Saltar al contenido
Seguridad en Internet

La Seguridad Social alerta de un nuevo fraude por SMS: así puedes identificarlo

Xavier
actualizado: 22. septiembre 2026 17:52
Mujer escribiendo un mensaje en el móvil
Depositphotos_104909558_L

La Seguridad Social ha alertado de una nueva campaña de fraude por SMS que suplanta la identidad del organismo para intentar obtener los datos bancarios de los ciudadanos. Los mensajes hablan de supuestas deudas, actualizaciones pendientes o cantidades que el usuario tendría pendientes de cobrar y añaden un enlace para resolver la situación.

La campaña ha sido confirmada por la propia Seguridad Social en una alerta publicada el 21 de septiembre de 2026. El organismo advierte de que el fraude está dirigido principalmente a trabajadores autónomos y personas que reciben alguna prestación y realizan trámites de la Seguridad Social por Internet.

Así funciona el nuevo fraude que suplanta a la Seguridad Social

El engaño comienza con un SMS que aparenta proceder de la Seguridad Social. Según explica el organismo, existen diferentes versiones del mensaje.

Algunas informan de una supuesta actualización o deuda pendiente, por ejemplo, por una inexistente diferencia en las cotizaciones. Otras aseguran que el destinatario tiene una cantidad pendiente de cobrar correspondiente a una prestación.

En algunos casos, las páginas fraudulentas llegan incluso a mencionar pagos relacionados con el IRPF, pese a que el IRPF no es gestionado por la Seguridad Social.

El SMS incluye un enlace que conduce a una página diseñada para imitar los portales oficiales de la Seguridad Social. A partir de ahí, los responsables del fraude intentan llevar al usuario hasta una falsa pasarela de pago en la que se solicitan datos bancarios.

El pretexto puede variar: pagar una supuesta deuda o proporcionar una cuenta bancaria para recibir una cantidad que, según el mensaje falso, la Seguridad Social tendría pendiente de ingresar.

READ  La seguridad en WhatsApp Business: protección avanzada para la comunicación empresarial

La Seguridad Social no pide estos pagos mediante enlaces enviados por SMS

Esta es una de las claves para detectar el fraude. La sección oficial de ciberalertas de la Seguridad Social recoge los intentos de suplantación detectados mediante SMS, correo electrónico, llamadas, mensajería y otros canales.

En relación con la campaña actual, la Seguridad Social señala expresamente que no solicita pagos de deudas ni actualizaciones de datos personales mediante enlaces enviados por SMS.

Esto no significa que la Seguridad Social nunca utilice los SMS. Existen servicios oficiales que emplean mensajes de texto, por ejemplo, para enviar un código temporal de identificación. La propia Seguridad Social explica cómo funciona el acceso mediante SMS cuando el número de teléfono del ciudadano consta previamente en su base de datos.

También conviene distinguir entre un aviso y una notificación administrativa. Como explicamos en Economía y Saber al analizar los cambios en las notificaciones electrónicas de la Seguridad Social desde septiembre de 2026, el teléfono o el correo electrónico pueden utilizarse para avisar de que existe una comunicación pendiente, pero ese aviso no debe confundirse con la propia notificación administrativa.

Cómo reconocer un SMS falso de la Seguridad Social

La Seguridad Social recomienda prestar atención a varios indicios que pueden revelar que estamos ante un intento de fraude:

  • El mensaje intenta que actúes rápidamente o genera sensación de urgencia.
  • Incluye faltas de ortografía, errores de redacción, palabras inexistentes o expresiones extrañas.
  • El enlace dirige a un dominio que no corresponde a los canales oficiales de la Seguridad Social.
  • Solicita datos personales o bancarios a través de un enlace recibido por SMS.
  • Habla de una deuda, actualización o cantidad pendiente e intenta llevarte inmediatamente a una página de pago o de introducción de datos bancarios.
READ  Anti-cheat en juegos casuales y detección de fraude digital

El Instituto Nacional de Ciberseguridad (INCIBE) denomina smishing a este tipo de ataque de ingeniería social realizado mediante SMS. El objetivo es hacerse pasar por una entidad legítima para conseguir que la víctima facilite información, dinero o acceda a una web fraudulenta.

Qué hacer si recibes uno de estos SMS

Si recibes un mensaje de estas características, no pulses el enlace ni introduzcas ningún dato. La recomendación de la Seguridad Social es acceder directamente a sus canales oficiales para comprobar si realmente existe algún trámite pendiente.

Dependiendo de la gestión que necesites realizar, puedes entrar directamente en Importass, la Sede Electrónica de la Seguridad Social, Tu Seguridad Social o el portal de prestaciones del Instituto Nacional de la Seguridad Social (INSS). Lo importante es escribir o buscar directamente la dirección oficial en lugar de entrar mediante el enlace incluido en un mensaje sospechoso.

La Seguridad Social dispone además de una sección específica de ciberalertas en la que publica campañas de suplantación detectadas y recomendaciones para los ciudadanos.

¿Qué pasa si ya has introducido tus datos bancarios?

Si ya has facilitado información o realizado un pago, la Seguridad Social recomienda contactar con la entidad bancaria y denunciar los hechos ante las Fuerzas y Cuerpos de Seguridad del Estado.

Las recomendaciones de INCIBE ante campañas de smishing incluyen también recopilar todas las pruebas disponibles, como capturas de pantalla y mensajes, y contactar cuanto antes con el banco si se han facilitado credenciales financieras. Si se ha utilizado una contraseña que también se emplea en otros servicios, conviene cambiarla igualmente.

Más preguntas sobre el fraude por SMS de la Seguridad Social

¿La Seguridad Social está enviando SMS fraudulentos?

No. Los mensajes fraudulentos son enviados por terceros que suplantan la identidad de la Seguridad Social. El organismo ha alertado oficialmente de esta campaña.

READ  Cómo detectar malware: guía para proteger tu PC y eliminar amenazas

¿Qué es el smishing?

El smishing es una modalidad de phishing realizada mediante mensajes SMS. El atacante se hace pasar por una empresa, organismo u otra entidad legítima para intentar que la víctima acceda a un enlace, facilite información sensible o realice alguna acción.

¿La Seguridad Social puede enviarme un SMS?

Sí. La Seguridad Social utiliza SMS para determinados servicios y avisos. Por tanto, recibir un mensaje de texto no significa por sí solo que sea fraudulento. Lo importante es desconfiar de mensajes que solicitan pagos o actualizaciones de datos mediante enlaces y verificar cualquier gestión directamente a través de los canales oficiales.

¿Cómo puedo saber si tengo realmente una deuda o un trámite pendiente?

No utilices el enlace incluido en un SMS sospechoso. Accede directamente a los portales oficiales de la Seguridad Social correspondientes al trámite que quieras consultar.

¿Qué debo hacer si he dado mis datos bancarios?

Contacta cuanto antes con tu entidad bancaria. La Seguridad Social recomienda además denunciar los hechos ante las Fuerzas y Cuerpos de Seguridad del Estado. Conserva los mensajes, capturas y cualquier otra prueba relacionada con el fraude.

Compartir artículo