Publicado: agosto 20, 2026, 9:28 pm
Sabemos perfectamente que los SMS son una herramienta muy útil para los ciberdelincuentes y una de las técnicas que utilizan para perpetrar engaños y fraudes es el smishing, un tipo de estafa que consiste en enviar mensajes de texto que se hacen pasar por una entidad legÃtima como un banco, empresa o administración. Lo que pretenden es que la vÃctima pulse un enlace y que a partir de ahà entregue todo tipo de información personal o bancaria.
En este caso, los delincuentes han utilizado el nombre de la TesorerÃa General de la Seguridad Social (TGSS), algo que ya se ha hecho en anteriores ocasiones, para dar más credibilidad al engaño.
Una nueva estafa suplanta a la Seguridad Social
Desde el Instituto Nacional de Ciberseguridad (INCIBE) han alertado de esta nueva campaña en la que los usuarios reciben un SMS que les avisa de una supuesta actualización pendiente. El mensaje incluye el texto: Seguridad social: tiene una actualización pendiente. Consulte su información y gestione el trámite correspondiente. Junto a él aparece un enlace que lleva al usuario a realizar el supuesto trámite.
La estafa realmente empieza cuando se pulsa en ese enlace, ya que en lugar de acceder a un servicio oficial, redirige a una página web fraudulenta que imita la apariencia de la Seguridad Social. Está diseñada para que el usuario crea que realmente se encuentra en un trámite oficial y que continúe proporcionando información.
Primero solicitan datos personales como el DNI o dirección y después aparece el supuesto motivo de la comunicación. En este caso, indican que la vÃctima tendrÃa derecho a cobrar una prestación económica que está pendiente de revisión. Tal y como reflejan desde el INCIBE, se menciona una falsa ‘Asistencia para la adaptación energética 2026’ y se muestra una cantidad de 305,85 euros como supuesto pago.
El engaño continúa con el supuesto proceso para recibir ese dinero y, para completar el trámite, la web pide los datos de una tarjeta bancaria, incluido el número, la fecha de caducidad y el CVV. Si el usuario proporciona estos datos, no solo no recibirá ningún tipo de ingreso, sino que los delincuentes lograrán su información financiera para utilizarla en operaciones no autorizadas bajo su nombre.
Cómo evitar ser vÃctima de ‘smishing’
Si los usuarios reciben un mensaje de texto de un número desconocido, no deben responder ni hacer clic en ningún enlace que pueda incluir. Lo mejor es bloquear al contacto y eliminar el mensaje. En caso de recibir un SMS de una empresa u organización conocida, es recomendable verificar la autenticidad del mensaje, ya sea contactando con la entidad o comprobando si el SMS es legÃtimo o no.
Por otro lado, los individuos tienen que mantener el software actualizado, instalar antivirus para detectar y prevenir cualquier amenaza e incluso activar la autenticación de dos factores para aumentar la seguridad de las cuentas.
Qué hacer si he sido vÃctima de ‘smishing’
En cambio, si por desgracia has pulsado en el enlace y has entregado tanto otros datos personales como bancarios, esto es lo que tienes que hacer.
- Contacta cuanto antes con tu banco para bloquear la tarjeta y revisar cargos sospechosos.
- Guarda todas las pruebas que tengas, como el SMS, los enlaces o capturas de pantalla del sitio web fraudulento.
- Presenta una denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado con toda la información.
- En las semanas o meses siguientes, revisa si tus datos aparecen en internet y solicita su eliminación si es necesario.
