REDDICOM — Seguridad para el mundo real
REDDICOM — Seguridad para el mundo real
Volver a Radar
EXPEDIENTE DE INVESTIGACIÓN #RD-RADAR-2026-009CONFIRMADOALTO

Smishing de paquetería retenida: enlaces fraudulentos por SMS para capturar tarjetas bancarias

Mensajes SMS masivos que suplantan a empresas de paquetería alertando sobre supuestos paquetes retenidos por dirección incompleta para dirigir a sitios clonados que sustraen datos de pago.

Primer Registro7 oct 2026
Última Revisión7 oct 2026
Dominio OperativoDIGITAL
Smartphone en la vía pública mostrando un mensaje SMS fraudulento sobre un paquete pendiente

Recreación editorial: campaña de smishing masiva suplantando empresas de logística para capturar tarjetas bancarias.

RECREACIÓN EDITORIAL ILUSTRATIVA

QUÉ HACER: PROTOCOLO DE CONTENCIÓN INMEDIATA — ¿ESTÁ OCURRIENDO AHORA?

Pasos Inmediatos de Contención

  1. 1Elimina y reporta el mensaje SMS como spam en la aplicación de mensajería de tu dispositivo móvil.
  2. 2Si esperas un envío real, verifica su estatus ingresando directamente a la aplicación oficial de la tienda o portal de paquetería escribiendo la dirección web manualmente.
  3. 3Si ingresaste información bancaria en el enlace, apaga o bloquea de inmediato la tarjeta afectada desde tu aplicación móvil y contacta a tu banco para solicitar reposición.
  4. 4Supervisa los movimientos bancarios recientes para reportar oportunamente cualquier cargo no reconocido antes de que liquide.

Qué NO hacer bajo ninguna circunstancia

  • ✕No abras enlaces web recibidos a través de mensajes SMS de remitentes desconocidos o no verificados.
  • ✕No introduzcas datos bancarios ni códigos de seguridad en páginas web a las que hayas accedido mediante hipervínculos de mensajería.
  • ✕No descargues archivos adjuntos ni aplicaciones sugeridas por mensajes de texto sobre supuestos problemas de paquetería.

En caso de incidente en proceso, cuelga de inmediato y contacta al 911 o a la Unidad de Policía Cibernética.

APLICACIÓN ORGANIZACIONAL // PROTECCIÓN CORPORATIVA

¿Este vector de ataque podría comprometer a tu empresa o equipo?

Capacidad aplicable: Capacitación en Detección de Fraude & Conmutador Seguro

Entrenar al personal operativo en protocolos de paquetería segura
ENTENDIMIENTO OPERATIVO // NIVEL 1

Cómo funciona (en palabras sencillas)

Aprovechando el alto volumen cotidiano de entregas a domicilio y recepciones de oficina, los atacantes envían mensajes SMS indicando que un paquete no pudo ser entregado por 'falta de número exterior' o 'cargos aduanales pendientes de $18 a $35 MXN'. El mensaje incluye un enlace acortado o un dominio de apariencia similar al de empresas de paquetería reconocidas. Al hacer clic, la víctima accede a un portal móvil clonado con logos y guías de rastreo apócrifas que solicita ingresar nombre, domicilio y los datos completos de una tarjeta de crédito o débito (número, fecha de expiración y CVV) bajo el pretexto de reagendar la entrega. En cuestión de minutos, la tarjeta es utilizada en compras electrónicas automatizadas en el extranjero o enrolada en carteras digitales no autorizadas.

Señales de Alerta Inmediatas

  • •El mensaje proviene de números celulares estándar de diez dígitos (+52...) o números internacionales desconocidos en lugar de códigos cortos de mensajería empresarial autorizados.
  • •El enlace incluido en el SMS utiliza dominios no oficiales como terminaciones .top, .buzz, .info, .xyz o nombres alterados con guiones.
  • •La página web exige el pago forzoso de una tarifa administrativa o de aduana con tarjeta bancaria para liberar un envío que ya fue pagado previamente.
  • •Urgencia injustificada indicando que el paquete será devuelto o destruido en menos de 24 horas si no se completan los datos.
INTELIGENCIA CRUZADA // EXPEDIENTES RELACIONADOS

Casos de Riesgo y Vectores Similares

Fuentes & Evidencia Documental

2 fuentes
FUENTE CORROBORADAUnidad de Policía Cibernética (SSC CDMX) & Alertas PROFECO

Alertas preventivas ante el incremento de smishing vinculado a supuestas entregas de comercio electrónico.

FUENTE CORROBORADAUnidad de Policía Cibernética (SSC CDMX) & Alertas PROFECO

Alertas preventivas ante el incremento de smishing vinculado a supuestas entregas de comercio electrónico.