El Testimonio de la Víctima
Natalia Fuentes, una joven de 28 años y propietaria de una zapatería en el centro de Salamanca, enfrenta el día a día laboral conectada a su teléfono y ordenador. Recibe múltiples mensajes de sus clientas a través de redes sociales como TikTok, donde suma más de 40.000 seguidores. Su tienda también opera en línea, y los pagos digitales son una parte fundamental de su actividad. Sin embargo, esta rutina conlleva riesgos, como la vez que casi cae víctima de un ataque de smishing.
“Menos mal que no llamé al número de teléfono del mensaje, porque cuando llamas, se hacen pasar por el banco, te piden datos y códigos, te ponen nerviosa y cuando te das cuenta es tarde”
¿En Qué Consiste la Estafa?
El smishing es una modalidad de fraude digital en la que los delincuentes suplantan la identidad de entidades financieras, negocios o instituciones públicas a través de mensajes de texto. Su objetivo es obtener información sensible como contraseñas y códigos de seguridad, o incluso que la víctima realice transferencias de dinero involuntariamente. Cada vez es más común ver que estos mensajes contienen números de contacto falsos para atraer a las víctimas, como ocurrió en el caso de Natalia Fuentes.
Testimonio del Especialista
Daniel de la Fuente
Psicólogo especializado en ciberseguridad
El smishing es la estafa más denunciada en España, según el Instituto Nacional de Ciberseguridad (INCIBE), que registró 25.133 casos en 2025. Sin embargo, el número real podría ser mayor, ya que muchas víctimas no reportan la estafa por vergüenza. De la Fuente enfatiza que el miedo a ser juzgado por ser víctima de fraude lleva a muchas personas a guardar silencio, lo que perpetúa el problema.
“Vamos en piloto automático y en modo multitarea, por lo que no nos paramos a reflexionar y caemos en el ‘smishing’”
Los mensajes de los estafadores están diseñados para provocar reacciones automáticas, utilizando mecanismos psicológicos que generan emociones intensas y reducen la capacidad crítica de las víctimas. “No solo se dirigen a personas crédulas, sino que aprovechan momentos de vulnerabilidad”, apunta el especialista.
Los Engranajes Psicológicos de la Estafa
Autoridad
Los estafadores se hacen pasar por instituciones que gozan de legitimidad en la sociedad, como bancos y empresas reconocidas.
Familiaridad
Las entidades suplantadas están presentes en la vida diaria de las víctimas, lo que aumenta la probabilidad de que se les preste atención.
Miedo
Los delincuentes generan una sensación de urgencia al hacer creer a la víctima que puede perder algo importante si no actúa rápidamente.
Coherencia
Solicitan acciones simples y rutinarias, como abrir un mensaje, para luego pedir acciones más complicadas, como hacer clic en un enlace.
Prueba social
Las víctimas pueden no compartir su experiencia por vergüenza, lo que impide que el resto de la sociedad se conciencie sobre el riesgo.
De la Fuente señala que los estafadores no atacan al azar; aumentan sus esfuerzos en momentos en los que las víctimas esperan comunicaciones de empresas, como durante las campañas de renta o en temporadas de ventas online como Black Friday y Navidad. Un consejo clave que ofrece el especialista es tomarse un momento para reflexionar antes de responder a cualquier comunicación inesperada.
No lo Olvides
“Si te llega una comunicación con una petición que no esperabas, no respondas rápido; date un momento para reflexionar”
Testimonio de la Experta en Ciberseguridad
Laura del Pino
Responsable de Protección de Información y Cultura de Seguridad de BBVA en España
“La mejor protección frente al fraude empieza por una pausa de seguridad. Ante cualquier duda, verifica siempre por los canales oficiales”
Cómo Protegerse Ante el ‘Smishing’
Frente a cualquier comunicación sospechosa de un banco o empresa, es crucial reflexionar sobre los siguientes aspectos:
01
Desconfiar de la urgencia: Ignora y elimina mensajes que requieran acción inmediata.
02
Sospechar de quienes piden datos personales: Las entidades nunca solicitan datos sensibles por mensaje.
03
No usar los contactos del mensaje: Evita llamar a números sospechosos o hacer clic en enlaces.
04
No dejarse impresionar: Siempre verifica a través de canales oficiales, como la app o el sitio web de la entidad.
05
Verificar antes de confiar: Los delincuentes pueden utilizar información personal para parecer legítimos.
06
Comprobar la autenticidad de la comunicación: Entidades como BBVA implementan sistemas de verificación para asegurar la identidad del emisor.
Créditos
Redacción: Claudia Vila y Javier A. Fernández
Coordinación editorial: Juan Antonio Carbajo y Francis Pachá
Diseño: Juan Sánchez
Desarrollo: Rodolfo Mata
Coordinación producto: Adolfo Domenech
