Mensaje falso del banco: cómo reconocerlo y qué hacer
La versión que más pega en Argentina: "una transferencia que no hiciste"
La más efectiva acá no es la de la cuenta bloqueada a secas. Es la falsa alerta de fraude, la que te muestra plata saliendo de tu cuenta y te da un botón para "cancelarla". Se lee así:
La trampa es preciosa por lo perversa. Para "frenar" un robo que no existe, entrás al enlace, ponés tu usuario, tu clave y el código que te llega por SMS, y con eso les estás abriendo la puerta al robo que sí va a pasar. El monto está elegido para asustar sin sonar imposible. Ochenta y siete mil pesos es plata que a cualquiera le duele perder, así que la mano vuela al enlace antes que la cabeza. El mismo molde llega con otras marcas y otros pretextos. Un día es Galicia avisando que "tu cuenta quedará inhabilitada", otro es Santander pidiendo "validar tus datos por seguridad", otro es un supuesto consumo con tu tarjeta en una tienda que nunca pisaste. Cambian el nombre, cambian la excusa, la estructura es siempre la misma, porque a quien lo manda no le importa cuál es tu banco, le importa que te asustes y toques.
Cómo se lee un aviso de verdad
Cuando conocés lo normal, lo trucho salta solo. Un aviso real de Mercado Pago aparece dentro de la app y en la campanita de notificaciones, te muestra la operación con nombre y los últimos dígitos, y nunca te manda a "ingresar" por un enlace externo. Galicia, Santander, el Nación, Brubank, Ualá y Naranja X funcionan igual. Si de verdad hay algo raro con tu cuenta, lo vas a ver al abrir vos mismo la app de siempre, no en un mensaje de texto suelto que llegó de un número desconocido. Y hay un piso que ninguno cruza nunca. No te piden por SMS la clave completa, el token, el número entero de la tarjeta ni el código que te llega por mensaje. Esos datos ya los tienen o son secretos que ni el propio banco necesita que le dictes. En el momento en que un mensaje te pide algo de eso, dejó de ser tu banco.
Las señales, una por una
- Urgencia con reloj. "Hoy", "en las próximas horas", "último aviso antes del bloqueo". El apuro es el arma. Un banco no te corre con un cronómetro.
- El dominio no es el de siempre. El sitio real de Galicia es galicia.com.ar y el de Mercado Pago es mercadopago.com.ar, sin agregados. Variantes con guiones o terminaciones raras como galicia-clientes.xyz o mercadopago-devolucion.xyz son inventadas. Si la dirección no es la de toda la vida, no es tu banco.
- Te piden mover plata para "protegerla". Ningún banco te pide transferir tu saldo a una "cuenta segura" ni cancelar un movimiento poniendo tus claves en un link. Eso no existe.
- Ortografía y acentos flojos. "Sera bloqueada", "cancelala" sin tilde, símbolos mal puestos en el monto. Se mandan en serie desde sistemas que no escriben bien.
- Llegó por SMS y no por la app. Los avisos que importan viven dentro de la aplicación oficial, no en un texto que aparece de la nada.
Por qué el enlace es toda la estafa
La página a la que lleva es una copia del banco. Mismo color, mismo logo, mismo formulario de ingreso. Escribís tu usuario y tu clave pensando que entrás a tu cuenta y en realidad se los estás dictando al estafador en vivo. Después la página te pide el código que te llega por SMS, y ese es el que faltaba. Ese código confirma la transferencia por CBU, CVU o alias que ellos ya están armando del otro lado con tus datos. Por eso el enlace no es un detalle del mensaje, es el mensaje entero.
Qué hacer, en orden
- No toques el enlace. Ni "solo para mirar". La página está hecha para engañar hasta a quien desconfía.
- No llames al número del mensaje. Si tenés dudas, usá el número que figura al dorso de tu tarjeta o el de la app oficial.
- Revisá tu cuenta desde la app de siempre. Abrila vos, desde tu ícono. Si hubiera un problema real, aparece ahí.
- Borralo y marcalo como no deseado. En el iPhone podés reportarlo. Cuanto menos vive en tu bandeja, mejor.
¿Ya pusiste tus datos?
No es momento de retarse, es momento de moverse rápido. En orden:
- Llamá ahora al número del dorso de tu tarjeta y pedí bloquearla y frenar cualquier operación. Los minutos cuentan.
- Cambiá tu clave desde la app oficial, no desde el enlace, y activá la verificación en dos pasos.
- Si diste el código que llegó por SMS, avisale al banco que lo entregaste. Ese código autoriza operaciones y hay que anularlo cuanto antes.
- Mirá tus movimientos los próximos días y desconocé cualquier consumo que no reconozcas, por chico que sea.
- Si hubo transferencia por CBU, CVU o alias, reportala al banco de inmediato y hacé la denuncia. El ciberdelito se denuncia ante la UFECI (Unidad Fiscal Especializada en Ciberdelincuencia) o el Ministerio Público Fiscal. Un reclamo de consumo también entra por Defensa del Consumidor.
¿Y si le llega a tu vieja o a tu viejo?
El problema de estos mensajes no sos vos, que llegaste hasta esta guía. Son los que no buscan, los que ven "detectamos una transferencia" y tocan antes de pensar. Es el mismo libreto que en México llega firmado por BBVA y en Chile por BancoEstado, cambia la marca y no cambia el engaño. Para eso pensamos la app Escudo. Ayuda a filtrar estos mensajes en el teléfono, detecta los patrones conocidos que comparten las estafas de banco y aparta esos SMS antes de que alguien los lea. Nada se borra, solo se aparta. Tus mensajes nunca salen del teléfono, no viajan a ningún servidor. Escudo no te dice si un mensaje puntual es real o falso, eso no lo puede hacer ninguna app desde un teléfono. Lo que hace es que el mensaje con cara de estafa no sea lo primero que ve tu familia.
Seguí leyendo: cuando te piden el código que te llegó por SMS · ya hiciste clic, qué hacer · cómo operan las mafias de estafa por SMS en el mundo · todas las guías.
Las estafas dejan de aparecer en el teléfono de tu familia
La app Escudo ayuda a filtrar estos SMS automáticamente en el iPhone. Ya está en el App Store. Descárgala gratis.
Descárgala en el App Store