Si en los últimos días llegó a tu celular un mensaje de texto que dice ser de Scotiabank o algún otro banco y te pregunta si reconoces un inicio de sesión desde otro dispositivo, detente antes de responder.
Se trata de una modalidad de fraude digital conocida como smishing, y está circulando desde hace tiempo en diferentes modalidades entre usuarios de todo México, incluyendo Veracruz.
La alerta se popularizó en redes sociales luego de que decenas de personas compartieran capturas de pantalla del mismo mensaje sospechoso.
Lo llamativo del caso es que no solo les llega a clientes de ese banco, sino a cualquier persona con número de celular activo, lo que deja claro que no se trata de una filtración de datos interna, sino de un ataque masivo y al azar.
El SMS en cuestión tiene una redacción breve, directa y diseñada para generar alarma inmediata. El texto que están recibiendo los usuarios es el siguiente:
"Alerta Scotiabank. Inicio en nuevo dispositivo. Fuiste tu: Si 1-No 2".
A primera vista puede parecer una notificación legítima. Sin embargo, hay varios detalles que delatan su naturaleza fraudulenta: la redacción descuidada, la ausencia de personalización y, sobre todo, el hecho de que llega a personas que ni siquiera tienen cuenta en Scotiabank.
El smishing es una variante del phishing que opera a través de mensajes de texto. El nombre combina las siglas SMS con la palabra inglesa "phishing", que hace referencia a la técnica de pescar víctimas mediante señuelos digitales. Y eso es exactamente lo que hace este tipo de fraude: lanzar el anzuelo y esperar a que alguien pique.
La mecánica es simple pero efectiva, el mensaje genera una sensación de urgencia: alguien más está accediendo a tu cuenta bancaria en este momento y tienes que actuar ya.
Ese estado de pánico es el que los estafadores necesitan para que la víctima deje de razonar con calma y responda impulsivamente, ya sea marcando al número que aparece en el SMS, respondiendo con el 1 o el 2 que se solicita, o dando clic en algún enlace adjunto.
Una vez que el usuario interactúa, el fraude avanza por distintos caminos:
Lo más importante que debes entender es que cualquier institución bancaria formal, jamás solicita información personal, claves ni contraseñas a través de un mensaje de texto.
De acuerdo con especialistas el SMS no representa un peligro real por sí solo. El riesgo aparece únicamente cuando el usuario responde o interactúa con el contenido del mensaje.
Lo que sí debes hacer de inmediato es lo siguiente:
Este tipo de ataques no son nuevos, pero sí están creciendo. Las autoridades en materia de ciberseguridad y los propios bancos han emitido advertencias en repetidas ocasiones sobre el incremento del smishing en México. Los delincuentes apuestan a la desinformación y a la velocidad de reacción de las personas para tener éxito.
El hecho de que el mensaje llegue incluso a quienes no son clientes del banco señalado revela que los números de teléfono son obtenidos de bases de datos masivas que circulan en el mercado negro digital.
No importa si tienes o no cuenta en esa institución: el SMS llega igual, con la esperanza de que alguien, en algún momento de descuido, caiga.
La Comisión Nacional para la Protección y Defensa de los Usuarios de Servicios Financieros (CONDUSEF) cuenta con canales de denuncia para este tipo de fraudes.
Reportar estos casos, aunque parezca un trámite menor, contribuye a que las autoridades puedan rastrear patrones y actuar contra las redes de estafa digital.
Ante cualquier mensaje de texto que te pida actuar rápido, que genere alarma o que solicite datos personales, la mejor respuesta es siempre la misma: pausar, no interactuar y verificar por canales oficiales.
La urgencia que transmiten estos mensajes es artificial y está fabricada con un solo propósito: que no pienses antes de actuar.
Comparte esta información con familiares y amigos, especialmente con personas mayores que pueden ser más vulnerables a este tipo de engaños.