Guía de amenaza

Phishing y smishing bancario

Riesgo alto SMSCorreo electrónicoSitio web

Mensajes de texto o correos que imitan a tu banco, una empresa de encomiendas o el SII, con un link falso que pide tu clave o tus datos de tarjeta.

El “smishing” es phishing por SMS: mensajes de texto que imitan a bancos, empresas de encomiendas, el Servicio de Impuestos Internos o plataformas de pago, con el objetivo de que abras un link falso y entregues tus datos.

Funciona porque explota el contexto y el apuro del momento en que lees el mensaje, no porque la persona sea descuidada o poco informada. Un mensaje que llega justo cuando esperas un paquete, con la urgencia justa (“tu envío está retenido, paga aquí”), baja la guardia de cualquiera.

La regla que nunca falla: ninguna institución seria te va a pedir tu clave completa o el código de tu tarjeta a través de un link en un SMS o correo. Si tienes dudas, cierra el mensaje y entra tú mismo a la app oficial o llama al número que ya tenías guardado.

Señales de alerta

  • El mensaje avisa de un problema urgente: puntos por vencer, un cobro pendiente, la cuenta bloqueada o un envío retenido.
  • El link no lleva al dominio oficial del banco o la empresa (revisa la dirección completa, no solo el nombre que aparece).
  • Te piden ingresar tu clave, el código de tu tarjeta o un código de verificación en una página fuera de la app oficial.
  • El texto tiene errores de redacción o usa un tono de apuro poco habitual en comunicaciones oficiales.
  • Llega justo cuando esperabas algo parecido (una compra, un envío), lo que lo hace más creíble — esto no es casualidad, es la técnica.

Qué hacer

  1. No toques el link. Si el mensaje dice ser de tu banco, abre la app oficial o llama al número que tienes guardado, nunca el que viene en el mensaje.
  2. Si ya ingresaste datos en el sitio falso, cambia esa clave de inmediato desde un dispositivo confiable y avisa a tu banco.
  3. Revisa tus movimientos recientes y activa alertas de transacciones si no las tienes.
  4. Reporta el mensaje a tu banco y, si corresponde, a SERNAC (800 700 100).
  5. Si perdiste dinero, ve a la sección /ya-caiste antes de seguir leyendo otras guías.

Perfil relacionado: Para mí

Casos reales reportados públicamente

Aumento de estafas por SMS suplantando bancos y encomiendas

Un reportaje basado en cifras y alertas de expertos documentó un aumento del 30% en estafas por SMS en Chile, con mensajes que suplantan bancos (avisos de puntos por vencer), empresas de encomiendas (cobros de despacho falsos), el Servicio de Impuestos Internos y plataformas de pago tipo TAG. Los especialistas explicaron que el ataque no depende de la falta de conocimiento de la víctima, sino de aprovechar el contexto y la urgencia del momento en que se lee el mensaje. Las recomendaciones públicas incluyeron nunca usar los links del SMS, acceder siempre a la app oficial o llamar directamente, y reportar los casos a SERNAC o a la Brigada del Cibercrimen de la PDI.

Fuente: Diario El Día — 'Aumenta 30% la estafa por SMS en Chile y expertos alertan: No atacan tu inteligencia' (diarioeldia.cl, 06-08-2026)

Ponte a prueba

Haz el test de esta amenaza

Te llega un SMS que dice ser de tu banco, avisando que tu cuenta será bloqueada en 24 horas si no confirmas tus datos en un link. ¿Qué haces?

¿Ya te pasó esto?

Si ya diste tus datos, hiciste una transferencia o crees que caíste en esta estafa, no sigas navegando el resto del sitio.

Ir al protocolo de emergencia