Un mensaje que anuncia un cargo sospechoso o pide actualizar la aplicación bancaria puede ser el inicio de un fraude. La urgencia es parte del engaño: busca que la persona abra un enlace, entregue información o instale una herramienta antes de verificar su origen.
La Comisión Nacional para la Protección y Defensa de los Usuarios de Servicios Financieros advirtió, en un comunicado del 8 de septiembre de 2026, sobre el riesgo de descargar aplicaciones desde enlaces recibidos por SMS, correo electrónico, WhatsApp o redes sociales.
La institución explica que esos enlaces pueden conducir a sitios inseguros y ofrecer aplicaciones utilizadas para obtener información personal o financiera. Que el mensaje parezca provenir de un banco no confirma que el remitente ni la descarga sean auténticos.
Condusef recomienda descargar aplicaciones únicamente desde tiendas oficiales y verificar que correspondan a la institución financiera. Si un mensaje invita a instalar algo, lo indicado es comprobarlo directamente con el banco por sus canales oficiales, sin usar el enlace recibido.
Las advertencias compartidas por Condusef y la Asociación de Bancos de México señalan otras alertas: solicitudes de contraseñas, NIP o códigos de verificación, así como instrucciones para permitir acceso remoto. Estos datos y permisos pueden facilitar operaciones no autorizadas.
Para revisar un supuesto movimiento, la recomendación es abrir directamente la aplicación oficial del banco. Esta verificación evita depender de una página enviada por un desconocido y permite contrastar la alarma del mensaje con la información real de la cuenta.
Mantener actualizados el sistema operativo, el navegador y las aplicaciones forma parte de las medidas preventivas. También resulta útil activar alertas de movimientos y revisar el monto, el beneficiario y la cuenta de destino antes de autorizar una operación.
Si ya se instaló una aplicación sospechosa o aparece una operación no reconocida, Condusef recomienda contactar de inmediato a la institución financiera por medios oficiales. Conservar mensajes, capturas y comprobantes permite documentar lo ocurrido sin seguir las indicaciones del presunto defraudador.
La decisión clave ocurre antes de tocar el enlace. Detenerse a verificar el aviso desde una vía conocida reduce el espacio que necesita el engaño para funcionar; un mensaje urgente no debe decidir por la persona qué aplicación instalar ni qué datos compartir.
Imagen ilustrativa generada con IA.
