Phishing de Verificación

Qué Hacer si Usted Fue Víctima de Phishing

En Colombia, el phishing —una modalidad de estafa digital en la que delincuentes se hacen pasar por bancos, entidades públicas o comercios para robar datos personales y financieros— se ha convertido en una de las amenazas cibernéticas de más rápido crecimiento. Cada semana, miles de usuarios reportan fraudes relacionados con enlaces falsos, anuncios engañosos y formularios fraudulentos.
Si usted sospecha que cayó en una estafa de este tipo, los primeros minutos son críticos.

Esta guía explica, cada paso que debe seguir, a qué entidades acudir, y cómo protegerse para evitar nuevos ataques.

1. Confirmar si realmente fue víctima de phishing

Incluso si no está completamente seguro, actúe como si lo fuera. Los estafadores usan tácticas de ingeniería social para presionar, confundir o generar urgencia.

Señales de alerta:

  • Entregó datos bancarios o contraseñas en un enlace sospechoso.
  • Recibió un SMS, correo o anuncio que lo redirigió a un portal falso.
  • Aparecieron transacciones que usted no autorizó.
  • Su cuenta bancaria, correo o redes sociales fueron bloqueadas o cambiaron de contraseña.

Si algo de esto ocurrió, proceda con las siguientes acciones sin esperar una confirmación oficial.

2. Contacte inmediatamente a su banco

Es el paso más urgente.

Los bancos en Colombia pueden:

  • Bloquear sus cuentas o tarjetas.
  • Revertir transacciones si se reportan a tiempo.
  • Registrar el caso como fraude para activar procesos internos.

Canal recomendado:
? Línea de atención al cliente o canales de emergencia 24/7.

Explique que fue víctima de phishing y solicite:

  • Bloqueo inmediato de productos.
  • Reversión o disputa de los cargos fraudulentos.
  • Cambio de claves, accesos y tokens digitales.

3. Denuncie ante la Policía Nacional – CAI Virtual (Opcional, la experiencia de MuchoHacker.lol indica que hacer esto es inútil)

La Policía cuenta con una unidad especializada en delitos informáticos.

Dónde denunciar:
? caivirtual.policia.gov.co, sección Delitos Informáticos.

Lo que debe aportar:

  • Capturas de pantalla del sitio falso.
  • URL usada por los estafadores.
  • Comprobantes de transacciones.
  • Hora y fecha del incidente.

Estas denuncias permiten a las autoridades bloquear páginas fraudulentas, rastrear servidores y vincular patrones delictivos.


4. Reporte el caso a la Fiscalía General de la Nación

Aunque la Policía recibe el reporte inicial, la investigación penal la adelanta la Fiscalía.

Fiscalía explicación de las denuncias.

Solicite radicar:

  • Denuncia por estafa y/o acceso abusivo a sistemas informáticos.
  • Anexos con evidencia digital.

El registro es clave para que su caso tenga trazabilidad jurídica, incluso si el banco ya está evaluando el fraude.


5. Informe a la entidad suplantada

Muchas estafas usan logos o nombres de empresas reales: bancos, servicios públicos, comercios e incluso entidades estatales.

Por ejemplo:

  • Empresas de servicios públicos (Acueducto, Enel, EPM).
  • Operadores de telefonía.
  • Compañías de entrega.
  • Tiendas en línea.
  • Nequi

Por qué es importante reportar:

  • La empresa puede emitir alertas públicas.
  • Puede iniciar acciones legales contra los responsables.
  • Ayuda a que otros usuarios no caigan en la misma estafa.

6. Si la estafa inició por Google Ads u otra plataforma, repórtela

Los estafadores están pagando anuncios en buscadores para posicionar sitios falsos antes que los legítimos.

Si el fraude provino de un anuncio:

  • Tome captura del anuncio.
  • Guarde la URL completa.
  • Repórtelo a través de la herramienta de denuncia de anuncios.

Esto obliga a Google a retirarlo y reduce la exposición para otros usuarios.

Tabla de Acciones Rápidas

EntidadCanal de DenunciaAcción que Debe Realizar
Su bancoLínea de atenciónReportar transacción fraudulenta, solicitar reversión y bloqueo de productos.
Policía Nacional – CAI Virtualcaivirtual.policia.gov.coDenunciar el delito informático y aportar evidencia digital.
Fiscalía General de la NaciónPortal de denunciaRadicar denuncia penal por estafa o acceso abusivo.
Entidad suplantadaLíneas de atención o redes oficialesInformar el sitio falso para emisión de alertas y acciones legales.
Google Ads u otras plataformasHerramienta de denuncia de anunciosReportar el anuncio fraudulento para su eliminación.

7. Cambie todas sus contraseñas y revise accesos

Hágalo incluso si su banco ya bloqueó productos.

Recomendaciones:

  • Cambie contraseña de correo, banca móvil, redes sociales y servicios asociados.
  • Active la verificación en dos pasos (2FA).
  • Revise inicios de sesión recientes en Google, Apple, Facebook o Microsoft.
  • No reutilice contraseñas entre plataformas.

8. Vigile sus cuentas durante los siguientes 30 días

El phishing rara vez ocurre una sola vez. Los delincuentes pueden intentar nuevos cargos o enviar mensajes de seguimiento.

Monitoree:

  • Movimientos bancarios.
  • Intentos de inicio de sesión.
  • Correos de recuperación de contraseña no solicitados.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *