# Cómo reportar un sms que suplanta a un banco: pasos seguros en México

> Si recibiste este mensaje, revisa el remitente antes de abrir el enlace: un SMS que suplanta a tu banco se reporta al banco por su app o teléfono oficial y al Portal de Fraudes Financieros de la CONDUSEF. Si ya diste datos, cambia contraseña, bloquea tarjetas y revisa permisos y cuentas vinculadas.

Actualizado: 1 oct 2026 · Por Daniela Cruz

https://www.tekunva.com.mx/seguridad-y-privacidad/como-reportar-un-sms-que-suplanta-a-un-banco/

Un SMS que suplanta a tu banco busca que abras un enlace, llames a un número falso o entregues tu contraseña, NIP, token o códigos de verificación. Puede usar nombres como BBVA, Banorte, Santander, Nu o Citibanamex, pero el nombre en pantalla **no prueba que el mensaje sea real**.

No abras el SMS que se hace pasar por tu banco. Repórtalo por **canales oficiales** y conserva evidencia; borrar el mensaje antes de hacer captura puede dejarte sin datos útiles para el banco o para una aclaración.

## Quién está expuesto

Está expuesta cualquier persona con una cuenta bancaria, app financiera o tarjeta activa en México. El riesgo sube si el SMS menciona una **compra que no reconoces**, una supuesta cuenta bloqueada, una promoción, una devolución o un aviso de “verificación” con enlace corto.

Un banco no necesita que entres desde un enlace de SMS para darte tu propio saldo. Si el mensaje te pide contraseña, NIP, token, CVV o un código recibido por SMS, trátalo como **intento de fraude** y verifica por una ruta independiente.

## Qué verificar antes de tocar cualquier enlace

Revisa **tres cosas**: el remitente, el enlace y lo que te pide hacer. Un remitente puede verse como el banco y aun así ser falso; los atacantes pueden usar nombres parecidos, números cortos o hilos de SMS que parecen legítimos. El enlace también puede imitar palabras del banco con letras cambiadas.

La CONDUSEF mantiene un [Portal de Fraudes Financieros](https://phpapps.condusef.gob.mx/fraudes_financieros/index.php) donde se pueden **consultar y reportar posibles fraudes** con teléfonos, correos o páginas. Para incidentes cibernéticos, la Guardia Nacional publica el sitio de [CERT-MX](https://www.gob.mx/gncertmx), su equipo de respuesta a incidentes informáticos.

> [!WARNING]
> El paso que suele salir mal: entrar al banco desde el enlace del SMS “solo para revisar”. Mejor abre la app escribiendo tú la ruta habitual o llama al número que viene en tu tarjeta. El enlace del mensaje no es una prueba de identidad.

## Cómo reportar un SMS que suplanta a tu banco

1. **No abras el enlace ni respondas el SMS**: No contestes “BAJA”, “NO” ni ningún código si no estás seguro del remitente. Responder puede confirmar que tu número está activo. Si ya abriste el enlace, no escribas datos ni aceptes permisos del navegador.
2. **Haz captura y guarda los datos del mensaje**: Toma captura del texto completo, remitente, fecha, hora y enlace visible. Si el celular permite copiar el enlace sin abrirlo, guárdalo en una nota; si no, no lo toques. Esa evidencia ayuda al banco y al reporte ante la CONDUSEF.
3. **Entra al banco por una ruta independiente**: Abre la app del banco desde el ícono de tu celular o llama al número que aparece en el reverso de tu tarjeta. Pregunta si hubo intentos de acceso, movimientos no reconocidos, cambios de contraseña o altas de beneficiarios.
4. **Reporta el intento al banco**: Usa el chat de la app, el centro de ayuda dentro de la app o el teléfono oficial del banco. Di que recibiste un SMS que suplanta a la institución y comparte remitente, hora, enlace y captura. No uses números incluidos en el SMS sospechoso.
5. **Registra el caso en la CONDUSEF**: Entra al [Portal de Fraudes Financieros de la CONDUSEF](https://phpapps.condusef.gob.mx/fraudes_financieros/index.php) y reporta el teléfono, sitio o correo usado en el intento. Este reporte no sustituye la aclaración con tu banco si ya hubo cargos o movimientos.
6. **Bloquea y reporta el mensaje en tu celular**: En Google Messages puedes bloquear y reportar conversaciones como spam desde las opciones del chat, según la ayuda de [Google](https://support.google.com/messages/answer/7029021?hl=es-419). En iPhone, Apple explica cómo [filtrar y reportar mensajes no deseados](https://support.apple.com/es-mx/guide/iphone/iph203ab0be4/ios), aunque algunas funciones dependen del operador.
7. **Si diste datos, cambia contraseña y corta accesos**: Cambia la contraseña de la banca y del correo ligado a la cuenta. Cierra sesiones abiertas, revisa dispositivos registrados, desactiva permisos que no reconozcas y pide al banco bloquear tarjetas o accesos si compartiste NIP, token, CVV o códigos.
8. **Si hubo dinero perdido, levanta aclaración y denuncia**: Primero reporta el movimiento no reconocido al banco para que quede folio. Después conserva capturas, estados de cuenta y folios. Si el caso involucra robo de identidad, extorsión o acceso indebido, consulta los canales de atención de la [Guardia Nacional CERT-MX](https://www.gob.mx/gncertmx).

## Dónde reportarlo y para qué sirve cada canal

| Canal | Úsalo para | Qué debes tener a la mano |
| --- | --- | --- |
| Banco | Bloquear accesos, revisar movimientos, levantar aclaración y recibir folio del caso. | Captura del SMS, hora, remitente, enlace y últimos movimientos de la cuenta. |
| CONDUSEF | Reportar el teléfono, correo o sitio usado en un posible fraude financiero. | Datos del mensaje y, si existe, la dirección del sitio falso. |
| Celular o app de mensajes | Bloquear al remitente y ayudar al filtro de spam del dispositivo. | El SMS recibido y acceso a las opciones de la conversación. |
| Guardia Nacional CERT-MX | Reportar un incidente cibernético más amplio o pedir orientación si hubo acceso indebido. | Evidencia, folios del banco y datos técnicos disponibles sin abrir enlaces. |

## Qué hacer si sí abriste el enlace

Abrir el enlace no siempre significa que perdiste la cuenta. El riesgo cambia si descargaste un archivo, aceptaste permisos, escribiste tu contraseña o compartiste códigos. Si solo abriste la página y saliste, reporta y monitorea. **Si entregaste datos**, actúa como si la cuenta estuviera comprometida.

Cambia primero **la contraseña del banco** y del correo asociado. Después revisa permisos de apps, métodos de recuperación, dispositivos autorizados y cuentas vinculadas. Si usas la misma contraseña en otros servicios, cámbiala también; reutilizar contraseña convierte un SMS bancario falso en un problema de varias cuentas.

> [!TIP]
> Usa una contraseña distinta para la banca y activa la verificación en dos pasos cuando el servicio la permita. No es una garantía total, pero reduce el daño si una contraseña se filtra o cae en una página falsa.

## Veredicto: a quién avisar primero

Avisa primero al banco si tocaste el enlace, diste datos o ves un movimiento extraño; avisa primero a la CONDUSEF si no caíste y solo quieres reportar el número o sitio falso. **Si hay pérdida de dinero**, necesitas ambos: folio del banco y evidencia del intento.

Empieza por este ajuste y después revisa las demás cuentas vinculadas: cambia la contraseña de la **cuenta bancaria afectada** y del correo que recibe sus avisos. Luego revisa tarjetas guardadas, apps con permisos financieros y cualquier servicio donde hayas repetido esa misma contraseña.

## Preguntas frecuentes

### ¿Mi banco me puede mandar SMS reales?

Sí, un banco puede mandar avisos por SMS, pero un aviso real no debe pedirte contraseña, NIP, token, CVV ni códigos de verificación en un enlace. Para revisar tu cuenta, entra por la app o por un canal escrito por ti, no por el link del mensaje.

### ¿Debo borrar el SMS que suplanta a mi banco?

No lo borres antes de hacer captura y reportarlo. La captura con remitente, hora y enlace puede servir para el banco, para el Portal de Fraudes Financieros de la CONDUSEF y para recordar exactamente qué datos pudieron quedar expuestos.

### ¿Qué hago si puse mi contraseña en una página falsa?

Cambia la contraseña de inmediato desde la app o sitio oficial del banco y llama para bloquear accesos si el banco lo permite. Después cambia la contraseña del correo asociado, cierra sesiones y revisa permisos, dispositivos y cuentas vinculadas.

### ¿Sirve reportarlo si no perdí dinero?

Sí sirve reportarlo aunque no hayas perdido dinero. El reporte puede ayudar a identificar números, dominios o mensajes usados para engañar a más personas, y te deja una ruta clara si después aparece actividad rara.

### ¿Puedo confiar si el SMS aparece en el mismo hilo de mi banco?

No debes confiar solo porque aparece en un hilo conocido. Verifica por una ruta independiente, porque el nombre del remitente o la conversación pueden parecer legítimos aunque el enlace o la petición sean falsos.

## Fuentes

- [Portal de Fraudes Financieros](<https://phpapps.condusef.gob.mx/fraudes_financieros/index.php>) — CONDUSEF
- [CERT-MX](<https://www.gob.mx/gncertmx>) — Guardia Nacional / Gobierno de México
- [Bloquear a alguien y reportar spam en Mensajes](<https://support.google.com/messages/answer/7029021?hl=es-419>) — Google Ayuda
- [Bloquear, filtrar y reportar mensajes en el iPhone](<https://support.apple.com/es-mx/guide/iphone/iph203ab0be4/ios>) — Apple Support
