El Espectador usa cookies necesarias para el funcionamiento del sitio. Al hacer clic en "Aceptar" autoriza el uso de cookies no esenciales de medición y publicidad. Ver políticas de cookies y de datos.

¿Qué es el smishing y cómo protegerse de esta estafa por mensajes de texto?

Este tipo de fraude aprovecha el uso cotidiano del celular para engañar a los usuarios mediante alertas falsas sobre promociones o premios.

17 de junio de 2025 - 09:00 a. m.
El smishing opera exclusivamente por mensajes de texto.
Foto: Pexels
PUBLICIDAD

En los últimos meses, Colombia ha registrado un aumento en los casos de smishing, una modalidad de estafa digital que se propaga a través de mensajes de texto (SMS), según advierte la empresa tecnológica en ciberseguridad TIVIT. Este tipo de fraude aprovecha el uso cotidiano del celular para engañar a los usuarios mediante alertas falsas sobre promociones, premios o supuestos inconvenientes urgentes, con el objetivo de provocar una respuesta rápida que conlleve la entrega de información personal o financiera.

De acuerdo con Pablo García, gerente de desarrollo de negocios en ciberseguridad de TIVIT Latam, aunque cualquier persona puede ser blanco de este tipo de ataque, las víctimas más frecuentes son usuarios con acceso habitual a servicios digitales que no han sido formados en temas de ciberseguridad. Aquellos que no actualizan sus dispositivos móviles o no cuentan con herramientas de protección también se encuentran en una posición más vulnerable frente al smishing.

García también señala que, a diferencia del phishing tradicional que se ejecuta principalmente por correo electrónico, el smishing opera exclusivamente por mensajes de texto. A través de esta vía, los delincuentes suplantan entidades confiables para inducir a las personas a revelar datos sensibles.

El riesgo no se limita a una sola acción. Cuando una persona entrega información en una plataforma fraudulenta, los ciberdelincuentes pueden utilizar esos datos para acceder a cuentas bancarias, hacer compras no autorizadas, solicitar créditos a nombre de la víctima o incluso cometer delitos mediante suplantación de identidad. “En muchos casos, se combinan esos datos con otros obtenidos previamente en filtraciones, ampliando el alcance del fraude. Lo más preocupante es que, una vez comprometida la información, el impacto puede ser persistente y requerir un proceso largo y complejo para mitigar las consecuencias”, señala García.

El smishing se vuelve más sofisticado y difícil de detectar

Según García, las tácticas utilizadas por los ciberdelincuentes han evolucionado de forma preocupante. Hoy en día, los niveles de sofisticación en los ataques por smishing han alcanzado proporciones alarmantes. “Los estafadores digitales son capaces de replicar con gran precisión la imagen institucional de bancos, comercios o entidades gubernamentales, utilizando logotipos, estilos de redacción y formatos visuales que imitan con exactitud los originales”, explica.

Una de las prácticas más engañosas, advierte García, es la capacidad de hacer que los mensajes parezcan enviados desde números legítimos, como los de una entidad bancaria reconocida. Esta técnica dificulta aún más la detección del fraude, ya que los usuarios tienden a confiar en el remitente al identificarlo como una fuente conocida.

Por esta razón, el experto insiste en la necesidad de no actuar de forma impulsiva ante este tipo de mensajes. En lugar de responder directamente o ingresar a enlaces proporcionados, recomienda verificar la información a través de canales oficiales, como la línea de atención de la entidad o su sitio web institucional.

La respuesta institucional: un trabajo conjunto para frenar el smishing

La lucha contra el smishing requiere la participación activa de diferentes actores del ecosistema digital. En este sentido, tanto los operadores móviles como las entidades financieras desempeñan un rol fundamental.

No ad for you

Para García, los operadores deben mejorar sus mecanismos de filtrado para impedir que los mensajes maliciosos lleguen a los usuarios finales. Además, su cooperación con las autoridades es clave para identificar a los remitentes y rastrear las redes delictivas detrás de estos fraudes.

Por su parte, las entidades financieras deben reforzar la educación a sus clientes en temas de seguridad digital, implementar canales de verificación alternos al SMS y fortalecer sus sistemas de monitoreo para detectar movimientos sospechosos o inusuales. “La coordinación entre sectores es fundamental para reducir el impacto del smishing”, enfatiza García.

No ad for you
Este tipo de fraude aprovecha el uso cotidiano del celular para engañar a los usuarios mediante alertas falsas sobre promociones o premios.
Foto: Pexels

Le podría interesar: OpenAI lanza ChatGPT o3 Pro, su modelo más avanzado para competir con Gemini Pro

¿Cómo actuar ante un caso de smishing?

Ante un caso de smishing, García recomienda actuar sin demora. En Colombia, los ciudadanos pueden presentar la denuncia de manera virtual a través del portal web de la Policía Nacional. También tienen la opción de acudir presencialmente a la Fiscalía General de la Nación o dirigirse a cualquiera de sus Puntos de Atención.

No ad for you

“Denunciar no solo permite iniciar un proceso de investigación, sino que también contribuye a fortalecer la respuesta institucional frente a este tipo de delitos”, sostiene el experto.

Recomendaciones para protegerse del smishing

En medio del crecimiento de esta modalidad de fraude, los usuarios se convierten en el último eslabón de defensa. Mientras una persona entrega datos en una plataforma falsa, corre el riesgo de exponer su información financiera o personal. Por ello, Mauricio Gálvez, gerente de Servicios de Ciberseguridad de TIVIT Latam, ofrece una serie de recomendaciones prácticas para prevenir ser víctima del smishing:

No ad for you

Gálvez concluye que conocer cómo operan estas tácticas es esencial para disminuir el riesgo de ser víctima. “Trate siempre con precaución los mensajes inesperados o sospechosos, verifíquelos directamente con la fuente mediante canales conocidos y evite hacer clic en enlaces o descargar archivos de remitentes que no pueda validar”, afirma el experto.

👽👽👽 ¿Ya está enterado de las últimas noticias de Tecnología? Lo invitamos a visitar nuestra sección en El Espectador.

Por David Vásquez Herrera

Periodista de la Universidad Uniminuto, con diplomado en comunicación estratégica para las organizaciones. davas_fc dvasquez@elespectador.com
Ver todas las noticias