Alerta por "smishing": advierten sobre una modalidad de ciberestafa mediante mensajes
La División Ciberdelitos explicó cómo operan los delincuentes y recomendó no ingresar a enlaces ni compartir claves o códigos de seguridad.
La División Ciberdelitos, dependiente del Departamento Investigaciones Judiciales de la Policía de la Provincia, alertó a la comunidad sobre una modalidad de ciberestafa denominada “smishing”, que utiliza mensajes de texto o mensajería instantánea para obtener información personal, credenciales de acceso, datos bancarios o concretar operaciones económicas de manera fraudulenta.
El término surge de la combinación de “SMS” y “phishing” y refiere a maniobras en las que los delincuentes suplantan la identidad de organismos, entidades bancarias, empresas, servicios de mensajería, plataformas digitales u otras instituciones.
Según explicó la División Ciberdelitos, el delincuente puede enviar un mensaje que aparenta provenir de una entidad legítima. Entre los argumentos utilizados aparecen supuestos movimientos o consumos con tarjetas, bloqueos de cuentas bancarias, transferencias sospechosas, paquetes pendientes de entrega, premios o promociones, deudas, vencimientos y solicitudes de actualización de datos.
Los mensajes también pueden advertir sobre la suspensión de una cuenta, problemas con servicios contratados o supuestas operaciones que requieren una confirmación inmediata.
En muchos casos, el mensaje contiene un enlace que busca generar preocupación, curiosidad o una sensación de urgencia. Al ingresar, la persona puede ser dirigida a una página falsa que imita a una entidad legítima y solicita usuarios, contraseñas, códigos de seguridad, datos de tarjetas u otra información personal.
La Policía advirtió además que algunos enlaces pueden conducir a la descarga de aplicaciones maliciosas o formar parte de maniobras destinadas a tomar el control de una cuenta o dispositivo.
Las recomendaciones para evitar la estafa
Desde la División Ciberdelitos recomendaron no ingresar a enlaces recibidos mediante mensajes inesperados. Ante una duda, aconsejaron acceder directamente a la aplicación oficial o ingresar manualmente al sitio web de la entidad.
También indicaron que no deben compartirse contraseñas, códigos de verificación, claves bancarias ni códigos recibidos por SMS o aplicaciones de mensajería.
Otra de las recomendaciones es verificar siempre el remitente, ya que el nombre que aparece en un mensaje no garantiza que sea legítimo. A su vez, señalaron que se debe desconfiar de los mensajes que generan urgencia mediante frases como “último aviso”, “su cuenta será bloqueada” o “confirme inmediatamente”.
La División Ciberdelitos también aconsejó no descargar aplicaciones desde enlaces recibidos por mensajes, sino hacerlo desde las tiendas oficiales y comprobar previamente quién es el desarrollador.
Como medidas adicionales de seguridad, recomendó activar la autenticación en dos pasos en los servicios que dispongan de esa función y mantener actualizados los sistemas operativos, aplicaciones y herramientas de seguridad.
En el caso de recibir un supuesto aviso de una entidad financiera, la recomendación es no utilizar el enlace incluido en el mensaje y comunicarse con el banco mediante sus canales oficiales.
Desde la dependencia policial resumieron la principal recomendación en una regla: ante un mensaje que genere urgencia, miedo o preocupación, detenerse antes de hacer clic.