‘Tu compra se realizó correctamente’: la estafa que circula en Veracruz

‘Tu compra se realizó correctamente’: la estafa que circula en Veracruz

Si en los últimos días recibiste un mensaje de texto en tu celular avisándote de un cargo o suscripción a una plataforma de streaming que tú no hiciste, no te alarmes todavía, pero sí pon mucha atención.

Ese SMS podría ser parte de un intento de estafa digital que está circulando en todo México, incluido Veracruz, y que ya tiene a decenas de personas reportando el mismo mensaje en redes sociales.

La modalidad se llama smishing, una técnica de engaño que combina los mensajes SMS con el viejo truco del phishing: lanzar un señuelo digital y esperar a que alguien caiga.

El texto que están recibiendo los usuarios es bastante directo y está diseñado para generar alarma inmediata:

“Tu Compra/Cargo en HBO MAX se realizo correctamente $2,600.00 AUTO 150200. Si no lo realizo comuniquese al 5598405076”.
A primera vista puede parecer una notificación bancaria legítima, pero hay detalles que lo delatan de inmediato: la redacción descuidada, la falta de acentos, la ausencia total de personalización y, sobre todo, el hecho de que este mensaje está llegando a personas que ni siquiera tienen suscripciones.

La mecánica del smishing es sencilla pero efectiva; todo parte de generar una sensación de urgencia: alguien está usando tu cuenta bancaria ahora mismo y tienes que reaccionar de inmediato.

Ese pánico es exactamente lo que los estafadores necesitan para que la víctima deje de pensar con calma y actúe de forma impulsiva.

Una vez que el usuario interactúa con el mensaje, el fraude puede avanzar por distintos caminos:

  • Si llamas al número que aparece en el SMS, una persona fingirá ser ejecutivo bancario y te pedirá datos sensibles como número de tarjeta, NIP, contraseña o código de verificación. Con eso, los delincuentes tienen todo lo que necesitan para vaciarte la cuenta.
  • Si respondes con “1” o “2”, como a veces solicita el mensaje, simplemente estás confirmando que tu número está activo. Eso te convierte en blanco para intentos futuros mucho más elaborados y personalizados.
  • Si tocas algún enlace dentro del texto, puedes ser redirigido a un sitio web falso que imita a la perfección la página oficial de un banco. Cualquier dato que ingreses ahí irá directo a manos de los criminales.

Lo fundamental que hay que entender es esto: ninguna institución bancaria formal solicitará jamás información personal, claves ni contraseñas a través de un mensaje de texto. Nunca. Si alguien lo hace, es una estafa.

De acuerdo con especialistas en ciberseguridad, el SMS por sí solo no representa un peligro real. El riesgo aparece únicamente cuando el usuario responde o interactúa con el contenido del mensaje. Si lo recibiste, lo leíste y no hiciste nada más, estás bien.

El problema es que muchas personas, al ver un cargo de 2 mil 600 pesos que no reconocen, entran en pánico y llaman de inmediato al número que aparece en el mensaje. Y ahí es cuando el fraude se consuma.

Si recibiste este mensaje o uno similar, lo más importante es no reaccionar impulsivamente. Sigue estas recomendaciones:

  • No respondas el mensaje bajo ninguna circunstancia, ni con “1”, ni con “2”, ni con ninguna otra palabra o número.
  • No marques al número que aparece en el SMS, ni tampoco al número desde el que te lo enviaron.
  • No toques ningún enlace que contenga el texto, aunque la dirección parezca oficial o legítima.
  • Bloquea el número desde la configuración de tu celular para evitar que vuelvan a contactarte.
  • Repórtalo como spam o fraude directamente desde tu teléfono. Tanto Android como iPhone tienen esa opción en la bandeja de mensajes.
  • Si tienes cuenta bancaria y quieres asegurarte de que todo esté en orden, comunícate directamente con tu banco usando únicamente sus canales oficiales: la aplicación móvil, la página web oficial o el número de atención al cliente impreso en tu tarjeta física. Nunca el número que aparezca en un SMS sospechoso.

Este tipo de ataques no son nuevos en México. Las autoridades en materia de ciberseguridad y los propios bancos han emitido alertas en múltiples ocasiones sobre el crecimiento del smishing en el país.

Los delincuentes saben que apostando a la desinformación y a la velocidad de reacción de las personas tienen muchas probabilidades de éxito.

El fenómeno se disparó todavía más con la popularización de las plataformas de streaming como HBO Max, Netflix o Spotify, cuyos nombres generan credibilidad inmediata porque millones de mexicanos sí tienen suscripciones activas a esos servicios.

Usar esas marcas conocidas es parte de la estrategia: si recibes un SMS que menciona una plataforma que realmente usas, la probabilidad de que bajes la guardia aumenta considerablemente.

La mejor defensa contra el smishing sigue siendo la misma de siempre: información y calma. Antes de marcar cualquier número o tocar cualquier enlace que llegue por mensaje de texto, detente y verifica por tus propios medios.

Con información de: Xeu

administrator

Related Articles

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *