evolución". El desafío alcanza tanto a bancos como a empresas de telecomunicaciones, porque el celular sigue siendo uno de los canales más usados para validar operaciones y contactar clientes.

En ese punto, Barrera agregó que "la pregunta es si las empresas e instituciones financieras ya se dieron cuenta que evolucionar hacia herramientas que aseguren quién está realmente detrás de cada ‘ring’ telefónico, significa cumplir con las nuevas exigencias regulatorias y devolver la confianza al canal de comunicación más usado por ellos mismos, y que sus clientes hoy perciben como zona de riesgo".

Cómo reconocer una estafa por SMS antes de tocar el enlace

  • La primera defensa es frenar. Si un mensaje te apura, te asusta o te promete algo demasiado conveniente, conviene revisar antes de hacer cualquier movimiento. El celular facilita la reacción rápida, pero en estos casos necesitás hacer lo contrario.
  • Mirá el remitente. Si el SMS llega desde un número común, con prefijo local o internacional desconocido, y dice representar a un banco o a una entidad pública, desconfiá. Las organizaciones suelen usar canales identificables para sus comunicaciones, no líneas que parecen de una persona particular.
  • Revisá también la dirección web. Los estafadores suelen usar enlaces acortados o dominios parecidos al original, con letras cambiadas, palabras agregadas o terminaciones raras. Si no podés comprobar que la dirección pertenece al sitio oficial, no entres.
  • El tono del mensaje también da pistas. Las amenazas de bloqueo inmediato, los premios inesperados, los errores de redacción y los pedidos de datos personales son señales de alerta. Si el texto quiere que actúes ya mismo, tomálo como una advertencia.
  • Qué hacer para proteger tu celular y tus cuentas

    La regla más importante es no tocar enlaces de mensajes inesperados en el celular. Aunque el SMS parezca venir de una empresa conocida, entrá por tus propios medios. Abrí la aplicación oficial o escribí la dirección web en el navegador.

    Si el mensaje habla de una cuenta bloqueada, una compra sospechosa o un paquete retenido, verificá la información desde el canal oficial. No uses el enlace recibido. Lo mismo vale para llamadas o WhatsApp que intenten llevarte a completar formularios con datos personales.

    Nunca compartas contraseñas, códigos de verificación, tokens ni datos de tarjetas por un enlace enviado por SMS. Un banco o una entidad pública no debería pedirte esa información de esa manera. Si tenés dudas, llamá al número oficial publicado por la institución.

    Qué hacer si ya ingresaste tus datos en una página falsa

    Si caíste en la estafa, no pierdas tiempo. La velocidad puede reducir el daño. Lo primero es cambiar las contraseñas desde otro dispositivo seguro, como una computadora, tableta u otro teléfono móvil, no desde el celular que pudo quedar comprometido.

    Después, comunicáte con tu banco o con la administradora de la tarjeta por los canales oficiales. Avisá que fuiste víctima de una estafa, pedí bloquear operaciones no autorizadas y solicitá la suspensión preventiva de tarjetas o cuentas si corresponde.

    Si sospechás que se descargó algo en el celular, desconectálo de Internet apagando Wi-Fi y datos móviles. Luego hacé un análisis con una herramienta de seguridad confiable y revisá aplicaciones instaladas recientemente.

    También conviene guardar evidencia. Tomá capturas del SMS, del número remitente y de la página falsa si todavía está disponible. Esa información puede servir para hacer la denuncia ante la Unidad Fiscal Especializada en Ciberdelincuencia (Ufeci) o en la dependencia policial más cercana.

    Por qué conviene hablar de estas estafas con parientes y amigos

    La prevención no depende solo de saber usar tecnología. También pasa por conversar. Muchos ataques apuntan a personas distraídas, apuradas o poco acostumbradas a revisar detalles técnicos. Compartir estas señales de alerta con familiares, amigos y compañeros puede evitar que otro caiga.

    Los videos cortos y los materiales simples pueden ayudar, siempre que se usen como complemento y no como única fuente. Ver ejemplos de mensajes falsos, enlaces sospechosos y páginas imitadas hace más fácil reconocer la maniobra cuando aparece en el celular.

    Ante una posible estafa, la mejor reacción es pausar, verificar y recién después decidir. Si un mensaje llega al celular y te pide tocar un enlace, ingresar una clave o compartir un código, no avances por impulso. En muchos casos, pensar unos segundos puede ser la diferencia entre conservar tus ahorros o entregárselos a un delincuente.