Alerta activa: SMS falso de la Seguridad Social: «tiene una actualización pendiente»
Estafas por SMS Riesgo alto

SMS falso del banco (CaixaBank, BBVA, Santander): cómo saber si es real

«Acceso bloqueado», «cuenta suspendida» o «compra no reconocida»: cómo distinguir un SMS real de tu banco de uno fraudulento.

Por Equipo editorial de CyberVault Actualizado: 3 min de lectura

Veredicto: Si el SMS te pide entrar en un enlace para desbloquear la cuenta, verificar datos o cancelar una compra, es una estafa. Los bancos no piden claves ni códigos por SMS.
Así suele ser el mensaje fraudulento (enlaces desactivados)
CaixaBank: Hemos detectado un acceso inusual y su cuenta ha sido bloqueada temporalmente. Verifique su identidad para reactivarla: hxxps://caixabank-seguridad[.]online/acceso

Los SMS falsos del banco son de los más peligrosos porque buscan justo lo que protege tu dinero: el usuario y la contraseña de tu banca online y los códigos que te llegan para autorizar operaciones. Suplantan a los bancos más grandes de España, como CaixaBank, BBVA, Santander, Sabadell, ING o Unicaja, y suelen combinarse con una llamada posterior de un «gestor» para terminar el engaño.

Cómo saber si un SMS del banco es falso

Para saber si un mensaje de tu banco es real no necesitas conocimientos técnicos: basta con revisar cinco detalles.

  • Tiene un enlace para «desbloquear», «verificar» o «cancelar». Los bancos avisan, pero no te piden resolverlo desde un enlace del SMS.
  • El dominio no es el del banco. Por ejemplo, caixabank-seguridad.online no es caixabank.es.
  • Urgencia y miedo: «acceso inusual», «cuenta suspendida», «compra de 849 € no reconocida».
  • Te pide llamar a un número que no es el oficial para «anular» una operación.
  • Te llega un código que no has pedido y, a la vez, alguien te pide que se lo digas.
Regla de oro

Ante cualquier aviso del banco, cierra el mensaje y abre tú la app del banco. Si hay un problema real, lo verás allí.

El combo SMS + llamada

Cada vez es más habitual que el SMS sea solo el primer paso. Si pulsas el enlace o respondes, poco después recibes una llamada de alguien que dice ser del departamento de seguridad del banco, a veces desde un número que parece el oficial. Te dice que están «bloqueando un fraude» y te pide los códigos que te llegan por SMS o que muevas tu dinero a una «cuenta segura». Lo explicamos en detalle en llamada falsa del banco (spoofing).

Mensajes más habituales

TextoObjetivo
«Su acceso ha sido bloqueado / cuenta suspendida»Robar usuario y contraseña
«Compra no reconocida. Si no ha sido usted, pulse aquí»Robar la tarjeta y el código de confirmación
«Active la nueva medida de seguridad»Que instales una app o vincules un dispositivo
«Llame al 9XX XXX XXX para anular la operación»Pasarte a un falso gestor telefónico

Qué hacer si has pulsado el enlace

  1. Llama al banco por su teléfono oficial y pide bloquear el acceso online y las tarjetas.
  2. Cambia la contraseña de la banca online desde la app oficial.
  3. Revisa los movimientos, las transferencias programadas y los dispositivos autorizados.
  4. Si te han quitado dinero, pide por escrito la devolución de las operaciones no autorizadas y presenta una denuncia. Sigue nuestra guía «Me han estafado, ¿qué hago?».

Cómo protegerte a partir de ahora

  • Guarda en tus contactos el teléfono oficial de tu banco para reconocerlo.
  • Activa las notificaciones de la app del banco: son más difíciles de falsificar que un SMS.
  • No des nunca a nadie un código recibido por SMS, ni siquiera a alguien que dice ser del banco.
  • Consulta la sección de seguridad de la web de tu banco: todas explican cómo se comunican contigo.

SMS real del banco frente a SMS falso

SMS realSMS falso
Te informa de algo que has hecho tú (una compra, un acceso)Te alarma por algo que no has hecho
Incluye un código para una operación que acabas de iniciarTe pide que entres en un enlace o llames a un número
Nunca te pide claves, PIN ni el CVVAcaba pidiéndote claves, tarjeta o códigos
Te remite a la app oficialTe lleva a una web con un dominio extraño

Si dudas, pega el mensaje en el analizador de mensajes: detecta los enlaces que imitan a CaixaBank, BBVA, Santander, Sabadell, ING o Unicaja.

Fuentes

Preguntas frecuentes

El SMS falso aparece junto a los mensajes reales del banco. ¿Por qué?

El nombre del remitente se puede falsificar (spoofing de SMS). El móvil agrupa los mensajes por ese nombre y el falso queda en el mismo hilo que los auténticos. No es una prueba de que sea real.

¿Mi banco me puede enviar un SMS con un código?

Sí, cuando tú haces una operación: una compra online, una transferencia o un acceso. Ese código es solo para ti. Si no has hecho nada y te llega un código, alguien lo está intentando: no se lo des a nadie.

He escrito mis claves en la web falsa. ¿Qué hago?

Llama de inmediato al teléfono oficial de tu banco (el que aparece en su app o en tu tarjeta), pide el bloqueo del acceso y de las tarjetas, y cambia las claves desde un dispositivo seguro.

Equipo editorial de CyberVault

Analizamos y documentamos estafas digitales activas en España a partir de avisos oficiales (INCIBE, Policía Nacional, Guardia Civil y las propias entidades suplantadas) y de mensajes reales enviados por lectores. Cómo verificamos la información.

Te puede interesar

¿Has caído en una estafa? Llama gratis al 017 (INCIBE, de 8:00 a 23:00, todos los días) o escribe por WhatsApp al 900 116 117.
Qué hacer paso a paso