“A partir de hoy no podrá utilizar su cuenta…”: el SMS falso que vuelve a engañar a miles de s

“A partir de hoy no podrá utilizar su cuenta…” Es el mensaje que llega a nuestro dispositivo, como cualquier notificación más, pero esta viene cargada de malas intenciones y se integra en la cadena de SMS que te envía tu banco. El remitente es el mismo y la estética y forma del contenido, idéntica, con un tono urgente. ¿Qué harías tú si recibes este aviso?
Probablemente, lo que hacen miles de personas cada día: pinchar en el enlace. Y justo ahí está el problema.
Nunca pinches en el enlace
España está viviendo una nueva oleada de estafas bancarias que no solo juegan con la confianza de los s, sino que directamente se infiltran en las propias conversaciones oficiales con el banco. Ya no es un raro mensaje repleto de faltas de ortografía, enlaces dudosos y remitentes desconocidos. Ahora, los ciberdelincuentes han conseguido suplantar a entidades bancarias como BBVA y colocarse justo dentro del mismo hilo de conversación que tu banco usa para comunicarse contigo.
Este tipo de fraude se conoce como ‘smishing’, una variante del clásico ‘phishing’ que llega por SMS en lugar de por correo electrónico. La novedad (y el gran peligro) es que los atacantes utilizan técnicas de suplantación de identidad que engañan incluso a los s experimentados. El mensaje que muchos están recibiendo estos días es claro: “A partir del 14/06, no podra utilizar su cuenta. Hasta que actualice el nuevo sistema de seguridad», seguido de un enlace para ejecutar la supuesta actualización. Así, sin más. Directo y aparentemente legal.

La clave está en fijarse en los pequeños detalles. El «apartir» del comienzo, todo juntos, y el «puedes» en lugar del más adecuado «podrás». El punto separado tras la palabra «web». En fin, detalles que puedes pasar por alto si al leerlo te pones nervioso y te entran las inseguridades.
Lo peor del asunto es que con solo entrar en el enlace, el malware se instalará en tu móvil y tratará de acceder a tus datos, registrar tus contraseñas y robar tus credenciales bancarias. En cuestión de minutos tu cuenta podría quedar vacía.
Tu banco no te enviará nunca ese SMS
Y también debes saber que muchos de esto ataques funcionan en segundo plano, por lo que ni siquiera te pedirán que instales una app o que te registres. Atraparán tu sesión activa o instalarán keyloggers en tu dispositivo, sin que te des cuenta, y todos tus datos están expuestos.

BBVA ha confirmado que se trata de un intento de suplantación de identidad y ha recordado que nunca solicitan actualizaciones de seguridad a través de enlaces en SMS. Recomiendan marcar el mensaje como spam y borrarlo inmediatamente, sin abrirlo ni reenviarlo. Pero el problema va mucho más allá de este banco en concreto. Los ciberdelincuentes han afinado tanto sus métodos que ahora cualquier entidad puede verse afectada: CaixaBank, Santander, ING… nadie está libre.
Los expertos en ciberseguridad advierten que lejos de desaparecer, este tipo de ataques se están perfeccionando y especializando cada vez más. Contra esto, la única protección real es la educación digital. Saber detectar pequeños errores, desconfiar de lo urgente, contrastar la información por otros canales y con otros s y, sobre todo, nunca hacer clic desde la propia aplicación. Si esto fuese real, podrías averiguarlo a través del número de teléfono del banco o entrando en su aplicación.
En pleno 2025 nuestra seguridad no depende solo de tener un buen antivirus o contraseñas bien cifradas, sino de saber leer entre líneas y ser más listo que el diablo.