En declaraciones a Nord24, la licenciada en Criminalística Sandra Arellano explicó que el smishing combina mensajes de texto con phishing para engañar a las víctimas mediante la ingeniería social.
Los ciberdelincuentes apelan al miedo y la urgencia para que el usuario ingrese en enlaces maliciosos que roban información personal o infectan el celular. Recomendó no acceder a links extraños, activar la verificación en dos pasos y bloquear los mensajes sospechosos. “El smishing es la unión entre el SMS y el phishing en donde el ciberdelincuente va a utilizar la técnica de la ingeniería social para obtener información personal, contraseñas, datos bancarios o bien infectar el dispositivo de la persona con algún virus o malware”, definió la licenciada en Criminalística Sandra Arellano en declaraciones a Nord24. La especialista precisó que el objetivo central de esta estafa es ganarse la confianza de la víctima: “El objetivo principal es ganarse la confianza de su posible víctima para que ingrese un enlace malicioso”. Una vez que el usuario cae en la trampa, puede perder desde sus credenciales de acceso hasta el dinero de sus cuentas bancarias.
Arellano desglosó la estrategia emocional de los atacantes: “Los atacantes van a usar las emociones. En primera instancia el miedo a que pierda algo y luego la urgencia para que lo quiera solucionar”. Mensajes como “cuenta suspendida” o “último aviso” buscan que la víctima actúe sin pensar y haga clic en el enlace fraudulento. Ante esto, la criminalista detalló una serie de recomendaciones clave: “No ingresar en enlaces extraños que lleguen por SMS, dudar ante aquellos mensajes con sentido de urgencia, tener activada la verificación de dos pasos en todas las cuentas, usar aplicaciones oficiales y canales que sean verificados y por supuesto no responder, bloquear y reportar”.
La especialista también alertó sobre una técnica más sofisticada: “Tener precaución ante el uso de antenas falsas que justamente inyectan el SMS con el nombre del operador directamente a los teléfonos de su cliente”. Esta modalidad permite que el mensaje fraudulento aparezca en el celular con el nombre oficial de la empresa de telefonía, lo que aumenta la credibilidad del engaño. Arellano citó como ejemplo frecuente la estafa del falso canje de puntos Claro que están por vencer: al hacer clic, la persona es dirigida a un sitio web clonado donde se le solicita validar su identificación, con lo cual el ciberdelincuente obtiene acceso a sus datos sensibles.




