← Volver al blog

17 de agosto de 2026

¿Qué es el Smishing? Cómo Identificar y Bloquear los SMS Fraudulentos

¿Qué es el smishing?

El smishing (combinación de "SMS" y "phishing") es una estafa en la que los delincuentes envían mensajes de texto para hacerte clic en un enlace malicioso, llamar a un número falso, o entregar información personal y financiera. Es la versión por SMS del phishing por correo electrónico — y es una de las formas de fraude que más rápido crece, porque un mensaje de texto se siente más inmediato, más personal y más confiable que un correo.

Los mensajes de smishing casi siempre imitan una marca u organización en la que ya confías: tu banco, una paquetería, una app de estacionamiento, el SAT, o incluso un familiar. El objetivo siempre es el mismo: hacer que actúes rápido, antes de que te des tiempo para pensar.

¿Cómo funciona el smishing?

La mayoría de los ataques de smishing siguen el mismo patrón:

  1. Recibes un mensaje inesperado que alega un problema: una tarifa de reenvío de paquete, un inicio de sesión sospechoso en tu cuenta bancaria, un cargo de estacionamiento pendiente, una devolución de impuestos disponible, o una cuenta bloqueada.
  2. El mensaje crea urgencia — "actúa en 24 horas", "tu cuenta será suspendida", "aviso final".
  3. Incluye un enlace hacia un sitio que parece el oficial, pero en realidad es una copia creada para robar tu usuario, contraseña o datos de tarjeta.
  4. Algunos mensajes piden que respondas primero (a menudo con "Y" o "STOP") para que el enlace se active — una táctica para evadir los filtros de spam y, en iPhone, para activar un enlace de un remitente desconocido en iMessage.

Si introduces tu información en el sitio falso, o llamas al número indicado, los estafadores pueden vaciar tu cuenta bancaria, abrir crédito a tu nombre, o revender tus datos a otros criminales.

Ejemplos comunes de smishing

  • "Tu paquete no pudo entregarse — paga una tarifa de reenvío" (imitando una paquetería)
  • "Actividad inusual detectada en tu cuenta — verifica ahora" (imitando un banco)
  • "Tienes un cargo de estacionamiento pendiente — paga para evitar una multa" (imitando una app de estacionamiento)
  • "Tienes derecho a una devolución de impuestos — reclámala aquí" (imitando una dependencia fiscal)
  • "El pago de tu suscripción falló — actualiza tu tarjeta" (imitando un servicio de suscripción)

Todos siguen el mismo guion: un nombre de confianza, un problema urgente y un enlace.

Smishing vs phishing: ¿cuál es la diferencia?

El phishing es la categoría amplia de estafas que buscan que reveles información sensible — por correo, llamada telefónica, redes sociales o SMS. El smishing es phishing realizado específicamente por SMS o mensaje de texto. Suele ser más efectivo que el phishing por correo porque los mensajes de texto tienen tasas de apertura más altas, se sienten más personales, y son más difíciles de filtrar — la mayoría de la gente ya desconfía del correo sospechoso, pero sigue confiando en los SMS por defecto.

Bloquea los SMS fraudulentos antes de que te lleguen

Filtro puede bloquear automáticamente los mensajes con enlaces de remitentes desconocidos, además de palabras clave de estafas — gratis, todo en tu dispositivo.

Cómo identificar un SMS de smishing

  • Urgencia inesperada. Las organizaciones legítimas rara vez exigen una acción inmediata por SMS.
  • Un enlace que no coincide con el dominio oficial. Mantén presionado el enlace (sin abrirlo) para previsualizar la URL real — busca palabras adicionales, terminaciones inusuales o errores en el nombre de la marca.
  • Solicitud de responder antes de que el enlace funcione. Ninguna empresa legítima te pide responder "Y" para "activar" un enlace.
  • Saludos genéricos y errores ortográficos. "Estimado cliente", errores de escritura y puntuación extraña son señales de alerta comunes.
  • Un número remitente que parece un celular aleatorio, en lugar de un número corto o el remitente conocido de la marca.

Si tienes dudas, nunca uses el enlace del mensaje. Abre la aplicación oficial o escribe la dirección del sitio directamente en tu navegador.

Qué hacer si recibes un SMS de smishing

  1. No hagas clic en el enlace ni respondas.
  2. No llames a ningún número incluido en el mensaje.
  3. Repórtalo. Reenvía el mensaje a la institución que están suplantando (tu banco o la paquetería, por ejemplo) por sus canales oficiales, y repórtalo con tu operador móvil.
  4. Elimina el mensaje una vez reportado.
  5. Si ya hiciste clic en un enlace o ingresaste datos, contacta a tu banco de inmediato, cambia las contraseñas que hayas reutilizado, y vigila tus cuentas.

Cómo protegerte del smishing a largo plazo

  • Nunca hagas clic en enlaces de SMS no solicitados — accede directamente a la app o sitio oficial.
  • Activa la protección contra spam integrada de tu teléfono, si está disponible.
  • Usa un filtro de SMS dedicado para bloquear automáticamente el spam y el smishing antes de que lleguen a tu bandeja de entrada, como Filtro. Incluye un filtro inteligente que bloquea cualquier SMS con enlace de un remitente desconocido — la regla automática más efectiva contra el smishing, ya que casi todo mensaje de smishing depende de que hagas clic. Saber más sobre cómo Filtro puede protegerte.
  • Protege tu número en la medida de lo posible, ya que los números filtrados o vendidos son la principal fuente de las campañas de smishing.
  • Habla con tus familiares, especialmente los menos familiarizados con este tipo de estafa — el smishing afecta de forma desproporcionada a personas mayores y a quienes están menos acostumbrados a detectar señales de phishing.