Cómo Opera el Vishing Bancario en México
La Llamada con Número Oficial
Los estafadores suplantan el número oficial de BBVA (55 5226-2663), Banorte (800 226-6783) u otros bancos usando spoofing de llamadas. Tu teléfono muestra el número real del banco.
La Alerta de Cargo Sospechoso
El "ejecutivo" menciona una transacción específica — por ejemplo "un cargo de $8,500 en Liverpool" — que suena lo suficientemente real como para alarmarte y hacerte actuar sin pensar.
La Solicitud de Datos o Token
Para "cancelar" la operación te pide tu NIP, tu token o los códigos que llegan por SMS. En el momento en que los dices, el estafador los usa para autorizar transferencias desde tu cuenta.
Vaciado de Cuenta en Minutos
Con el token y el NIP, el estafador accede a tu banca digital y transfiere todo tu dinero en cuestión de minutos. Los recursos van a cuentas "fantasma" y desaparecen rápidamente.
Lo que Nunca Hará tu Banco Real
- Pedirte tu NIP de 4 dígitos: Tu banco ya conoce tu NIP. Nadie tiene razón válida para pedírtelo por teléfono.
- Solicitarte tu token o código SMS en tiempo real: Los tokens de un solo uso son para autenticarte a ti, no para que los compartas con "el banco".
- Pedirte transferir dinero a una "cuenta espejo": No existe tal concepto en la banca real. Cualquier ejecutivo que lo mencione es un estafador.
Qué Hacer ante una Llamada Sospechosa de tu Banco
- Cuelga de inmediato: Di "voy a llamar yo directamente" y cuelga. No uses ningún número que el llamante te indique.
- Llama tú al banco: Marca el número al reverso de tu tarjeta o el número oficial que encuentras en la app o el sitio web oficial de tu banco, buscándolo tú mismo.
- Reporta el intento a CONDUSEF: Aunque no hayas caído, reportar el intento en condusef.gob.mx ayuda a documentar la actividad fraudulenta y alertar a otros usuarios.
Cómo Egidio Te Ayuda a Detectar el Vishing Bancario
El vishing bancario frecuentemente va precedido o acompañado de un SMS de "alerta" bancaria que contiene un enlace de phishing. Egidio detecta la llamada fraudulenta que llega después.
Egidio analiza las llamadas entrantes y las notificaciones de tus apps de mensajería en tu teléfono Android. Cuando detecta un mensaje de un remitente desconocido que imita a un banco mexicano y contiene un enlace externo sospechoso o solicita datos de autenticación, muestra inmediatamente una alerta en pantalla.
Privacidad garantizada: Egidio procesa todo localmente en tu dispositivo. Ningún contenido de tus mensajes sale de tu teléfono.
Descargar EgidioPreguntas Frecuentes (FAQ)
¿Mi banco tiene que devolverme el dinero si caí en vishing?
Depende. Si demostraste que el número del llamante fue suplantado (spoofed) y que el banco no tuvo medidas suficientes de seguridad, puedes reclamar. Presenta tu caso ante CONDUSEF y solicita un arbitraje. La CNBV impone a los bancos responsabilidades en casos de fraude comprobado con suplantación de identidad.
¿Por qué la llamada muestra el número oficial de mi banco?
Los estafadores usan tecnología VoIP para modificar el identificador de llamada (caller ID spoofing). Es una práctica técnicamente sencilla y las redes telefónicas tradicionales no verifican la autenticidad del número de origen.
¿Cómo activo alertas de seguridad en tiempo real en mi banca móvil?
En la app de tu banco, busca "Notificaciones", "Alertas" o "Seguridad". Activa notificaciones push para cada movimiento. Así recibirás una alerta inmediata si alguien intenta hacer una transacción con tu cuenta mientras estás en la llamada sospechosa.