Las estafas telefónicas se han multiplicado de forma alarmante en los últimos años. El boom de los smartphones y las redes sociales ha creado el caldo de cultivo perfecto para que los ciberdelincuentes perfeccionen sus técnicas y afecten diariamente a miles de personas.
María Aperador, criminóloga especializada en ciberseguridad, está utilizando su plataforma en redes sociales para alertar sobre las estafas más recientes. Y su última advertencia afecta directamente a clientes de BBVA.
¿Cómo funciona esta estafa que te puede arruinar?
El método es simple pero extremadamente efectivo. Recibes un SMS que aparentemente proviene de BBVA (incluso puede aparecer dentro del mismo hilo de conversaciones legítimas que ya tienes con el banco). El mensaje te alerta sobre una supuesta operación sospechosa o te pide actualizar tus datos de seguridad.
El mensaje incluye un enlace que te dirige a una página web que imita a la perfección el portal oficial de BBVA. Si introduces tus credenciales allí, acabas de entregar las llaves de tu cuenta bancaria directamente a los estafadores.
Esta técnica, conocida como smishing (phishing por SMS), es especialmente peligrosa porque los delincuentes han conseguido infiltrar sus mensajes en los hilos de conversación legítimos de tu banco, lo que genera una falsa sensación de seguridad.
No caigas en la trampa: señales de alarma

María Aperador recomienda examinar con lupa cualquier mensaje de texto que incluya enlaces. BBVA nunca te pedirá cambiar tu contraseña a través de un correo electrónico o SMS, ni te solicitará información bancaria confidencial como claves de acceso o códigos de un solo uso por estos canales.
Si recibes un mensaje sospechoso:
- Bloquea inmediatamente el remitente y elimina el mensaje.
- No hagas clic en ningún enlace, aunque parezca legítimo.
- Contacta directamente con tu banco llamando al número oficial que aparece en tu tarjeta o en la web oficial (escribiendo tú la URL manualmente).
- Utiliza un antivirus actualizado que pueda detectar páginas fraudulentas antes de que introduzcas tus datos.
¿Qué hacer si ya has picado?
Si has introducido tus datos en una de estas páginas falsas, actúa con rapidez:
- Llama inmediatamente al banco para bloquear tu cuenta.
- Cambia todas tus contraseñas desde un dispositivo seguro.
- Presenta una denuncia ante la Policía o Guardia Civil.
- Solicita a tu banco la devolución del dinero sustraído (recuerda que el Tribunal Supremo ha establecido que las entidades financieras son responsables de estos fraudes en muchos casos).
La batalla continúa contra el smishing
El incremento del 40% en casos de phishing durante el primer trimestre de 2025 en España demuestra que este problema no va a desaparecer pronto. Los ciberdelincuentes perfeccionan constantemente sus técnicas y aprovechan cualquier descuido.
La mejor defensa sigue siendo la prevención: desconfía siempre de mensajes no solicitados, nunca compartas tus claves de acceso y mantén actualizados todos tus sistemas de seguridad. Tu dinero depende de tu vigilancia.