FBI advierte de una nueva y peligrosa estafa de "smishing" dirigida a tu teléfono

Aprende a protegerte de las estafas de smishing

El smishing es un tipo de estafa de phishing que funciona a través de mensajes de texto. 

El nombre proviene de una mezcla de "SMS" y "phishing", ya que los estafadores utilizan mensajes falsos para engañar a la gente y que facilite información personal. Existe desde hace tiempo, pero últimamente se ha vuelto tan grave que incluso FBI y varias ciudades de EE.UU. han empezado a advertir a la gente. 

Los piratas informáticos han creado más de 10.000 sitios web falsos para mantener estas estafas, dirigidas tanto a usuarios de iPhone como de Android con textos diseñados para robar su información personal y financiera.

¡MANTENTE PROTEGIDO E INFORMADO! RECIBE ALERTAS DE SEGURIDAD Y CONSEJOS TÉCNICOS DE EXPERTOS: SUSCRÍBETE AHORA AL INFORME DE KURT SOBRE EL CIBERCOMPAÑERO

Ilustración de un hacker trabajando (Kurt "CyberGuy" Knutsson)

Lo que debes saber

Ciudades de todo Estados Unidos están advirtiendo a los residentes sobre una campaña de phishing móvil en curso en la que los estafadores se hacen pasar por departamentos de infracciones de aparcamiento. Los mensajes de texto fraudulentos afirman que los destinatarios tienen facturas de aparcamiento impagadas y amenazan con una multa diaria de 35 dólares si no se pagan. Según informa la publicación sobre ciberseguridad BleepingComputerla última oleada de mensajes de texto de phishing ha provocado alertas de varias ciudades, como Annapolis, Boston, Greenwich, Denver, Detroit, Houston, Milwaukee, Salt Lake City, Charlotte, San Diego y San Francisco. 

La campaña, que comenzó en diciembre, sigue activa. Los textos de smishing dicen proceder de una autoridad gubernamental e indican a los destinatarios que hagan clic en un enlace para pagar una supuesta multa atrasada. 

"Este es un último recordatorio de la ciudad de Nueva York en relación con la factura de aparcamiento impagada. Si no se efectúa el pago hoy, se cobrará una tasa diaria de 35$", dice un mensaje fraudulento. 

Texto de estafa Smishing (BleepingComputer)

Se ha observado la misma plantilla de phishing en estafas similares dirigidas a residentes de otras ciudades. El FBI también ha expresado su preocupación por una campaña de "smishing" más amplia que afecta a los residentes en EE.UU.. En una alerta reciente, la agencia advirtió de que los estafadores han ido más allá de las multas de aparcamiento y ahora se hacen pasar por servicios de cobro de peajes de carretera. 

¿QUÉ ES LA INTELIGENCIA ARTIFICIAL (AI)?

"Desde principios de marzo de 2024, el Centro de Denuncias de Delitos por Internet (IC3) FBI ha recibido más de 2.000 denuncias de textos smishing que representan servicios de cobro de peajes de carretera de al menos tres estados", declaró la agencia. "La información sobre denuncias del IC3 indica que la estafa puede estar pasando de un estado a otro".

Texto de estafa Smishing (Kurt "CyberGuy" Knutsson)

¿TE LLAMA LA FTC? PROBABLEMENTE NO. ASÍ PUEDES EVITAR UNA NUEVA ESTAFA TELEFÓNICA DIRIGIDA A TI

Las estafas de smishing están evolucionando

Un nuevo informe de la Unidad 42 de la empresa de ciberseguridad Palo Alto Networksla división de ciberseguridad de la empresa especializada en inteligencia sobre amenazas y respuesta a incidentes, ha descubierto que estas estafas están diseñadas para robar información confidencial, como datos de tarjetas de crédito y cuentas bancarias.

Lo que empezó como un esquema de notificaciones fraudulentas de pago de peajes se ha ampliado ahora para incluir falsas alertas de servicios de entrega, engañando a los usuarios para que hagan clic en enlaces maliciosos.

La estafa parece estar dirigida por ciberdelincuentes locales que utilizan un conjunto de herramientas desarrollado por grupos de piratas informáticos chinos. En particular, la investigación de la Unidad 42 muestra que muchos de los dominios raíz y nombres de dominio completos de la estafa utilizan el dominio de nivel superior (TLD) chino .XIN.

EL OSCURO MUNDO DE LOS ANUNCIOS DE FACEBOOK DONDE LOS ESTAFADORES INTENTAN ROBARTE EL DINERO  

6 formas de protegerte de las estafas de smishing

1. Verifica antes de confiar: Trata con precaución los mensajes de texto no solicitados. Si un mensaje dice proceder de una agencia gubernamental o de una empresa, no hagas clic en ningún enlace ni actúes inmediatamente. En su lugar, verifica la afirmación poniéndote en contacto directamente con la organización a través de un número de teléfono oficial o consultando su sitio web verificado.

2. Evita hacer clic en enlaces sospechosos y utiliza un software antivirus potente: Los estafadores utilizan enlaces para dirigirte a sitios web falsos que pueden robar tu información personal o financiera. En lugar de hacer clic en cualquier enlace de un texto inesperado, escribe manualmente la URL conocida en tu navegador o busca el sitio web oficial de la organización.

CONSIGUE FOX BUSINESS ON THE GO HACIENDO CLIC AQUÍ

La mejor forma de protegerte de los enlaces maliciosos que instalan programas maliciosos, que podrían acceder a tu información privada, es tener instalado un software antivirus en todos tus dispositivos. Esta protección también puede alertarte de correos electrónicos de phishing y estafas de ransomware, manteniendo a salvo tu información personal y tus activos digitales. Obtén mi selección de los mejores 2025 ganadores en protección antivirus para tus dispositivos Windows, Mac, Android e iOS.

3. Mantén tus dispositivos seguros: Periódicamente los sistemas operativos de tus dispositivos y aplicaciones para asegurarte de que tienes los últimos parches de seguridad. Considera la posibilidad de instalar un software de seguridad acreditado que te ayude a detectar intentos de suplantación de identidad y te advierta sobre sitios web o mensajes potencialmente peligrosos.

4. Utiliza un gestor de contraseñas: Un gestor de contraseñas de confianza puede ayudarte a proteger tu información sensible rellenando automáticamente las credenciales sólo en sitios verificados. Esto minimiza el riesgo de introducir datos en sitios web fraudulentos y puede alertarte si un sitio no coincide con lo esperado. Obtén más detalles sobre mis mejores gestores de contraseñas revisados por expertos de 2025 aquí.

5. Informa de actividades sospechosas: Si recibes un mensaje de texto que te parece raro, comunícalo inmediatamente a tu operador de telefonía móvil, a las fuerzas de seguridad locales o al Centro de Denuncias de Delitos por Internet (IC3) FBI. Informar ayuda a las autoridades a localizar a los estafadores y evitar nuevos ataques.

6. Considera la posibilidad de utilizar un servicio de eliminación de datos personales: Los servicios de eliminación de datos personales pueden ayudarte a reducir tu exposición a los ataques de smishing eliminando tu información sensible -como números de teléfono, direcciones y datos de correo electrónico- de los sitios web de intermediarios de datos. A menudo, los estafadores se basan en estas bases de datos públicas para enviar a las víctimas mensajes de phishing personalizados. Estos servicios no son infalibles, pero pueden dificultar que los ciberdelincuentes encuentren y exploten tu información. Aunque ningún servicio promete eliminar todos tus datos de Internet, contar con un servicio de eliminación es estupendo si quieres supervisar constantemente y automatizar el proceso de eliminación de tu información de cientos de sitios de forma continuada durante un periodo de tiempo más largo. Echa un vistazo a mis mejores selecciones de servicios de eliminación de datos aquí.

LA ESTAFA DEL AHORRO ENERGÉTICO UTILIZA EL NOMBRE DE ELON MUSK- ESTA ES LA VERDAD

Conclusiones clave de Kurt

He estado siguiendo estas estafas de smishing, y está claro que evolucionan rápidamente, desde falsas multas de aparcamiento a falsas notificaciones de peaje. Con el FBI y ciudades como Nueva York, San Francisco y otras dando la voz de alarma, estoy reforzando mi propia seguridad. Como norma general, si recibes un mensaje de texto de un número desconocido o de una dirección de correo electrónico que es un saludo inesperado, te pide que hagas clic en un enlace, pagues una bill o respondas de alguna manera, bloquéalo y denuncia el número. Es mejor prevenir que curar cuando se trata de proteger tu información personal.

HAZ CLIC AQUÍ PARA OBTENER LA APLICACIÓN FOX NEWS

¿Crees que los proveedores de telefonía móvil y las empresas tecnológicas están haciendo lo suficiente para proteger a los usuarios de este tipo de estafas? Háznoslo saber escribiéndonos a Cyberguy.com/Contacto

Para más consejos tecnológicos y alertas de seguridad, suscríbete a mi boletín gratuito CyberGuy Report en Cyberguy.com/Boletín

Haz una pregunta a Kurt o dinos qué historias te gustaría que cubriéramos

Sigue a Kurt en sus canales sociales

Respuestas a las preguntas más frecuentes de CyberGuy:

Nuevo de Kurt:

Copyright 2025 CyberGuy.com. Todos los derechos reservados.