¿Diste clic en un enlace de fraude? Qué hacer en los próximos 10 minutos
Primero, lo que probablemente NO pasó
Un enlace no instala nada solo en un iPhone por el hecho de abrirlo. No te vaciaron la cuenta por tocar. El robo ocurre cuando la página falsa te pide datos y tú los escribes. Así que la pregunta no es "di clic", es "¿escribí algo, y qué?". De eso depende todo lo demás.
En iPhone tienes una ventaja. No corre programas por abrir una página, no hay "instalar" a escondidas. La única forma de que una página te haga daño es que tú le entregues algo. Por eso lo que hiciste con las manos, no el clic, es lo que importa. Reconocerlo baja el susto y te deja pensar con claridad, que es justo lo que la estafa quería quitarte.
Ahora mismo: ¿qué escribiste?
Ubica en la lista qué le diste a la página y ve directo a ese punto. Si fueron varios, empieza por el de más arriba.
- Datos de tu tarjeta. Número, fecha, CVV. Marca ahora al reverso de tu tarjeta y pide bloquearla. Es lo primero, antes que cualquier otra cosa.
- Tu NIP o tu token del banco. El NIP dinámico o el número que da la app de BBVA, Banorte o Santander. Con eso alguien puede entrar a tu cuenta en tiempo real. Marca al banco de inmediato y pide bloquear tu banca en línea.
- Tu CLABE o tu contraseña de banca. Cámbiala desde la app oficial en otro momento tranquilo, nunca desde el enlace, y activa la verificación en dos pasos.
- Un código que te llegó por SMS. Ese código abre tu cuenta o tu WhatsApp. Si lo diste, entra tú mismo a la app oficial, cambia la clave, y en WhatsApp activa la verificación en dos pasos en Ajustes.
- Nada, solo abriste. Cierra la pestaña, no vuelvas a tocar el enlace y borra el mensaje. Estás bien.
Si diste el código de WhatsApp
Es el caso que más asusta y tiene solución. Si escribiste el código de seis dígitos que te llegó por SMS, alguien pudo entrar a tu WhatsApp. Vuelve a instalar o abrir WhatsApp con tu número y pide un código nuevo. Al verificarlo, la sesión del intruso se cae y recuperas tu cuenta. Después entra a Ajustes, Cuenta, Verificación en dos pasos y actívala con un PIN. Con eso, el código solo ya no le sirve a nadie. Avisa a tu familia por otro medio que quizá recibieron mensajes tuyos que no eran tuyos, porque estos ladrones aprovechan tu cuenta para pedir dinero a tus contactos.
En las próximas horas
- Toma capturas del mensaje y de la página antes de borrar nada. Sirven para tu aclaración y tu denuncia.
- Si diste datos bancarios, levanta un desconocimiento de cargos con tu banco aunque todavía no veas nada raro. Deja tu número de folio anotado.
- Revisa que nadie haya cambiado tu correo o tu teléfono en las apps donde diste una clave.
Los próximos días
Pasada la parte urgente, quedan unos hábitos que te dejan tranquilo.
- Vigila tus movimientos bancarios. Desconoce cualquier cargo que no reconozcas, por chico que sea, porque el chico suele ser la prueba antes del grande.
- Si diste datos de tarjeta o banca, no está de más pedir tu reporte de crédito para revisar que nadie haya abierto algo a tu nombre.
- Reporta el fraude a CONDUSEF al 55 5340 0999 si hubo cargos, y denuncia ante la Policía Cibernética de la Guardia Nacional.
- Reporta el SMS como no deseado en el iPhone para no volver a recibir del mismo remitente.
Para la próxima, así se veía la trampa
Ya que pasó lo urgente, vale la pena mirar atrás para reconocerlo la próxima vez. Casi siempre la página clonada te llegó por un dominio que no era el oficial, algo como bbva-seguridad.xyz o dhl-envio.xyz, parecido pero con guiones o con un final raro. Se veía casi igual que la real, porque copiar un logo y unos colores es fácil. Lo que no pueden copiar es la dirección de arriba. Esa es la que siempre delata. Si de algo te sirve de consuelo, cayeron millones de personas en el mismo diseño. No fuiste descuidado, fuiste el objetivo de algo hecho para engañar.
Para que no se repita
El mismo guion que te llegó opera igual en medio mundo. El paquete retenido, el banco que se bloquea, el familiar con número nuevo. Las mafias exportan los libretos casi sin cambiarlos. Así operan en el mundo. Escudo ayuda a filtrar estos patrones conocidos dentro del teléfono, sin que ningún mensaje salga de él.
Sigue leyendo: cómo reconocer un SMS falso de BBVA, Banorte o Santander · el SMS del paquete retenido · por qué nunca debes dar un código por teléfono.
Que estos mensajes no lleguen jamás al teléfono de tu familia
Escudo los filtra automáticamente en el iPhone. Ya está en el App Store. Descárgala gratis en tu iPhone.
Descárgala en el App Store