El INCIBE alerta sobre una campaña de ingeniería social que apela a los lazos familiares para engañar a las víctimas y obtener transferencias económicas

El Instituto Nacional de Ciberseguridad (INCIBE) ha emitido una nueva alerta de ciberseguridad tras detectar una oleada de mensajes fraudulentos (smishing) que están afectando a usuarios de toda España. La modalidad consiste en suplantar la identidad de un hijo o hija de la víctima, utilizando un mensaje de texto SMS enviado desde un número desconocido, en el que se asegura que su móvil se ha roto y se solicita contacto por WhatsApp. Una vez establecida la comunicación, los estafadores solicitan un envío urgente de dinero a través de Bizum o transferencia bancaria.

Este fraude, especialmente sensible por su naturaleza emocional, se apoya en la ingeniería social para generar una situación de alarma y urgencia, favoreciendo que la víctima actúe impulsivamente sin contrastar la veracidad de la información recibida.


📩 Ejemplo real de mensaje fraudulento

Los mensajes fraudulentos suelen mostrar errores ortográficos o una redacción informal, lo que puede servir de pista. Uno de los textos detectados por INCIBE dice:

“Hola mama, mi telefono se ha roto, este es mi nuevo numero, enviame un mensaje por WhatsApp en cuanto puedas.”

Estos mensajes buscan generar una reacción emocional inmediata, evitando que la víctima razone o intente verificar la información antes de actuar.


⚠️ ¿Qué hacer si recibes un mensaje sospechoso?

Si has recibido un SMS de este tipo, pero no has interactuado con el número ni has hecho ningún pago:

  1. Bloquea el número desde el que te escribieron.
  2. Elimina el mensaje inmediatamente.
  3. Si tienes dudas, contacta directamente con tu hijo o hija por la vía habitual, como una llamada al número anterior conocido.
  4. No compartas información personal o bancaria con el remitente desconocido.

Si has llegado a interactuar por WhatsApp o has realizado algún pago, sigue estos pasos:

  1. Contacta urgentemente con tu banco para intentar cancelar la transferencia o Bizum.
  2. Guarda todas las pruebas posibles: capturas de pantalla, mensajes, justificantes bancarios, etc.
  3. Reporta y bloquea el número en WhatsApp desde la propia aplicación.
  4. Presenta una denuncia ante la Policía Nacional o la Guardia Civil aportando las pruebas recopiladas.
  5. Puedes usar el servicio de testigos online para preservar las pruebas de forma válida.
  6. Permanece alerta: pueden intentar nuevas estafas desde ese u otros números.

🔐 Recomendaciones de seguridad para evitar caer en fraudes similares

  • Desconfía siempre de mensajes urgentes de números desconocidos, incluso si dicen ser de un familiar.
  • Verifica por otro canal (llamada, redes sociales) si la situación que te comunican es real.
  • Evita actuar por impulso. Tómate un momento para reflexionar antes de enviar dinero o compartir datos.
  • No publiques en redes sociales información personal o familiar que pueda ser utilizada por estafadores para personalizar sus ataques.
  • Configura alertas de operaciones en tu app bancaria para detectar rápidamente movimientos sospechosos.
  • En caso de duda, consulta con la Línea de Ayuda en Ciberseguridad de INCIBE en el 017 o a través de su web oficial.

🧠 Una estafa basada en emociones

Este tipo de fraude es especialmente peligroso porque explota el instinto de protección parental. Al simular una emergencia familiar, los delincuentes juegan con la confianza y el miedo, dos emociones poderosas que pueden nublar el juicio. Por ello, es fundamental fomentar la conciencia digital en todos los entornos familiares y hablar abiertamente sobre estos riesgos.

Aplicar una política de «confianza cero» ante comunicaciones inesperadas puede evitar pérdidas económicas y emocionales.


🧾 Denunciar y prevenir

Las autoridades recomiendan denunciar siempre este tipo de fraudes, incluso si no se ha llegado a realizar el pago. Cada denuncia contribuye a localizar patrones, números telefónicos usados y a evitar que otros ciudadanos caigan en la trampa. También puedes reportar el intento de estafa al buzón de incidentes de INCIBE.

Este tipo de campañas de ciberdelincuencia no son aisladas y se adaptan con rapidez. En los últimos años, hemos visto variaciones similares suplantando a bancos, empresas de mensajería o incluso organismos públicos. La formación en ciberseguridad y la prevención son herramientas clave frente a estas amenazas.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Lo último