¿Qué es el phishing bancario y por qué crece en Colombia?
El phishing bancario es la técnica de suplantar la identidad de una entidad financiera para engañar a la víctima y hacer que entregue sus credenciales, claves dinámicas o datos de tarjeta. En Colombia ha crecido de la mano de la bancarización digital: entre más personas usan apps y billeteras móviles, más terreno tienen los estafadores para hacerse pasar por un banco real.
Smishing: el phishing que llega por SMS
El "smishing" (phishing por SMS) es una de las variantes más efectivas porque llega directo al celular, sin pasar por los filtros de spam del correo electrónico. Un mensaje típico anuncia un "bloqueo de tu cuenta", una "transacción sospechosa" o un "premio", e incluye un enlace que lleva a una página idéntica a la de tu banco, diseñada únicamente para capturar tu usuario y clave.
Vishing y suplantación por WhatsApp
La variante por voz o WhatsApp (vishing) es todavía más peligrosa porque involucra interacción directa: un supuesto "asesor" te llama o escribe, ya con algunos de tus datos reales (nombre completo, últimos dígitos de tu cuenta), lo que genera una falsa sensación de confianza. Con esa confianza, te pide "confirmar" un código que en realidad es el token que autoriza una transacción a favor del estafador.
Señales de un mensaje bancario falso
- Crea urgencia extrema: "tu cuenta será bloqueada en las próximas 2 horas".
- El enlace no corresponde al dominio oficial del banco (revisa cuidadosamente la URL completa).
- Te pide la clave, el token dinámico o el código de la tarjeta por SMS, WhatsApp o llamada.
- Tiene errores de ortografía o una redacción poco natural para ser un banco.
- Llega desde un número personal y no desde los canales oficiales verificados del banco.
Qué hacer si recibiste un mensaje sospechoso
- No hagas clic en ningún enlace ni respondas con información personal.
- Verifica directamente en la app oficial del banco o llamando a la línea que aparece en tu tarjeta física.
- Reporta el mensaje a tu banco y bórralo.
- Si ya entregaste datos, cambia tus claves de inmediato y notifica a tu banco para bloquear movimientos.
Ningún banco te pedirá tu clave, tu código dinámico o el CVV de tu tarjeta por SMS, WhatsApp o llamada telefónica. Nunca.
La relación entre el phishing y los comprobantes falsos
El phishing y los comprobantes falsos suelen ir de la mano: un estafador que ya obtuvo datos de una víctima puede usarlos para generar comprobantes más convincentes, o para hacerse pasar por un cliente real frente a un negocio. Por eso la verificación de cada pago —no solo cuidar tus propias claves— es la segunda capa de defensa. Verigo analiza cada comprobante que recibes por WhatsApp o correo y lo cruza contra la notificación oficial del banco, para que un mensaje falso nunca se convierta en un producto entregado sin cobrar.