“No descargues aplicaciones desde enlaces que recibas por mensajes SMS o correos electrónicos”, la alerta que envió Condusef para evitar los fraudes
La recomendación de la CONDUSEF es utilizar tiendas y desarrolladores oficiales para descargar aplicaciones.

Una aplicación puede parecer legítima y aun así convertirse en una vía para exponer información personal y financiera. Por ello, la Comisión Nacional para la Protección y Defensa de los Usuarios de Servicios Financieros (CONDUSEF) pidió a la población evitar la descarga de aplicaciones desde enlaces recibidos por SMS, correo electrónico, WhatsApp, redes sociales u otros servicios de mensajería.
El riesgo está en que estos mensajes pueden llevar a páginas no seguras o a aplicaciones que imitan las plataformas oficiales de bancos y otras instituciones financieras. De acuerdo con la CONDUSEF, algunas de estas aplicaciones pueden solicitar contraseñas, accesos y otros datos para después utilizarlos en intentos de fraude.
La recomendación es sencilla: si un mensaje te pide instalar una aplicación, no abras el enlace. En su lugar, busca directamente la aplicación de la institución en Google Play o App Store y verifica que corresponda al desarrollador oficial.

¿Por qué una aplicación descargada desde un enlace puede ser peligrosa?
El problema no está en descargar aplicaciones en sí. El riesgo aparece cuando se instala un programa cuyo origen no ha sido comprobado.
Los delincuentes pueden enviar mensajes que aparentan provenir de un banco. También pueden utilizar avisos sobre supuestos movimientos no reconocidos, problemas con una cuenta, actualizaciones pendientes, promociones o cualquier otro motivo que lleve a la persona a actuar con rapidez.
La CONDUSEF explica que este tipo de engaños puede formar parte del smishing, una modalidad de fraude que utiliza mensajes para llevar a las personas a sitios falsos o intentar obtener información confidencial.
En otros casos, el objetivo es que la persona instale una aplicación que imita a la oficial. La CONDUSEF incluye las falsas aplicaciones móviles entre los ejemplos de fraudes financieros digitales.
¿Cómo saber si el mensaje realmente viene de tu banco?
Que un mensaje utilice el nombre, logotipo o apariencia de una institución financiera no significa que sea auténtico.
Un mensaje puede intentar generar preocupación para que la persona abra un enlace sin verificarlo. La CONDUSEF ha señalado que los fraudes digitales pueden utilizar supuestas alertas bancarias para convencer a los usuarios de actuar.
Por eso, si recibes un mensaje que dice que existe un problema con tu cuenta y te pide descargar una aplicación, no sigas el enlace.
Abre directamente la aplicación bancaria que ya tienes instalada o ingresa al sitio oficial de la institución escribiendo la dirección por tu cuenta. También puedes comunicarte con el banco mediante sus canales oficiales.
Te puede interesar: Cómo identificar suscripciones sin uso y gastos hormiga para aplicar la Ley Federal de Protección al Consumidor que regula los cargos automáticos en servicios digitales
¿Dónde debes descargar las aplicaciones?
La recomendación de la CONDUSEF es utilizar tiendas y desarrolladores oficiales para descargar aplicaciones.
- En el caso de teléfonos Android, esto significa buscar la aplicación en Google Play. En dispositivos Apple, debe hacerse mediante App Store.
- Pero incluso dentro de una tienda oficial conviene revisar antes de instalar.
- Comprueba el nombre de la aplicación y, sobre todo, el desarrollador. También revisa que se trate de la aplicación que utiliza realmente la institución financiera.
- No descargues una aplicación únicamente porque el enlace apareció en un mensaje que utiliza el nombre de tu banco.
¿Qué datos podrían buscar los delincuentes?
El objetivo puede ser obtener información que permita acceder a cuentas o cometer operaciones no autorizadas.
Entre los datos que pueden buscar los delincuentes se encuentran contraseñas, información bancaria, datos personales y otros elementos utilizados para identificar o autenticar a una persona. La CONDUSEF señala que los fraudes digitales pueden tener como finalidad obtener información personal y financiera para realizar operaciones ilícitas.
Por esta razón, tampoco debes proporcionar mediante mensajes datos como contraseñas, NIP, códigos de seguridad o claves dinámicas.
La recomendación de la CONDUSEF es no compartir información personal o financiera mediante mensajes, llamadas o correos electrónicos sospechosos.
¿Qué debes hacer si recibes un enlace para descargar una aplicación?
Si llega un SMS, correo electrónico o mensaje de WhatsApp con una invitación para instalar una aplicación, puedes seguir estos pasos:
- No abras el enlace.
- No descargues la aplicación desde el mensaje.
- No introduzcas datos personales, contraseñas ni información bancaria.
- Abre directamente la aplicación oficial de tu banco, si ya la tienes instalada.
- Si necesitas descargarla, búscala directamente en Google Play o App Store.
- Verifica el nombre de la institución y del desarrollador.
- Si tienes dudas, contacta al banco mediante un número o canal oficial.
La CONDUSEF también recomienda no hacer clic en vínculos sospechosos y descargar aplicaciones únicamente desde tiendas y desarrolladores oficiales.
¿Qué pasa si ya descargaste una aplicación sospechosa?
Si ya instalaste una aplicación que llegó mediante un mensaje y tienes dudas sobre su procedencia, actúa de inmediato.
La primera medida es contactar a tu banco o institución financiera mediante sus canales oficiales. Explica que instalaste una aplicación sospechosa y sigue las indicaciones que te proporcionen para proteger tus cuentas.
También es importante revisar tus cuentas y movimientos bancarios para identificar operaciones que no reconozcas. La CONDUSEF recomienda revisar regularmente las cuentas bancarias como parte de las medidas para prevenir este tipo de fraudes.
No utilices el número telefónico, enlace o contacto incluido dentro del mensaje sospechoso para pedir ayuda. Busca tú mismo el canal oficial de la institución.
Una señal de alerta: el mensaje quiere que actúes rápido
Los fraudes digitales suelen apoyarse en la urgencia. Un mensaje puede advertir sobre una supuesta operación, bloqueo o problema y pedir que actúes inmediatamente.
La CONDUSEF ha señalado que los delincuentes utilizan miedo, urgencia o incertidumbre para intentar que las personas entreguen información o ingresen a enlaces falsos.
Ante este tipo de mensajes, detenerse unos segundos puede evitar un problema mayor.
Un banco no necesita que descargues una aplicación desde un enlace recibido por SMS o WhatsApp para demostrar que eres su cliente. Si tienes dudas, verifica directamente con la institución.
¿Qué es el smishing y cómo funciona?
El smishing es una modalidad de phishing que utiliza principalmente mensajes de texto. La CONDUSEF explica que estos mensajes pueden contener enlaces que llevan a páginas fraudulentas y que esta práctica también puede presentarse mediante aplicaciones de mensajería.
El mecanismo suele ser sencillo: recibes un mensaje, el contenido intenta convencerte de que existe un problema o una oportunidad y después te invita a abrir un enlace.
Ese enlace puede llevarte a una página falsa o intentar que descargues una aplicación.
Por eso, el enlace es una de las principales señales de alerta.
La regla para proteger tus datos
La recomendación de la CONDUSEF puede resumirse en una regla práctica: no descargues aplicaciones financieras desde enlaces que recibas en mensajes.
Si necesitas una aplicación bancaria, búscala directamente en la tienda oficial. Si recibes una alerta sobre tu cuenta, verifica la información desde la aplicación que ya utilizas o contacta al banco por sus canales oficiales.
La tecnología facilita muchas operaciones financieras, pero también exige revisar el origen de los enlaces, aplicaciones y mensajes antes de entregar información.
Sigue nuestro canal de WhatsApp
Recibe las noticias más importantes del día. Da click aquí





Grupo Healy © Copyright Impresora y Editorial S.A. de C.V. Todos los derechos reservados