El organismo pide evitar enlaces de SMS, correo y redes sociales que instalan software malicioso para robar información financiera.
Por Fernando Ortega Salinas · Coordinador de Economía
La Comisión Nacional para la Protección y Defensa de los Usuarios de Servicios Financieros (Condusef) emitió una alerta a la población sobre el riesgo de descargar aplicaciones de servicios financieros a través de enlaces recibidos por SMS, correo electrónico, WhatsApp, redes sociales u otros servicios de mensajería.
Según el organismo, personas que operan con fines delictivos utilizan servicios de mensajería, correos electrónicos y redes sociales para distribuir enlaces que prometen promociones, espectáculos o información de interés político, y que dirigen a la víctima a descargar programas con software malicioso diseñado para comprometer la seguridad del dispositivo.
Una vez instaladas en el dispositivo, estas aplicaciones podrían utilizarse para obtener información personal y financiera y cometer operaciones fraudulentas, advirtió Condusef en su alerta.
Cómo opera el fraude
El mecanismo identificado por Condusef parte de un mensaje aparentemente inofensivo —una promoción, un aviso de envío o una noticia— que incluye un enlace de descarga. Al abrirlo, el usuario instala una aplicación que no proviene de una tienda oficial y que, en apariencia, imita a una institución financiera real. Una vez dentro del dispositivo, el programa malicioso puede capturar contraseñas, números de tarjeta y códigos de verificación que después se usan para vaciar cuentas o contratar créditos a nombre de la víctima.
WhatsApp fue la red con mayor número de menciones en los reportes de personas afectadas, de acuerdo con el registro de quejas del organismo durante los primeros cinco meses de 2026.
La alerta en cifras
- ~35,000 quejas por posible fraude registradas de enero a mayo de 2026
- +18% de aumento en reportes vía WhatsApp frente al mismo periodo de 2025
- WhatsApp, la red social con más menciones en reportes de víctimas
- 2 tiendas oficiales recomendadas para descargar apps: Google Play y App Store
Qué hacer para protegerte
Condusef recomendó descargar aplicaciones únicamente desde tiendas oficiales del dispositivo, como Google Play o App Store, y evitar abrir enlaces de descarga enviados por mensajes de origen desconocido o no solicitado. El organismo también pidió verificar que la aplicación corresponda realmente a la institución o empresa que dice representar antes de instalarla, revisando el nombre del desarrollador y las calificaciones dentro de la tienda oficial.
Qué hacer si ya diste clic en un enlace sospechoso
- Desinstala de inmediato la aplicación descargada.
- Cambia las contraseñas de tu banca en línea desde otro dispositivo.
- Contacta a tu banco para reportar posibles movimientos no reconocidos.
- Presenta tu queja ante Condusef a través de sus canales oficiales.
La alerta se suma a una tendencia que Condusef ha documentado durante 2026: el aumento de fraudes financieros que aprovechan canales digitales y de mensajería instantánea, en lugar de los mecanismos tradicionales de clonación de tarjetas o llamadas telefónicas que predominaban en años anteriores.
Más de Economía y Servicio en REC Media
