eescudo

¿Has hecho clic en un enlace de estafa? Qué hacer en los próximos 10 minutos

Guía de Escudo · Actualizada julio 2026

Respuesta corta: respira. Hacer clic, solo, casi nunca basta para que te roben. Lo que importa es qué escribiste después. Si no pusiste datos de tu tarjeta ni contraseñas, casi seguro estás bien. Aun así, repasa los pasos de abajo en orden.

Primero, lo que probablemente NO ha pasado

Un enlace no instala nada solo en un iPhone por abrirlo. No te han vaciado la cuenta por tocar. El robo ocurre cuando la página falsa te pide datos y tú los escribes. Así que la pregunta no es "he hecho clic", es "¿he escrito algo?".

Qué hacer, en orden

  1. ¿Escribiste datos de tu tarjeta? Número, caducidad, CVV. Si sí, llama ahora al número del reverso de tu tarjeta y pide bloquearla. Es lo primero, antes que nada.
  2. ¿Escribiste una contraseña? De tu banco, del correo o de alguna app. Cámbiala desde otro dispositivo, no desde el enlace, y activa la verificación en dos pasos.
  3. ¿Diste un código que te llegó por SMS? Ese código abre tu cuenta o tu WhatsApp. Si lo diste, entra tú mismo a la app oficial, cambia la clave y en WhatsApp activa la verificación en dos pasos en Ajustes.
  4. ¿Aceptaste una solicitud de Bizum? Si autorizaste un cobro pensando que ibas a recibir, llama ya a tu banco y explica que aprobaste un Bizum por error. Pide bloquear y, si aún se puede, revertir.
  5. ¿No escribiste nada, solo abriste? Cierra la pestaña, no vuelvas a tocar el enlace y borra el mensaje. Estás bien.

Por qué abrir el enlace, solo, casi nunca basta

Una página web no puede sacarte dinero por el simple hecho de que la abras. Necesita que tú teclees algo. El daño llega en tres formas y las tres pasan por tus dedos: escribes los datos de la tarjeta, escribes una contraseña, o das un código que te ha llegado por SMS. Si nada de eso ocurrió, el enlace se quedó en un susto. Por eso el primer paso siempre es preguntarte con calma qué escribiste, no cuántas veces tocaste.

Después, con calma

¿Y si no fue un SMS, sino un correo o WhatsApp?

Da igual el canal, la lógica no cambia. El enlace por sí solo casi nunca hace daño, el daño llega cuando escribes datos en la página que abre. Si el enlace vino por correo, no respondas al correo ni marques nada de él como seguro. Si vino por WhatsApp de un número desconocido, bloquéalo y repórtalo dentro de la propia app. Y en cualquier caso, si escribiste algo, vuelve a los pasos de arriba y empieza por la tarjeta.

Lo que Escudo no hace: no puede saber si el daño ya está hecho ni deshacer un cargo. Ninguna app puede. Lo que sí hace es apartar estos mensajes antes de que alguien los abra, para que este momento no vuelva a pasar en el móvil de tu familia. Nada se borra, solo se aparta, y tus mensajes nunca salen del móvil.

Los días siguientes

Aunque creas que estás bien, revisa la cuenta unos días. Los estafadores a veces prueban primero con un cargo minúsculo para ver si la tarjeta funciona y luego van a por el grande. Si activas los avisos de tu app del banco por cada movimiento, te enteras al instante. Y si diste una contraseña que usas en más sitios, cámbiala también en esos, porque el peligro no se queda solo en la app donde la escribiste.

Para que no se repita

El mismo guion que te llegó opera igual en todo el mundo: el paquete retenido, el banco que se bloquea, el familiar con número nuevo. Las mafias exportan los libretos. La app Escudo ayuda a filtrar estos patrones conocidos dentro del móvil, sin que ningún mensaje salga de él. Nada se borra, solo se aparta.

Sigue leyendo: cómo reconocer un SMS falso del banco · la estafa del familiar con número nuevo · cómo corre el mismo guion por el mundo.

Que estos mensajes no lleguen jamás al móvil de tu familia

La app Escudo los filtra en el iPhone y detecta los patrones conocidos. Llega pronto al iPhone en tu país. Déjanos tu correo y te avisamos.

Unirme a la lista