Mensajes y correos de phishing: bancos, paquetes, peajes y "cuenta bloqueada" falsos
Mensajes falsos que se hacen pasar por tu banco, una paquetería, una agencia de peajes o una alerta de tu cuenta. Quieren que hagas clic o compartas un código. Aprende a revisar antes de tocar.
3 min de lectura
Señales de alerta
- El mensaje dice que tu cuenta está bloqueada, que un paquete está detenido o que debes un peaje, y que tienes que actuar ya
- El enlace se parece al real, pero tiene palabras extra, terminaciones raras o una ortografía extraña
- Te pide escribir una contraseña, un PIN o un código de un solo uso que te llegó por texto
- Viene de un correo personal o de un número desconocido, no del contacto habitual de la empresa
- Tiene pequeños errores de ortografía, gramática o en el nombre de la empresa
Qué hacer
- 1.No toques el enlace. Abre la app de la empresa o escribe tú mismo la dirección de su sitio web
- 2.Nunca compartas un código de un solo uso con nadie, ni siquiera con alguien que diga ser de tu banco
- 3.Si escribiste una contraseña, cámbiala de inmediato y activa la verificación en dos pasos
- 4.Reenvía los textos de estafa al 7726 (SPAM) y reporta el phishing a la FTC
“No pudimos entregar su paquete. Confirme su dirección aquí.” “Peaje pendiente: pague $4.15 ahora para evitar una multa.” “Inicio de sesión inusual en su cuenta. Verifique ahora o su tarjeta será bloqueada.”
Mensajes como estos llegan a millones de celulares cada día. La mayoría son falsos. Se les llama phishing, porque el estafador está “pescando” tu contraseña, tu tarjeta o el código que abre tu cuenta.
Cómo funciona
El mensaje copia la apariencia de una empresa real: un banco, una paquetería, una agencia de peajes, una app de streaming o una oficina del gobierno. Crea una pequeña emergencia y te da un enlace para resolverla.
El enlace lleva a un sitio que se ve igual al verdadero. Cuando escribes tus datos de acceso, el estafador los recibe. A veces la página te pide el código de un solo uso que tu banco te acaba de mandar. Ese código es el último candado de tu cuenta. Si lo entregas, ya están adentro.
Algunos mensajes son más personales. Pueden usar tu nombre, o parecer que vienen de tu jefe o de un familiar pidiéndote “un favor rápido”. La meta es la misma: que actúes antes de verificar.
Verificar es fácil. Las empresas reales no mandan enlaces para arreglar problemas de tu cuenta. Si tu banco tiene un problema, lo verás en la app cuando la abras tú mismo. Las paqueterías no mandan textos sobre paquetes detenidos a menos que les hayas dado tu número, y las agencias de peajes mandan las facturas por correo postal. Si un mensaje te preocupa, ignora el enlace, abre la app o escribe la dirección, y busca el problema ahí. Si no aparece, era una estafa.
Hay un hábito que te protege más que cualquier otro: nunca compartas un código de un solo uso con nadie. Ni con alguien que llama, ni por texto, ni con quien diga ser del departamento de fraude. Los bancos reales nunca te lo van a pedir.
Por qué apunta a familias como la tuya
El phishing no va dirigido a una sola comunidad. Le llega a todo el mundo, en todos los idiomas. Pero las familias que manejan trabajo, escuela y parientes en dos países reciben muchos mensajes reales sobre paquetes, pagos y cuentas, y es normal reaccionar rápido. Los estafadores cuentan con esa prisa. Detenerte diez segundos es toda la defensa.
La regla sencilla
No toques el enlace del mensaje. Entra tú mismo a la app o al sitio web, y nunca le des un código a nadie.
Si ya tocaste el enlace y escribiste algo, no te avergüences. Cambia la contraseña, llama a tu banco al número de tu tarjeta y repórtalo. Actuar rápido casi siempre limita el daño.
Dónde reportarlo
Fuentes
- Reporte fraudeComisión Federal de Comercio (FTC)Fuente oficial
- Centro de Quejas de Delitos en Internet (IC3)Oficina Federal de Investigaciones (FBI)Fuente oficial
Fuentes
- Cómo reconocer y evitar las estafas de phishingComisión Federal de Comercio (FTC)Fuente oficial
- Reconozca y reporte el phishingAgencia de Ciberseguridad y Seguridad de Infraestructura (CISA)Fuente oficial
- Spoofing and PhishingOficina Federal de Investigaciones (FBI)Fuente oficial
Haz el Chequeo gratis