Egidio
Seguridad · Smishing · Impuestos

La estafa del SMS SAT: el falso citatorio que instala malware

Miles de contribuyentes reciben mensajes que parecen oficiales del SAT, mencionando su nombre completo y un supuesto "citatorio urgente" pendiente. Al hacer clic, se pide descargar un documento — en realidad es malware capaz de robar datos bancarios, contraseñas y tomar control del dispositivo.

Protegerse de este tipo de estafa con Egidio Egidio detecta y bloquea los enlaces maliciosos
Lo que dice realmente el SAT: la autoridad fiscal nunca envía enlaces ni archivos por SMS. Si el mensaje incluye un enlace que no termina en el dominio oficial .gob.mx, es casi con certeza una estafa.

Cómo funciona la estafa

Paso 1

El nombre completo

El SMS incluye tu nombre completo, obtenido de filtraciones previas, para parecer oficial y personalizado.

Paso 2

El citatorio urgente

Se anuncia un supuesto citatorio pendiente o irregularidad fiscal que exige atención inmediata.

Paso 3

La descarga del "documento"

El enlace pide descargar un archivo para "verificar" el citatorio — en realidad es malware.

Paso 4

El robo total

El malware instalado puede robar datos bancarios, contraseñas y tomar control completo del dispositivo.

Cómo reconocerla

Qué hacer si recibes este SMS

  1. No hagas clic, no descargues ningún archivo.
  2. Verifica por el canal real: consulta directamente tu Buzón Tributario en el portal oficial del SAT.
  3. Reporta el mensaje ante CONDUSEF o la Policía Cibernética.
  4. Si ya descargaste el archivo, desinstálalo de inmediato y ejecuta un antivirus completo.

Egidio: tu detector automático de phishing

Esta campaña funciona porque el nombre completo en el SMS parece confirmar que es real. Egidio bloquea la llamada y los mensajes que siguen a este tipo de campaña.

Egidio analiza los enlaces recibidos por mensajería en tiempo real. Cuando reconoce una falsa página del SAT, la bloquea antes de que se abra.

Instalar Egidio