La Comisión Nacional para la Protección y Defensa de los Usuarios de Servicios Financieros (CONDUSEF), la Policía Cibernética de la Ciudad de México y la Procuraduría Federal del Consumidor (Profeco) emitieron nuevas alertas en 2026 por el aumento del smishing, un fraude digital que utiliza mensajes SMS falsos para robar datos bancarios y vaciar cuentas.
Qué es el smishing y cómo funciona
El smishing, también conocido como “SMS envenenado”, es una modalidad de fraude en la que delincuentes envían mensajes que aparentan provenir de bancos o instituciones reconocidas.
Estos textos suelen advertir sobre:
- Cargos no reconocidos.
- Movimientos sospechosos.
- Bloqueos de cuenta.
- Problemas de seguridad.
El mensaje incluye un enlace o número telefónico falso para que la víctima entregue contraseñas, números de tarjeta y códigos de verificación.
Los mensajes falsos ya aparecen en conversaciones reales
La Policía Cibernética explicó que los estafadores han perfeccionado sus técnicas para insertar mensajes fraudulentos dentro del mismo hilo de conversación legítimo de los bancos.
Esta estrategia hace que el fraude sea más difícil de detectar y aumenta el riesgo de que los usuarios confíen en el mensaje.
CONDUSEF advierte que ningún banco solicita datos por SMS
La CONDUSEF recordó que ninguna institución financiera legítima solicita información confidencial mediante:
- Mensajes de texto.
- Llamadas telefónicas.
- Correos electrónicos.
- Mensajes en redes sociales.
Además, los enlaces incluidos en estos mensajes suelen dirigir a sitios falsos que imitan las páginas oficiales de los bancos.
Las autoridades recomiendan actuar de inmediato para evitar el robo de información.

Recomendaciones de seguridad
- No respondas al mensaje.
- No abras enlaces incluidos en el SMS.
- No compartas contraseñas ni códigos de verificación.
- Verifica la alerta directamente en la app oficial de tu banco.
- Toma capturas de pantalla del mensaje.
- Reporta el número remitente.
- Elimina el SMS sospechoso.
Dónde denunciar el smishing en México
La CONDUSEF pone a disposición de los usuarios:
- Portal de Fraudes Financieros
- Sitio oficial de CONDUSEF
- Teléfono: 01 800 999 8080
La Policía Cibernética de la Ciudad de México brinda atención en:
- Teléfono: 55 5242 5100, extensión 5086
- Correo: [email protected]
También puedes presentar una denuncia ante el Ministerio Público si el fraude ocasionó pérdidas económicas importantes.
Qué hacer si ya compartiste tus datos bancarios
Si ingresaste información en un sitio fraudulento, es importante:
- Contactar inmediatamente a tu banco.
- Solicitar el bloqueo de tarjetas y cuentas.
- Cambiar contraseñas y NIP.
- Presentar una reclamación ante la CONDUSEF.
- Conservar toda la evidencia digital.
Si el banco no aplicó controles adecuados o no informó sobre los riesgos, puedes iniciar un proceso formal de reclamación.
La prevención es la mejor defensa
El Banco de México y la CONDUSEF reiteran que la seguridad bancaria es una responsabilidad compartida entre instituciones y usuarios.
Mantenerse informado y desconfiar de mensajes inesperados sigue siendo la mejor forma de evitar el robo de datos y dinero.
*OCR














