
La Comisión Nacional para la Protección y Defensa de los Usuarios de Servicios Financieros (CONDUSEF) ha emitido una nueva alerta de seguridad dirigida a la población mexicana ante el incremento exponencial de fraudes digitales. La autoridad financiera advirtió sobre una campaña de mensajes apócrifos que, mediante enlaces maliciosos enviados por diversos canales de comunicación, buscan engañar a los usuarios para que descarguen e instalan aplicaciones falsas con el único propósito de robar su información personal y bancaria.
El modus operandi: supuestos cobros de créditos atrasados
El engaño comienza cuando la víctima recibe un mensaje no solicitado a través de SMS, correo electrónico, WhatsApp o redes sociales. En estos textos, los defraudadores suplantan la identidad de bancos tradicionales, instituciones de tecnología financiera (Fintech) o Sociedades Financieras Populares (SOFIPOS). El mensaje suele generar un sentido de urgencia en el usuario, notificando sobre un supuesto acuerdo para liquidar un crédito atrasado o una deuda inminente, e incluye un enlace directo que invita a la persona a descargar una plataforma móvil para regularizar su situación financiera.
El riesgo al instalar archivos de fuentes desconocidas
Al hacer clic en el enlace proporcionado, el usuario es redirigido a sitios web no seguros que imitan visualmente las páginas y portales legítimos de las entidades financieras reguladas. El peligro real se materializa cuando la persona descarga e instala la aplicación maliciosa en su dispositivo móvil. Una vez que se le otorgan permisos de administrador a este software fraudulento, los ciberdelincuentes obtienen acceso total y silencioso a la información almacenada en el teléfono celular.
Entre los datos que estas aplicaciones logran extraer se encuentran la lista completa de contactos, galerías de fotografías, videos y, de forma crítica, las credenciales de acceso a las cuentas bancarias. Con esta información en su poder, los estafadores proceden a cometer operaciones financieras no reconocidas, vaciando el dinero de las cuentas. Además, es común que utilicen los contactos y fotografías extraídas para ejecutar agresivos esquemas de extorsión, tanto contra el usuario afectado como contra sus familiares.
Las medidas preventivas dictadas por la autoridad
Para frenar esta ola de fraudes cibernéticos e ingeniería social, la CONDUSEF hace un llamado enérgico a desconfiar de cualquier enlace recibido por mensajería, incluso si el remitente aparenta ser el banco habitual del cliente. La regla de oro en ciberseguridad financiera es descargar las aplicaciones bancarias única y exclusivamente desde las tiendas oficiales de los sistemas operativos, como Google Play Store para dispositivos Android o la App Store para los equipos de Apple.
Asimismo, antes de realizar cualquier instalación, es fundamental verificar detalladamente que el desarrollador de la aplicación sea la institución financiera oficial. En caso de recibir un mensaje alarmante sobre un adeudo o un problema operativo en la cuenta, la instrucción de la autoridad es ignorar por completo el enlace, no proporcionar datos y comunicarse directamente con el banco a través de los números telefónicos oficiales impresos al reverso de las tarjetas de crédito o débito.

Protocolo de acción en caso de vulneración en el celular
Si un usuario sospecha que, por error o engaño, ya ha descargado una aplicación fraudulenta en su dispositivo, el tiempo de respuesta es fundamental. La recomendación es comunicarse de manera inmediata con la institución bancaria correspondiente para reportar el incidente. Las acciones urgentes que el cliente debe solicitar incluyen el bloqueo preventivo de todos sus plásticos, la suspensión temporal de los servicios de banca móvil y web, así como la asistencia para realizar un cambio seguro de sus contraseñas y datos de acceso, impidiendo así que los delincuentes concreten el robo del patrimonio.







