Smishing: qué es, cómo funciona y claves para no caer en la trampa

Los expertos alertan del aumento de estos fraudes por mensaje de texto

Smishing: qué es, cómo funciona y claves para no caer en la trampa Miia

Los fraudes digitales se han vuelto parte del día a día y van evolucionando al mismo ritmo que la tecnología. Con el paso del tiempo, las estafas son cada vez más sofisticadas, más creíbles y aprovechan la confianza que generan algunas marcas, bancos o administraciones públicas para engañar a las víctimas. Entre las estafas que más se han extendido en los últimos años destaca el smishing, una modalidad de fraude que usa mensajes SMS para suplantar la identidad de entidades y conseguir que la víctima facilite sus datos o realice alguna acción que comprometa su seguridad y su dinero.

Según indica el Instituto Nacional de Ciberseguridad (INCIBE), este tipo de fraudes forma parte de una tendencia creciente basada en la ingeniería social, una técnica con la que los ciberdelincuentes manipulan las emociones de las personas como la urgencia, el miedo o la preocupación para que estas actúen sin pensar. En un contexto en el que la inteligencia artificial también está contribuyendo a hacer estos engaños más convincentes, la prevención y la educación digital se convierten en la mejor herramienta para protegerse.

¿Qué es el smishing y cómo te convencen los ciberdelincuentes?

El smishing consiste en el envío de mensajes de texto que aparentan proceder de una entidad de confianza, como un banco, una empresa de mensajería o un organismo público. El objetivo suele ser que la víctima pulse un enlace fraudulento, llame a un número de teléfono o facilite información confidencial.

Desde INCIBE explican que uno de los aspectos que más confusión genera es que estos mensajes pueden aparecer incluso dentro del mismo hilo de conversaciones legítimas de una entidad. Esto ocurre mediante una técnica conocida como SMS spoofing, que permite a los ciberdelincuentes manipular el identificador del remitente para que el mensaje parezca auténtico y aumente así la probabilidad de que la víctima caiga en el engaño.

Entre los casos más habituales se encuentran la suplantación de entidades bancarias, con mensajes que alertan de supuestos accesos no autorizados, bloqueos de cuentas o movimientos sospechosos; la suplantación de empresas de mensajería, informando de incidencias con un paquete o un pago pendiente; y la suplantación de organismos públicos, especialmente durante campañas como la Declaración de la Renta, cuando circulan SMS que aparentan proceder de la Agencia Tributaria para dirigir al usuario a páginas fraudulentas.

¿Qué es el smishing? Así funciona una de las estafas que más crece y cómo evitar caer en la trampa

La ingeniería social: el verdadero objetivo son las personas

Más allá de la tecnología, los expertos coinciden en que el éxito de estas estafas reside en la manipulación psicológica.

Como explica Laura del Pino, responsable de Protección de la Información y Cultura de Seguridad de BBVA en España, los delincuentes buscan generar una reacción inmediata. "Hoy los ciberdelincuentes buscan generar urgencia, miedo, preocupación o incluso ilusión para que tomemos decisiones rápidas sin detenernos a pensar", señala. "El fraude digital ya no se centra solo en la tecnología, ataca también a la confianza de las personas", agrega.

En muchos casos, el mensaje fraudulento invita a la víctima a llamar a un supuesto teléfono de atención al cliente. Al otro lado, los estafadores se hacen pasar por empleados del banco e intentan convencer a la persona de que su dinero está en peligro. A partir de ahí pueden solicitar códigos de verificación, pedir que se realicen transferencias a una supuesta cuenta segura o incluso convencer al usuario para instalar aplicaciones que permiten controlar el dispositivo de manera remota.

Laura del Pino, responsable de Protección de la Información y Cultura de Seguridad de BBVA en España, señala que "uno debe siempre parar, pensar y verificar"

Cómo protegerse del smishing

La mejor defensa contra este tipo de fraudes, según indica BBVA, es mantener la calma y verificar siempre cualquier comunicación sospechosa antes de actuar.

Entre las principales recomendaciones destacan:

  • Desconfiar de cualquier mensaje que transmita urgencia o presión para actuar rápido
  • No pulsar enlaces ni llamar a números incluidos en mensajes sospechosos
  • No facilitar nunca contraseñas, códigos de verificación ni datos bancarios
  • Comprobar siempre la información a través de los canales oficiales, como la aplicación del banco, la página web o los teléfonos habituales de atención al cliente
  • Si existe alguna duda, eliminar el mensaje y contactar directamente con la entidad

Laura del Pino resume esta recomendación indicando que uno debe siempre "parar, pensar y verificar". "No debemos pulsar enlaces ni llamar a números incluidos en mensajes sospechosos. Ante cualquier duda, lo más seguro es acudir a los canales oficiales", explica.

Tecnología e IA para evitar fraudes

Además de concienciar a los usuarios para que no caigan en este tipo de trampas, BBVA trabaja en la prevención a través de herramientas tecnológicas que son capaces de detectar comportamientos anómalos antes de que el fraude llegue a producirse.

La entidad utiliza inteligencia artificial, analítica avanzada y sistemas que monitorizan las operaciones en tiempo real para identificar movimientos sospechosos y activar mecanismos de protección.

A estas herramientas se suman nuevas soluciones para reforzar la autenticidad de las comunicaciones. Entre ellas destacan los mensajes verificados mediante tecnología RCS (‘Rich Communication Services’), que permiten identificar visualmente las comunicaciones oficiales del banco, y el sistema de verificación de llamadas, mediante el cual el cliente puede comprobar desde la aplicación móvil que realmente está siendo contactado por el banco y no por estafadores.

La información, la mejor barrera frente a las estafas

La inteligencia artificial está transformando tanto las herramientas que usan los ciberdelincuentes, así como los sistemas de defensa contra los fraudes. Sin embargo, los expertos recuerdan que el primer filtro sigue siendo el propio usuario.

Conocer cómo funcionan este tipo de estafas, desconfiar de las comunicaciones inesperadas que incluyen un mensaje de urgencia, y dedicar unos segundos a comprobar su autenticidad puede evitar consecuencias económicas importantes.

BBVA recuerda que, en materia de ciberseguridad, la prevención sigue siendo la herramienta más eficaz frente a unos fraudes cada vez más sofisticados.