¿Has hecho clic en un enlace de estafa? Qué hacer en los próximos 10 minutos
Primero, lo que probablemente NO ha pasado
Un enlace no instala nada solo en un iPhone por abrirlo. No te han vaciado la cuenta por tocar. El robo ocurre cuando la página falsa te pide datos y tú los escribes. Así que la pregunta no es "he hecho clic", es "¿he escrito algo?".
Qué hacer, en orden
- ¿Escribiste datos de tu tarjeta? Número, caducidad, CVV. Si sí, llama ahora al número del reverso de tu tarjeta y pide bloquearla. Es lo primero, antes que nada.
- ¿Escribiste una contraseña? De tu banco, del correo o de alguna app. Cámbiala desde otro dispositivo, no desde el enlace, y activa la verificación en dos pasos.
- ¿Diste un código que te llegó por SMS? Ese código abre tu cuenta o tu WhatsApp. Si lo diste, entra tú mismo a la app oficial, cambia la clave y en WhatsApp activa la verificación en dos pasos en Ajustes.
- ¿Aceptaste una solicitud de Bizum? Si autorizaste un cobro pensando que ibas a recibir, llama ya a tu banco y explica que aprobaste un Bizum por error. Pide bloquear y, si aún se puede, revertir.
- ¿No escribiste nada, solo abriste? Cierra la pestaña, no vuelvas a tocar el enlace y borra el mensaje. Estás bien.
Por qué abrir el enlace, solo, casi nunca basta
Una página web no puede sacarte dinero por el simple hecho de que la abras. Necesita que tú teclees algo. El daño llega en tres formas y las tres pasan por tus dedos: escribes los datos de la tarjeta, escribes una contraseña, o das un código que te ha llegado por SMS. Si nada de eso ocurrió, el enlace se quedó en un susto. Por eso el primer paso siempre es preguntarte con calma qué escribiste, no cuántas veces tocaste.
Después, con calma
- Haz capturas de pantalla del mensaje y de la página antes de borrar. Sirven para denunciar.
- Vigila tus movimientos bancarios los próximos días. Rechaza cualquier cargo que no reconozcas, por pequeño que sea.
- Guarda todo lo que puedas: el mensaje, el enlace, la hora y cualquier importe. Cuanto más completo sea el rastro, más fácil es que en el banco puedan actuar.
- Denuncia la estafa. En España, a la Policía Nacional (091) o a la Guardia Civil (062), y de los delitos por internet se ocupa el Grupo de Delitos Telemáticos de la Guardia Civil. Para orientación gratuita tienes la línea de ayuda de INCIBE, el 017. El SMS lo puedes denunciar como no deseado en el iPhone.
¿Y si no fue un SMS, sino un correo o WhatsApp?
Da igual el canal, la lógica no cambia. El enlace por sí solo casi nunca hace daño, el daño llega cuando escribes datos en la página que abre. Si el enlace vino por correo, no respondas al correo ni marques nada de él como seguro. Si vino por WhatsApp de un número desconocido, bloquéalo y repórtalo dentro de la propia app. Y en cualquier caso, si escribiste algo, vuelve a los pasos de arriba y empieza por la tarjeta.
Los días siguientes
Aunque creas que estás bien, revisa la cuenta unos días. Los estafadores a veces prueban primero con un cargo minúsculo para ver si la tarjeta funciona y luego van a por el grande. Si activas los avisos de tu app del banco por cada movimiento, te enteras al instante. Y si diste una contraseña que usas en más sitios, cámbiala también en esos, porque el peligro no se queda solo en la app donde la escribiste.
Para que no se repita
El mismo guion que te llegó opera igual en todo el mundo: el paquete retenido, el banco que se bloquea, el familiar con número nuevo. Las mafias exportan los libretos. La app Escudo ayuda a filtrar estos patrones conocidos dentro del móvil, sin que ningún mensaje salga de él. Nada se borra, solo se aparta.
Sigue leyendo: cómo reconocer un SMS falso del banco · la estafa del familiar con número nuevo · cómo corre el mismo guion por el mundo.
Que estos mensajes no lleguen jamás al móvil de tu familia
La app Escudo los filtra en el iPhone y detecta los patrones conocidos. Llega pronto al iPhone en tu país. Déjanos tu correo y te avisamos.
Unirme a la lista