eescudo

Mensaje falso de BBVA: cómo reconocerlo y qué hacer

Guía de Escudo · Actualizada julio 2026

Respuesta corta: BBVA México nunca te manda a un enlace de SMS para "desbloquear", "reactivar" o "validar" tu cuenta. Si el mensaje trae una liga y prisa, es fraude. No abras el enlace, no marques al número que viene ahí y confirma todo desde la app BBVA México o llamando al número del reverso de tu tarjeta.

Primero, cómo te escribe BBVA de verdad

Para cachar el falso ayuda tener claro cómo se ve el real. Los avisos legítimos de BBVA México casi siempre llegan de dos maneras. Como notificación dentro de la app, cuando haces una compra o te cae un depósito. O como un SMS corto que confirma un movimiento que tú acabas de hacer, con las últimas cuatro cifras de tu tarjeta y sin pedirte nada a cambio.

BBVA: Compra aprobada por $840.00 en tu tarjeta terminacion 4471. Si no reconoces el cargo, marca al numero del reverso de tu tarjeta.

Fíjate en lo que ese mensaje real no hace. No trae liga. No te apura. No te pide tu NIP, tu token ni tu contraseña. BBVA ya sabe quién eres, no necesita que "verifiques tus datos". El token dinámico de la app existe justo para que nunca tengas que escribir esas claves en una página.

Ahora, cómo te escribe el estafador

BBVA: Detectamos un acceso no reconocido. Su cuenta sera suspendida hoy. Valide su identidad aqui: bbva-seguridad.xyz

Mismo nombre, intención opuesta. Aquí están los focos rojos, uno por uno.

Banorte y Santander: el mismo molde

Si tu mamá o tu papá tienen cuenta en Banorte o en Santander, avísales que es idéntico. Cambian el nombre y el color del logo, no el truco. "Banorte: tu Token fue bloqueado" o "Santander: confirma tu operación", con una liga que no es banorte.com ni santander.com.mx. La regla vale para los tres bancos por igual. Ninguno en México te manda a teclear tu token o tu NIP en una página que llegó por mensaje. Si alguna vez tienes una duda real, la única fuente segura es la app oficial que ya tienes instalada o el teléfono impreso en tu tarjeta, nunca un dato que venga dentro del SMS.

Qué hacer si te llega

  1. No abras la liga. Ni por curiosidad. Con solo abrirla no te roban, pero es la puerta a que sí lo hagan.
  2. No marques a ningún número del mensaje. Si te dejan un teléfono para "aclarar", es parte de la trampa. Marca al número impreso en el reverso de tu tarjeta.
  3. Revisa tu cuenta desde la app oficial. Ábrela tú, escribiendo tu clave como siempre. Si hubiera un problema real, ahí aparecería, no en un SMS.
  4. Repórtalo y bórralo. En iPhone puedes marcarlo como no deseado y borrar la conversación. No respondas ni con "BAJA".

Si ya escribiste tus datos o tu token

Pasa, y no es para avergonzarse. Estos mensajes están hechos para engañar a gente lista en un mal momento. Actúa rápido y en este orden.

Este fraude no es mexicano, es de exportación. El mismo SMS le llega a alguien en Portugal con el nombre de CGD y en Perú con el de BCP, palabra por palabra, solo cambia el banco. Así operan las mafias de SMS en el mundo.

Sigue leyendo: ya diste clic, qué hacer en los próximos minutos · por qué nunca debes dar un código por teléfono · el SMS del paquete retenido.

¿Y si le llega a mi mamá o a mi papá?

El problema de estos mensajes no eres tú, que llegaste hasta aquí. Son los que no alcanzan a dudar. Para eso existe la app Escudo. Ayuda a filtrar estos SMS en el iPhone y aparta los que siguen patrones conocidos de fraude antes de que alguien los lea. Nada se borra, solo se aparta, y tus mensajes nunca salen del teléfono. Escudo no te dice si una amenaza concreta es real o falsa, nadie puede saberlo desde un teléfono, lo que hace es que el mensaje de estafa tenga menos formas de llegar a tu familia.

Los fraudes dejan de aparecer en el teléfono de tu familia

Escudo llega pronto a iPhone en México y Estados Unidos. Descárgala gratis en tu iPhone.

Descárgala en el App Store