previous icon Volver al blog
Jul 15, 2024
5 minutos leer

¿Qué es el smishing y cómo protegerse contra él?

Aunque nunca hayas oído hablar del "smishing", es casi seguro que has sido objeto de este tipo de fraude cibernético. El smishing utiliza los mensajes SMS como arma para estafar a los destinatarios y hacerles revelar información personal confidencial o para infectar involuntariamente un dispositivo móvil con malware.

Para la mayoría de nosotros, no pasa un día sin que uno de estos textos fraudulentos aparezca en nuestros teléfonos; algunos claramente falsos, pero otros mucho más profesionales y persuasivos. Las empresas, los proveedores de servicios sanitarios y los gobiernos también se ven perjudicados por el smishing, no sólo económicamente, sino también desde el punto de vista de su reputación, ya que los estafadores utilizan (es decir, abusan) de marcas reputadas para perpetrar sus delitos.

Los estafadores son persistentes porque el smishing funciona. Europol detuvo recientemente a 59 estafadores que utilizaban datos de tarjetas de crédito robadas para comprar artículos de lujo. El smishing es el corazón móvil de un aparato de fraude en los pagos que en 2021 causó al comercio electrónico mundial un golpe de 20.000 millones de dólares.

La mejor manera de frustrar a los estafadores es identificar sus mensajes falsos y estar siempre en guardia. En este blog describimos cómo puedes hacerlo, y así evitar que tú o tu empresa seáis "smished".

Phishing, Vishing o Smishing

El término "smishing" es una mezcla de SMS y la estafa cibernética más familiar de "phishing", en la que los estafadores utilizan correos electrónicos para lanzar su cebo de información falsa. Si el modo de ataque es un mensaje de voz, lo denominamos "vishing".

fraud-monitoring-compromised-account

Mientras que el phishing es una estafa que se originó en la era del PC, el smishing y el vishing son respuestas al dominio de las comunicaciones móviles y ahora son cada vez más frecuentes. Se calcula que los ataques por SMS se multiplicaron por tres durante la primera cuarentena por Covid en 2020, lo que refleja el oportunismo de los estafadores.

No solo los particulares están en el punto de mira. Los expertos forenses financieros Kroll informaron que en 2021, el 74% de las empresas estaban expuestas al smishing, en comparación con el 62% en 2020.

El aumento de los ataques de smishing refleja simplemente la forma en que vivimos ahora. Organizamos y registramos nuestras vidas en nuestros smartphones, así que es ahí donde prosperan los estafadores.

¿Cuáles son los ejemplos más comunes de smishing?

La pandemia de Covid tuvo una enorme influencia en el smishing. Cuando el bloqueo nos obligó a realizar nuestras compras en Internet, se produjo un enorme aumento de las "estafas de reparto" con mensajes de texto supuestamente de Correos, UBS o FedEx en los que se nos instaba a hacer clic en un enlace para realizar el seguimiento de nuestro paquete o reprogramar una entrega.

Los estafadores fueron extremadamente cínicos a la hora de explotar la tragedia del Covid, anunciando a la gente que habían estado expuestos al virus o afirmando que tenían derecho a determinadas ayudas del Covid.

El aislamiento que sentían las personas las hacía más susceptibles a las estafas "clásicas", como los falsos mensajes bancarios o de devolución de impuestos. En 2020, las autoridades españoles experimentaron un incremento del 31% de hechos denunciados de cibercriminalidad, siendo el smishing

Lo que todas estas estafas de smishing tienen en común es la sensación de urgencia con la que quieren que actuemos -es decir, que piquemos el anzuelo- antes de que hayamos tenido tiempo de reconocerlas como falsas. Esta es la primera señal reveladora que debes ignorar y borrar el SMS. Pero hay otras formas de evitar ser víctima de un ataque de smishing, y concluiremos examinándolas.

Cómo evitar el Smishing

Hay algunas reglas de sentido común que todos deberíamos observar:

  • Si el SMS no se espera, no responda

  • Las alertas de entidades financieras suelen poder verificarse online o contactando directamente con ellas.

  • La mayoría de los mensajes de smishing delatan la jugada mediante URL aleatorias o direcciones URL con prefijos HTTP en lugar de HTTPS, que indican que el sitio no está cifrado.

  • Utiliza la autenticación de dos factores (2FA), que frustrará a los estafadores incluso si tu cuenta ha sido vulnerada.

Aunque la creciente concienciación sobre el smishing debería reducir con el tiempo esta amenaza, los estafadores siempre buscan aprovecharse de las últimas tecnologías para idear nuevas estafas.

Las empresas utilizan los SMS como una herramienta de marketing legítima y muy eficaz, para lo que suelen recurrir a proveedores de SMS como CM.com. Dado que las estafas de smishing son esencialmente un juego de números, las cuentas de CM.com son objetivos apetecibles para los estafadores: pueden ocultar su identidad y enviar mensajes a escala de forma gratuita. Los titulares de cuentas de CM.com deberían:

  • Activar el doble factor de autenticación en su cuenta

  • No compartir nunca su API-token, ni mostrarlo en su(s) sitio(s) web a los usuarios finales, ni siquiera de forma encriptada.

  • Establecer límites a los importes de los créditos mensuales para que, en caso de infracción, los daños sean limitados.

CM.com está tan decidida a luchar contra los estafadores del smishing como su proveedor de telecomunicaciones, su banco y otros organismos a los que se dirige, así que si sospechas que has sido víctima de un fraude, ponte en contacto con la organización pertinente lo antes posible.

Si tienes alguna pregunta, no dudes en ponerte en contacto con tu gestor de cuenta o con el equipo de fraude.

¿Te gustó este artículo? ¡Compártelo!

Artículos relacionados

how-popular-is-sms
Mar 04, 2024 • SMS

¿Se sigue usando el SMS en 2024 y cuál es su valor añadido para los negocios?

El SMS es uno de los servicios de mensajes de texto más antiguos, y el auge de las aplicaciones de mensajería instantánea definitivamente ha afectado al tráfico de SMS. A diferencia de las nuevas apps con sus funciones avanzadas, el SMS es bastante básico en sus características: mensajes de texto simples, sin florituras y con un límite de 160 caracteres. A pesar de ello, el SMS sigue siendo uno de los canales de comunicación más impactantes hoy en día. Lee todo sobre las estadísticas del SMS y su valor continuo para la comunicación empresarial moderna.

Beneficios de A2P
Mar 04, 2024 • SMS

Los beneficios de los mensajes A2P para las empresas

Entre el espeso bosque de abreviaturas tecnológicas con un 2 en ellas (B2B, P2P, 2FA,...) se encuentra una de las más simples: A2P messaging, o "Aplicación-a-Persona". Es posible que no estés familiarizado con el acrónimo, pero probablemente haya tocado tu vida varias veces en la última semana sola. Veamos por qué A2P sigue siendo relevante como tecnología de mensajería hoy en día.

WhatsApp vs SMS: A Comparison For Businesses
Feb 28, 2024 • SMS

WhatsApp vs SMS: una comparación para empresas

WhatsApp y SMS son canales de mensajería inmensamente populares. Ambos tienen sus propias características, casos de uso y valor empresarial añadido. Probablemente todos somos conscientes de ello, pero ¿cuáles son exactamente las diferencias entre ambos? ¿Cuáles son las similitudes? Y lo que es más importante, ¿cuál aportará más valor a su empresa? En este blog nos sumergiremos en el mundo de WhatsApp frente a SMS.

whatsapp-authentication
Feb 01, 2024 • Authentication

Autenticación de Dos Factores (2FA) en Diferentes Canales de Mensajería

La Autenticación de Dos Factores, o 2FA, es una forma eficaz de proteger tus datos y a tus clientes. Pero, ¿cómo se configura la Autenticación de Dos Factores? ¿Y qué canales de mensajería se pueden usar para la 2FA?

live-meta
Jan 31, 2024 • SMS

¿Por qué el SMS sigue siendo tan importante como siempre en Black Friday?

Uno podría suponer que el SMS ha perdido relevancia en una era dominada por canales de mensajería populares como WhatsApp e Instagram. Sin embargo, cuando se trata del Black Friday, uno de los eventos de compras más anticipados del año, el SMS sigue siendo tan importante como siempre. Mientras los consumidores son bombardeados con correos electrónicos, notificaciones push y anuncios en redes sociales, el humilde mensaje de SMS, con su tasa de apertura del 98%, a menudo sobresale y conecta a las empresas con compradores ansiosos.

live custom apps are the new standard to reach you target audience
Jan 01, 2024 • Messaging

Las ventajas del marketing SMS

En lo que a transmitir mensajes de marketing respecta, las tasas de apertura son clave. Si las personas no abren tus mensajes, tu comunicación no es efectiva. ¿Qué canal ofrece las mejores tasas de apertura? ¿Facebook Messenger? ¿El correo electrónico? ¿Los mensajes push en aplicaciones? La respuesta te sorprenderá…

blog_image-hero-fraudmonitoring
Jan 24, 2023 • Conformidad

Tips para prevenir el fraude en SMS y el tráfico de voz

Con cada avance tecnológico, los delincuentes encuentran nuevas formas de estafar a las empresas, y las Plataformas de Comunicación como Servicio (CPaaS) no son una excepción. Organizaciones tan diversas como el Gran Premio Heineken de Fórmula 1 de Países Bajos o DHL disfrutan de la experiencia del cliente y las ventajas de conversión de CM.com. Pero también quieren participar dichos defraudadores. Aunque tomamos todas las medidas para garantizar seguridad en los sistemas, eso no impedirá que los estafadores lo intenten. Por suerte, existen algunas medidas adicionales que ayudan a prevenir el fraude.

fiesta aniversario chico velas sms
Jan 10, 2023 • SMS

¡El SMS cumple 30 años! Descubre su evolución a través del tiempo con estos datos

¡Feliz cumpleaños, SMS! Este famoso canal celebra su 30 aniversario el 3 de diciembre de 2022. Desde mensajes entre particulares hasta Marketing SMS, el canal reina en el mundo de las telecomunicaciones. Veamos algunas estadísticas divertidas y detalles que tal vez no conocías; 30 años de historia del SMS, el canal que fue pionero en la mensajería móvil tal como la conocemos hoy. ¡Sigue leyendo!

Is this region a better fit for you?
Go
close icon