Guías básicas

He caído en un phishing: qué hacer en las primeras horas

Guía paso a paso si has dado datos de tu tarjeta, contraseñas o códigos a una web falsa, has instalado una app sospechosa o has enviado dinero a un estafador.

Le pasa a mucha más gente de la que lo cuenta. Las estafas están diseñadas por profesionales para que piquen personas cuidadosas en un mal momento. Lo importante ahora es actuar rápido y en orden. Localiza tu caso y sigue los pasos.

Si diste los datos de tu tarjeta

  1. Llama a tu banco ya, al número que figura en el reverso de la tarjeta o en su app oficial, y pide bloquearla. Muchas apps permiten apagarla al momento desde el propio menú de la tarjeta.
  2. Revisa los movimientos de los últimos días y señala cualquier cargo que no reconozcas.
  3. Pregunta si la tarjeta se ha dado de alta en un monedero móvil (Apple Pay, Google Pay) que no sea tuyo.
  4. Solicita la devolución de las operaciones no autorizadas. La normativa de servicios de pago protege al cliente en muchos casos, aunque la respuesta depende de las circunstancias; tu banco te indicará el procedimiento.

Si diste tu contraseña

  1. Cámbiala inmediatamente, entrando tú en la web o app oficial, nunca desde el enlace del mensaje.
  2. Cámbiala también en cualquier otro sitio donde usaras la misma. Los estafadores prueban la contraseña robada en otros servicios.
  3. Activa la verificación en dos pasos y cierra las sesiones abiertas desde el apartado de seguridad de la cuenta.
  4. Si era la contraseña de tu correo, revisa que no hayan creado reglas de reenvío ni cambiado el teléfono o el email de recuperación.

Si diste un código que te llegó por SMS

Ese código suele autorizar una operación o el acceso a tu cuenta. Llama al banco o al servicio afectado para que bloqueen la operación y revisen los accesos. Después cambia tu contraseña.

Si instalaste una app o un archivo

  1. Pon el móvil en modo avión para cortar la comunicación con el estafador.
  2. Desinstala la app. Si no te deja, puede que tenga permisos de administrador: quítaselos en los ajustes de seguridad y vuelve a intentarlo.
  3. Avisa a tu banco: los troyanos bancarios pueden leer los SMS y los códigos.
  4. Si no estás seguro de haberla eliminado, haz copia de tus fotos y documentos y restablece el móvil de fábrica, reinstalando después solo apps de la tienda oficial.

Si dejaste que alguien controlara tu dispositivo

Si instalaste AnyDesk, TeamViewer u otro programa de acceso remoto porque te lo pidió alguien por teléfono, desconecta el dispositivo de internet, desinstala el programa y llama a tu banco desde otro teléfono. Cambia después todas las contraseñas importantes desde un dispositivo de confianza.

Si enviaste dinero por transferencia o Bizum

Llama a tu banco inmediatamente y explica que ha sido una estafa. Cuanto antes lo sepan, más opciones hay de intentar retener el dinero en el banco de destino, aunque no siempre es posible. Pide que quede constancia de tu aviso.

Denuncia y guarda pruebas

  • Haz capturas del mensaje, del número o remitente, de la web falsa y de los movimientos bancarios.
  • Presenta denuncia en la Policía Nacional o la Guardia Civil. Tu banco probablemente te la pedirá para tramitar reclamaciones.
  • Si necesitas orientación, llama al 017, la línea gratuita y confidencial de ayuda en ciberseguridad de INCIBE.

Cuidado con la segunda estafa. Después de un fraude, a veces contactan empresas o «abogados» que prometen recuperar tu dinero a cambio de un pago por adelantado. Suelen ser los mismos estafadores o sus colaboradores. Desconfía de cualquiera que te pida dinero para recuperar tu dinero.

Para la próxima vez

La mejor defensa es un hábito sencillo: no llegar nunca a tu banco, a una tienda o a la Administración desde un enlace recibido. Y cuando dudes, pega el mensaje en nuestro detector de phishing antes de hacer nada. Si quieres saber dónde tienes huecos, haz el test de protección digital: son dos minutos.