Guia de Seguridad

Códigos Cortos SMS – Mensajes de textos: Así Engañan los Estafadores Usando Números Oficiales y No Oficiales

“SIMIT informa: Descuento en tu comparendo” . Este mensaje llegó al celular de miles de colombianos durante el 2025.



El problema: Muchos de estos mensajes venían de un código corto similar al que usa SIMIT para enviar notificaciones. El resultado: Miles de personas no entienden que son víctimas de un ataque digital y terminan entregando sus datos a delincuentes digitales.

Los códigos cortos SMS o mensajes de textos representaban el canal más confiable para recibir notificaciones de bancos, gobierno, servicios públicos o entidades privadas. Hasta ahora. Los estafadores han perfeccionado una técnica que les permite enviar mensajes fraudulentos desde números idénticos o similares a los oficiales, haciendo prácticamente imposible distinguir lo real de lo falso a simple vista.

Si has recibido un SMS “urgente” de tu banco, la DIAN o el SIMIT, este artículo podría ser la diferencia entre proteger tus ahorros o convertirte en la próxima víctima.

Entidades bancarias, servicios públicos, aerolíneas y organismos gubernamentales como el SIMIT y la DIAN utilizan estos números para enviar notificaciones oficiales a millones de usuarios. Esta confianza es exactamente lo que explotan los criminales digitales en la actualidad.

El Mecanismo de la Estafa Paso a Paso


1. Intervención del Canal Legítimo

Los delincuentes acceden ilegalmente a plataformas de envío masivo SMS o falsifican la identificación del remitente (técnica conocida como spoofing). Esto permite que mensajes fraudulentos aparezcan como provenientes de códigos cortos verificados. Usan los servicios de las empresas autorizadas en Colombia para el envío del Mensaje de Texto.

2. Ingeniería Social Aplicada al Mensaje

El contenido del SMS está cuidadosamente diseñado para activar respuestas emocionales inmediatas:

  • Urgencia creada artificialmente: “Su cuenta será bloqueada en 2 horas”
  • Ofertas financieras irreales: “50% de descuento en multas de tránsito”
  • Amenazas creíbles: “Proceso de cobro coactivo activado”
  • Problemas inexistentes: “Detectamos actividad sospechosa”

3. El Enlace Trampa (Clave del Fraude)

Cada SMS fraudulento incluye un enlace que es la pieza clave de la estafa. Los delincuentes utilizan dos técnicas principales:

Técnica 1: Enlaces Acortados (Los Más Peligrosos)
Los criminales usan servicios como bit.ly, tinyurl.com o cutt.ly para ocultar el verdadero destino:

Ejemplo real:

  • Enlace oficial de Bancolombia: https://www.bancolombia.com/personas
  • Enlace fraudulento: bit.ly/bc2024ver (parece inofensivo, pero lleva a un sitio falso)

¿Por qué son efectivos? Porque es imposible ver a dónde te llevan sin hacer clic.

Técnica 2: Dominios Casi Idénticos (Typosquatting)
Crean URLs que se ven legítimas a simple vista:

Ejemplos reales de dominios falsos:

  • bancolombia-seguridad.com (el oficial es .com.co)
  • simit.gov-co.com (el oficial es .gov.co)
  • nequi-app.co (el oficial es nequi.com.co)
  • dian-validacion.com (el oficial es dian.gov.co)

Nota la diferencia: Un guion extra, una letra cambiada, o una extensión diferente.

4. Monetización del Robo de Datos

Una vez obtenida la información, los criminales ejecutan múltiples acciones lucrativas:

  • Transferencias bancarias no autorizadas (principalmente a Nequi y Daviplata)
  • Compras online con tarjetas clonadas en comercios electrónicos
  • Venta de bases de datos personales en foros clandestinos
  • Extorsión adicional amenazando con exponer información sensible


Protocolo de Seguridad SMS – Diseño Minimalista

¿Recibió un SMS sospechoso?

Actúe en los próximos 5 minutos
1

No interactúe

No haga clic en enlaces, no responda, no llame a los números incluidos. Cualquier acción confirma que su número está activo y puede generar más ataques dirigidos hacia usted.

2

Verifique por canales oficiales

Contacte directamente a la entidad usando números de su sitio web oficial o aplicación verificada. Nunca use los datos del mensaje recibido. Escriba manualmente la URL en su navegador.

3

Elimine el mensaje

Borre el SMS inmediatamente para prevenir accesos accidentales futuros. La exposición repetida aumenta el riesgo de caer en técnicas de ingeniería social.

5 señales infalibles de un SMS fraudulento

1

Plazos imposibles

Exigen acción urgente en minutos u horas. “Su cuenta será bloqueada en 2 horas”.

2

Dominios sospechosos

Enlaces que no coinciden con sitios oficiales. Ej: pagos-simit.com en lugar de simit.gov.co

3

Solicitud de datos sensibles

Piden claves, PIN, CVV, coordenadas o códigos OTP por mensaje o llamada.

4

Errores gramaticales

Redacción no profesional con faltas de ortografía o errores evidentes de sintaxis.

5

Ofertas irreales

Descuentos excesivos no anunciados en canales oficiales. “50% descuento en multas SIMIT”.

Prevención a largo plazo

Establezca hábitos de seguridad digital que lo protejan continuamente contra fraudes y estafas:

  • Active la verificación en dos pasos en todas sus cuentas bancarias y financieras. Use aplicaciones de autenticación como Google Authenticator o Authy en lugar de SMS cuando sea posible.
  • Use aplicaciones oficiales descargadas únicamente desde Google Play Store o App Store. Evite seguir enlaces recibidos por SMS, correo electrónico o redes sociales.
  • Nunca comparta códigos OTP por teléfono, mensaje o correo electrónico. Las entidades legítimas jamás solicitan estos códigos por ningún medio de comunicación.
  • Revise regularmente sus extractos bancarios y configure alertas por transacción en todas sus cuentas. La detección temprana es crucial para contener el daño.
  • Mantenga actualizado su sistema operativo y todas sus aplicaciones bancarias para contar con las últimas medidas de seguridad y parches de vulnerabilidades.
REGLA DE ORO

Si un mensaje SMS solicita datos personales o acción financiera, verifique siempre por un segundo canal independiente antes de proceder. La desconfianza inteligente es su mejor defensa.


Un comentario en «Códigos Cortos SMS – Mensajes de textos: Así Engañan los Estafadores Usando Números Oficiales y No Oficiales»

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *