💸 Savvy FundsAbrir la app

🚨 Estafas y Fraude · Lección 2 de 7 · 8 min

Phishing, Smishing y Vishing

🎣 El phishing es solo pesca — lanzan un millón de correos y mensajes falsos esperando que una persona haga clic. La carnada parece tu banco, una empresa de envíos, o el IRS. Y hacer clic 'solo para revisar' es exactamente la mordida que esperan.

💡 Idea clave

Phishing/smishing/vishing = mensajes falsos de remitentes 'de confianza'. Nunca hagas clic en el enlace del mensaje — verifica abriendo tú mismo el sitio o la app real.

🧠 Por qué importa

Estas estafas llegan como mensajes que fingen ser alguien en quien confías. El PHISHING (correo), SMISHING (texto) y VISHING (llamada de voz) funcionan igual: un mensaje falso convincente con un gancho urgente — 'inicio de sesión sospechoso', 'paquete retenido', 'verifica tu cuenta' — y un enlace o número que lleva a un sitio falso o a un estafador. Banderas rojas: urgencia, direcciones de remitente o URLs ligeramente raras, saludos genéricos, y cualquier petición de contraseñas, códigos o pago. La regla de oro: NUNCA hagas clic en enlaces ni llames a números DEL mensaje. En su lugar, abre la app real de la empresa o escribe tú mismo su sitio web, o llama al número del reverso de tu tarjeta. Las empresas legítimas nunca necesitan tu contraseña ni un código de un solo uso por teléfono.

🌍 En el mundo real

💡 Un texto dice 'USPS: tu paquete está retenido, toca para pagar una pequeña tarifa'. El enlace lleva a una falsificación perfecta. La persona que escribe el sitio real ella misma en lugar de tocar el enlace nunca queda enganchada — los mismos dos segundos, resultado opuesto.

📌 Para recordar

  • Phishing (correo), smishing (texto), vishing (llamada): mensajes falsos de nombres 'de confianza'
  • Nunca hagas clic en enlaces ni llames a números del mensaje — ve tú mismo al sitio real
  • Ninguna empresa legítima pide tu contraseña o código de un solo uso por teléfono o texto

📖 Términos de esta lección

Phishing: Correos, mensajes o llamadas falsos que imitan a un banco o empresa para robarte contraseñas o dinero.

✅ Ponte a prueba

Recibes un texto de 'tu banco' con un enlace para arreglar un problema. ¿Mejor jugada?
  1. Tocar el enlace
  2. No lo toques — abre la app real de tu banco o llama al número de tu tarjeta
  3. Responder con tu contraseña
  4. Reenviarlo a amigos

Respuesta: B · No lo toques — abre la app real de tu banco o llama al número de tu tarjeta

Nunca uses enlaces del mensaje; verifica directamente a través de la app real o el número de tu tarjeta.

Una empresa que TE llama o te escribe de la nada, ¿cuál de estos te pedirá legítimamente?
  1. Tu contraseña completa y código de un solo uso
  2. Ninguno de esos — las empresas legítimas nunca los necesitan
  3. Tu PIN
  4. Tus respuestas de seguridad

Respuesta: B · Ninguno de esos — las empresas legítimas nunca los necesitan

Las empresas legítimas nunca necesitan tu contraseña ni códigos de un solo uso — esa petición es una estafa.

Empieza esta lección gratis →

Quiz, XP y rachas en la app. Sin registrarte.

Más en Estafas y Fraude