Imagina que recibes un mensaje de texto de "tu banco". Dice que tu cuenta ha sido bloqueada por "actividad sospechosa" y te urge a hacer clic en un enlace para reactivarla. Sientes pánico, haces clic, ingresas tus datos y, minutos después, tu saldo está en cero. Esta modalidad se llama Smishing (SMS + Phishing) y en 2026 se ha convertido en la estafa más común y efectiva en Colombia.
1. ¿Cómo funciona la anatomía de un ataque de Smishing?

Los ciberdelincuentes no atacan tu banco; te atacan a ti, el eslabón más débil de la cadena de seguridad. El proceso suele seguir tres pasos diseñados psicológicamente para que no pienses:
- El Gancho de Urgencia: Usan palabras como "Bloqueo inmediato", "Retiro no autorizado" o "Premio por tiempo limitado". El miedo o la codicia anulan tu sentido crítico.
- La Suplantación de Identidad: Los mensajes llegan desde números cortos o incluso logran aparecer bajo el nombre de bancos reconocidos en Colombia, gracias a técnicas de "SMS Spoofing".
- El Sitio Espejo: El enlace te lleva a una página web que luce EXACTAMENTE igual a la de tu banco, pero es una fachada diseñada para capturar tu usuario, contraseña y el código OTP (Token) que te llega al celular.
2. 5 Señales Rojas para identificar un SMS falso

Antes de tocar cualquier enlace, busca estas inconsistencias que los delincuentes suelen pasar por alto:
- Enlaces acortados o extraños: Un banco nunca usará enlaces como bit.ly, t.co o dominios que terminen en .xyz o .info. Los dominios oficiales suelen ser cortos y claros (ej: bancolombia.com).
- Errores de ortografía o redacción: Mensajes que omiten tildes, usan un lenguaje demasiado informal o tienen espacios extraños suelen ser señales de una plantilla de fraude.
- Solicitud de datos sensibles: Ningún banco legítimo te pedirá tu clave de cajero, el código CVV de tu tarjeta o tu clave dinámica a través de un mensaje de texto.
3. ¿Qué hacer si ya hiciste clic o diste tus datos?

Si te das cuenta del error segundos después de haber ingresado tu información, el tiempo es tu mejor aliado. Sigue este protocolo de emergencia:
- Llama a tu banco inmediatamente: Solicita el bloqueo preventivo de todos tus productos (cuentas, tarjetas y canales digitales).
- Cambia tus contraseñas: Desde un dispositivo seguro, cambia las claves de tu correo electrónico y redes sociales, especialmente si usas la misma clave para todo.
- Denuncia en el CAI Virtual: Ingresa a la página de la Policía Nacional de Colombia y reporta el incidente en el CAI Virtual. Esto ayuda a las autoridades a rastrear las redes de estafa.
4. Herramientas de protección en 2026

La tecnología también está de tu lado. La mayoría de los smartphones modernos cuentan con filtros de "SPAM" que bloquean automáticamente estos mensajes. Asegúrate de tener activa la opción de Protección contra Spam en la configuración de mensajes de Android o la opción de Filtrar remitentes desconocidos en iPhone.
Regla de Oro de Ciberseguridad: Ante la duda, no hagas clic. Sal del mensaje, abre la aplicación oficial de tu banco o digita la dirección directamente en el navegador. Es mejor perder 30 segundos verificando que perder los ahorros de toda una vida.
¿Listo para hacer tu compra online?
Cotiza aquí