Ciencia y Tecnología

Cada vez veremos más SMS “verificados” contra el fraude. Lo importante es entender cómo funcionan de verdad

Published

on

<p>&NewLine; <img src&equals;"https&colon;&sol;&sol;i&period;blogs&period;es&sol;d658af&sol;mensajes-ver-portada&sol;1024&lowbar;2000&period;jpeg" alt&equals;"Cada vez veremos más SMS &OpenCurlyDoubleQuote;verificados” contra el fraude&period; Lo importante es entender cómo funcionan de verdad ">&NewLine; <&sol;p>&NewLine;<p>Vivimos pendientes del móvil y de lo que aparece en su pantalla&comma; desde un aviso del banco hasta un código para autorizar un pago&period; Esa dependencia ha convertido el mensaje de texto en un terreno fértil para el engaño&comma; con campañas de <a class&equals;"text-outboundlink" href&equals;"https&colon;&sol;&sol;www&period;xataka&period;com&sol;basics&sol;smishing-que-como-funciona-como-evitar-protegerte-este-tipo-ciberestafa" data-vars-post-title&equals;"Smishing&colon; qué es&comma; cómo funciona y cómo evitar y protegerte de este tipo de ciberestafa" data-vars-post-url&equals;"https&colon;&sol;&sol;www&period;xataka&period;com&sol;basics&sol;smishing-que-como-funciona-como-evitar-protegerte-este-tipo-ciberestafa"><em>smishing<&sol;em><&sol;a> que imitan a empresas conocidas y se cuelan en conversaciones que parecen legítimas&period; El problema no es solo técnico&comma; es de confianza&colon; distinguir a simple vista quién está realmente al otro lado&period;<&sol;p>&NewLine;<p><&excl;-- BREAK 1 --><&sol;p>&NewLine;<p>Durante años&comma; el SMS ha tratado por igual a un mensaje legítimo y a otro fraudulento&comma; y esa neutralidad es justo lo que explotan los atacantes&period; Campañas maliciosas detectadas en España muestran cómo se copian nombres y formatos de entidades conocidas para ganarse la confianza del receptor&period; Estos mensajes están diseñados para no levantar sospechas&period; Y&comma; a menudo&comma; cuando la duda llega&comma; ya es tarde para reaccionar&period;<&sol;p>&NewLine;<p><strong>Dile &OpenCurlyQuote;hola’ a los mensajes verificados&period;<&sol;strong> Ante la erosión de la confianza en el SMS tradicional&comma; la industria ha optado por reforzar la identidad del emisor en lugar de cargar toda la responsabilidad en el usuario&period; Los mensajes verificados introducen un cambio relevante&colon; hacen visible si una empresa ha sido reconocida como legítima antes de que el mensaje llegue al móvil&period; Apoyados en el <a class&equals;"text-outboundlink" href&equals;"https&colon;&sol;&sol;www&period;xataka&period;com&sol;basics&sol;que-es-el-rcs" data-vars-post-title&equals;"Qué es el RCS&comma; el protocolo de mensajería con el que Google y las operadoras quieren jubilar al SMS" data-vars-post-url&equals;"https&colon;&sol;&sol;www&period;xataka&period;com&sol;basics&sol;que-es-el-rcs">protocolo RCS<&sol;a>&comma; estos mensajes añaden nombre&comma; logotipo e indicadores de verificación con la intención de reducir una de las principales armas del fraude&comma; la confusión sobre el origen real del mensaje&period;<&sol;p>&NewLine;<p><&excl;-- BREAK 2 --><&sol;p>&NewLine;<p><strong>BBVA&period; Así se ve en el móvil&period;<&sol;strong> En España&comma; BBVA ha sido uno de los primeros grandes bancos en mostrar este cambio de forma visible para el usuario&period; En Android&comma; los mensajes oficiales del banco aparecen identificados con su nombre y logotipo&comma; acompañados de un indicador que los señala como canal oficial&period; Al pulsar sobre ese logo&comma; el usuario puede comprobar que los datos asociados&comma; como el teléfono o la web&comma; coinciden con los del banco&period; Además&comma; estas comunicaciones llegan en un hilo distinto al de los SMS tradicionales&comma; precisamente para evitar que se mezclen con mensajes fraudulentos&period;<&sol;p>&NewLine;<div class&equals;"article-asset-image article-asset-normal article-asset-center">&NewLine;<div class&equals;"asset-content">&NewLine;<p> <img alt&equals;"Bbva" class&equals;"centro&lowbar;sinmarco" src&equals;"https&colon;&sol;&sol;i&period;blogs&period;es&sol;26278a&sol;bbva&sol;450&lowbar;1000&period;jpeg"><&sol;p><&sol;div>&NewLine;<&sol;div>&NewLine;<p><strong>Bankinter también ha dado el salto&period;<&sol;strong> Bankinter se ha asociado con Telefónica para distribuir mensajes verificados&period; <a rel&equals;"noopener&comma; noreferrer" href&equals;"https&colon;&sol;&sol;www&period;bankinter&period;com&sol;blog&sol;noticias-bankinter&sol;bankinter-alianza-telefonica-seguridad-mensajes">La entidad explica<&sol;a> que esto permitirá mejorar la seguridad de &OpenCurlyDoubleQuote;comunicaciones críticas”&comma; como los códigos de un solo uso para transferencias o pagos online&period; Aquí también nos encontraremos con la confirmación de verificación del remitente&comma; el logo oficial e información adicional como el sitio web y un teléfono&period;<&sol;p>&NewLine;<p><&excl;-- BREAK 3 --><&sol;p>&NewLine;<div class&equals;"article-asset-image article-asset-normal article-asset-center">&NewLine;<div class&equals;"asset-content">&NewLine;<p> <img alt&equals;"Bankinter Png" class&equals;"centro&lowbar;sinmarco" src&equals;"https&colon;&sol;&sol;i&period;blogs&period;es&sol;c7aee3&sol;bankinter&period;png&sol;450&lowbar;1000&period;jpeg"><&sol;p><&sol;div>&NewLine;<&sol;div>&NewLine;<p><strong>Cómo funciona la verificación&period;<&sol;strong> Detrás de ese distintivo visible hay un proceso mucho menos evidente para el usuario&period; <a rel&equals;"noopener&comma; noreferrer" href&equals;"https&colon;&sol;&sol;www&period;gsma&period;com&sol;solutions-and-impact&sol;technologies&sol;networks&sol;wp-content&sol;uploads&sol;2025&sol;08&sol;RCC&period;71-v3&period;1&period;pdf">El estándar definido por la GSMA<&sol;a> establece varias etapas previas antes de que una empresa pueda enviar un solo mensaje verificado&period; Primero&comma; la entidad debe registrar su identidad&comma; con un nombre y un logotipo concretos&comma; y someterlos a una certificación externa por un tercero que valida que la entidad puede usar ese nombre y ese logotipo&period; Esa validación no basta por sí sola&colon; la autoridad que la emite debe estar incluida en la lista de confianza de la operadora del destinatario&period; Sin esa cadena completa&comma; la verificación simplemente no se muestra&period;<&sol;p>&NewLine;<p><&excl;-- BREAK 4 --><&sol;p>&NewLine;<p><strong>Quién verifica a quién&period; <&sol;strong>Aquí entran en escena las llamadas Autoridades de Verificación como terceros encargados de validar que una empresa es quien dice ser antes de que pueda enviar mensajes verificados&period; Ese papel puede recaer en empresas privadas especializadas en verificación digital&comma; en operadores móviles o incluso en entidades gubernamentales&comma; dependiendo del despliegue y del país&period; Después&comma; es la operadora del usuario la que decide si confía en esa autoridad&comma; algo que a veces se refleja de forma visible en el propio mensaje&comma; como ocurre en un ejemplo oficial de Bankinter&comma; donde el sistema indica que la verificación ha sido efectuada por Movistar&period;<&sol;p>&NewLine;<p><&excl;-- BREAK 5 --><&sol;p>&NewLine;<p>La comprobación definitiva se produce en el momento en que el mensaje llega al teléfono&period; Según el estándar de la GSMA&comma; la app de mensajería descarga automáticamente el perfil del remitente y ejecuta una serie de verificaciones técnicas antes de mostrar cualquier distintivo&period; Se revisa que la firma siga vigente&comma; que la autoridad que la emitió sea aceptada por la operadora del usuario y que los datos no hayan sido alterados&period; Solo si todo encaja aparece el indicador de verificación&semi; si algo falla&comma; el mensaje pierde esa apariencia de legitimidad&period;<&sol;p>&NewLine;<p><&excl;-- BREAK 6 --><&sol;p>&NewLine;<p><strong>¿Funciona en iOS y Android&quest;<&sol;strong> Este esquema no es exclusivo de Android&period; <a class&equals;"text-outboundlink" href&equals;"https&colon;&sol;&sol;www&period;xataka&period;com&sol;servicios&sol;giro-historico-apple-anuncia-que-adoptara-estandar-rsc-esto-significa-para-imessage-android" data-vars-post-title&equals;"En un giro histórico&comma; Apple anuncia que adoptará el estándar RCS&colon; esto significa para iMessage y Android" data-vars-post-url&equals;"https&colon;&sol;&sol;www&period;xataka&period;com&sol;servicios&sol;giro-historico-apple-anuncia-que-adoptara-estandar-rsc-esto-significa-para-imessage-android">Apple incorporó el soporte para RCS<&sol;a> como servicio del operador a partir de iOS 18&comma; lo que permite enviar y recibir mensajes con funciones avanzadas cuando no se utiliza iMessage&period; En la práctica&comma; el comportamiento es el mismo&colon; si el operador soporta RCS y el estándar está implementado&comma; el sistema puede mostrar nombre&comma; logotipo e indicadores asociados al remitente&period; Sin ese respaldo del operador&comma; el mensaje vuelve al terreno conocido del SMS o del MMS&comma; sin señales adicionales de verificación&period;<&sol;p>&NewLine;<p><&excl;-- BREAK 7 --><&sol;p>&NewLine;<div class&equals;"article-asset article-asset-normal article-asset-center">&NewLine;<div class&equals;"desvio-container">&NewLine;<div class&equals;"desvio">&NewLine;<div class&equals;"desvio-figure js-desvio-figure">&NewLine; <a href&equals;"https&colon;&sol;&sol;www&period;xataka&period;com&sol;seguridad&sol;cada-cuanto-debemos-cambiar-todas-nuestras-contrasenas-tres-expertos-ciberseguridad" class&equals;"pivot-outboundlink" data-vars-post-title&equals;"Cada cuánto debemos cambiar TODAS nuestras contraseñas según tres expertos en ciberseguridad"><br &sol;>&NewLine; <img alt&equals;"Cada cuánto debemos cambiar TODAS nuestras contraseñas según tres expertos en ciberseguridad" width&equals;"375" height&equals;"142" src&equals;"https&colon;&sol;&sol;i&period;blogs&period;es&sol;c6d2d1&sol;contrasena-portada1&sol;375&lowbar;142&period;jpeg"><br &sol;>&NewLine; <&sol;a>&NewLine; <&sol;div>&NewLine;<div class&equals;"desvio-summary">&NewLine;<div class&equals;"desvio-taxonomy js-desvio-taxonomy">&NewLine; <a href&equals;"https&colon;&sol;&sol;www&period;xataka&period;com&sol;seguridad&sol;cada-cuanto-debemos-cambiar-todas-nuestras-contrasenas-tres-expertos-ciberseguridad" class&equals;"desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title&equals;"Cada cuánto debemos cambiar TODAS nuestras contraseñas según tres expertos en ciberseguridad">En Xataka<&sol;a>&NewLine; <&sol;div>&NewLine;<p> <a href&equals;"https&colon;&sol;&sol;www&period;xataka&period;com&sol;seguridad&sol;cada-cuanto-debemos-cambiar-todas-nuestras-contrasenas-tres-expertos-ciberseguridad" class&equals;"desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title&equals;"Cada cuánto debemos cambiar TODAS nuestras contraseñas según tres expertos en ciberseguridad">Cada cuánto debemos cambiar TODAS nuestras contraseñas según tres expertos en ciberseguridad<&sol;a>&NewLine; <&sol;div>&NewLine;<&sol;p><&sol;div>&NewLine;<&sol;p><&sol;div>&NewLine;<&sol;div>&NewLine;<p>Para el usuario&comma; el aprendizaje práctico es sencillo&colon; un mensaje verificado ofrece más contexto y más pistas que un SMS convencional&comma; pero no elimina la necesidad de mantener la cautela&period; Saber que existe un proceso técnico detrás de ese distintivo ayuda a interpretar mejor lo que llega a nuestros teléfonos móviles y a desconfiar cuando algo no coincide&period; Sin embargo&comma; en un entorno donde los actores maliciosos nunca duermen&comma; la prudencia sigue siendo imprescindible&period;<&sol;p>&NewLine;<p><&excl;-- BREAK 8 --><&sol;p>&NewLine;<p>Imágenes &vert; <a rel&equals;"noopener&comma; noreferrer" href&equals;"https&colon;&sol;&sol;unsplash&period;com&sol;es&sol;fotos&sol;persona-sosteniendo-un-telefono-inteligente-con-una-pantalla-verde-qBFyprJYWi4">Vitaly Gariev<&sol;a> &vert; BBVA &vert; Bankinter &vert; Gemini 3 Pro<&sol;p>&NewLine;<p>En Xataka &vert; <a class&equals;"text-outboundlink" href&equals;"https&colon;&sol;&sol;www&period;xataka&period;com&sol;seguridad&sol;expertos-ciberseguridad-dia-ciberdelincuentes-noche-como-dos-profesionales-cayeron-usar-ransomware" data-vars-post-title&equals;"Expertos en ciberseguridad de día&comma; ciberdelincuentes de noche&colon; cómo dos profesionales cayeron tras usar ransomware " data-vars-post-url&equals;"https&colon;&sol;&sol;www&period;xataka&period;com&sol;seguridad&sol;expertos-ciberseguridad-dia-ciberdelincuentes-noche-como-dos-profesionales-cayeron-usar-ransomware">Expertos en ciberseguridad de día&comma; ciberdelincuentes de noche&colon; cómo dos profesionales cayeron tras usar ransomware<&sol;a><&sol;p>&NewLine;<p> &&num;8211&semi; <br &sol;> La noticia<br &sol;>&NewLine; <a href&equals;"https&colon;&sol;&sol;www&period;xataka&period;com&sol;seguridad&sol;cada-vez-veremos-sms-verificados-fraude-importante-entender-como-funcionan-verdad&quest;utm&lowbar;source&equals;feedburner&amp&semi;utm&lowbar;medium&equals;feed&amp&semi;utm&lowbar;campaign&equals;15&lowbar;Jan&lowbar;2026"><br &sol;>&NewLine; <em> Cada vez veremos más SMS &OpenCurlyDoubleQuote;verificados” contra el fraude&period; Lo importante es entender cómo funcionan de verdad <&sol;em><br &sol;>&NewLine; <&sol;a><br &sol;>&NewLine; fue publicada originalmente en<br &sol;>&NewLine; <a href&equals;"https&colon;&sol;&sol;www&period;xataka&period;com&sol;&quest;utm&lowbar;source&equals;feedburner&amp&semi;utm&lowbar;medium&equals;feed&amp&semi;utm&lowbar;campaign&equals;15&lowbar;Jan&lowbar;2026"><br &sol;>&NewLine; <strong> Xataka <&sol;strong><br &sol;>&NewLine; <&sol;a><br &sol;>&NewLine; por <a href&equals;"https&colon;&sol;&sol;www&period;xataka&period;com&sol;autor&sol;javier-marquez&quest;utm&lowbar;source&equals;feedburner&amp&semi;utm&lowbar;medium&equals;feed&amp&semi;utm&lowbar;campaign&equals;15&lowbar;Jan&lowbar;2026"><br &sol;>&NewLine; Javier Marquez<br &sol;>&NewLine; <&sol;a><br &sol;>&NewLine; &period; <&sol;p>&NewLine;<p>&ZeroWidthSpace;Vivimos pendientes del móvil y de lo que aparece en su pantalla&comma; desde un aviso del banco hasta un código para autorizar un pago&period; Esa dependencia ha convertido el mensaje de texto en un terreno fértil para el engaño&comma; con campañas de smishing que imitan a empresas conocidas y se cuelan en conversaciones que parecen legítimas&period; El problema no es solo técnico&comma; es de confianza&colon; distinguir a simple vista quién está realmente al otro lado&period;<br &sol;>&NewLine;Durante años&comma; el SMS ha tratado por igual a un mensaje legítimo y a otro fraudulento&comma; y esa neutralidad es justo lo que explotan los atacantes&period; Campañas maliciosas detectadas en España muestran cómo se copian nombres y formatos de entidades conocidas para ganarse la confianza del receptor&period; Estos mensajes están diseñados para no levantar sospechas&period; Y&comma; a menudo&comma; cuando la duda llega&comma; ya es tarde para reaccionar&period;<br &sol;>&NewLine;Dile &OpenCurlyQuote;hola’ a los mensajes verificados&period; Ante la erosión de la confianza en el SMS tradicional&comma; la industria ha optado por reforzar la identidad del emisor en lugar de cargar toda la responsabilidad en el usuario&period; Los mensajes verificados introducen un cambio relevante&colon; hacen visible si una empresa ha sido reconocida como legítima antes de que el mensaje llegue al móvil&period; Apoyados en el protocolo RCS&comma; estos mensajes añaden nombre&comma; logotipo e indicadores de verificación con la intención de reducir una de las principales armas del fraude&comma; la confusión sobre el origen real del mensaje&period;<br &sol;>&NewLine;BBVA&period; Así se ve en el móvil&period; En España&comma; BBVA ha sido uno de los primeros grandes bancos en mostrar este cambio de forma visible para el usuario&period; En Android&comma; los mensajes oficiales del banco aparecen identificados con su nombre y logotipo&comma; acompañados de un indicador que los señala como canal oficial&period; Al pulsar sobre ese logo&comma; el usuario puede comprobar que los datos asociados&comma; como el teléfono o la web&comma; coinciden con los del banco&period; Además&comma; estas comunicaciones llegan en un hilo distinto al de los SMS tradicionales&comma; precisamente para evitar que se mezclen con mensajes fraudulentos&period;<&sol;p>&NewLine;<p>Bankinter también ha dado el salto&period; Bankinter se ha asociado con Telefónica para distribuir mensajes verificados&period; La entidad explica que esto permitirá mejorar la seguridad de &OpenCurlyDoubleQuote;comunicaciones críticas”&comma; como los códigos de un solo uso para transferencias o pagos online&period; Aquí también nos encontraremos con la confirmación de verificación del remitente&comma; el logo oficial e información adicional como el sitio web y un teléfono&period;<&sol;p>&NewLine;<p>Cómo funciona la verificación&period; Detrás de ese distintivo visible hay un proceso mucho menos evidente para el usuario&period; El estándar definido por la GSMA establece varias etapas previas antes de que una empresa pueda enviar un solo mensaje verificado&period; Primero&comma; la entidad debe registrar su identidad&comma; con un nombre y un logotipo concretos&comma; y someterlos a una certificación externa por un tercero que valida que la entidad puede usar ese nombre y ese logotipo&period; Esa validación no basta por sí sola&colon; la autoridad que la emite debe estar incluida en la lista de confianza de la operadora del destinatario&period; Sin esa cadena completa&comma; la verificación simplemente no se muestra&period;<&sol;p>&NewLine;<p>Quién verifica a quién&period; Aquí entran en escena las llamadas Autoridades de Verificación como terceros encargados de validar que una empresa es quien dice ser antes de que pueda enviar mensajes verificados&period; Ese papel puede recaer en empresas privadas especializadas en verificación digital&comma; en operadores móviles o incluso en entidades gubernamentales&comma; dependiendo del despliegue y del país&period; Después&comma; es la operadora del usuario la que decide si confía en esa autoridad&comma; algo que a veces se refleja de forma visible en el propio mensaje&comma; como ocurre en un ejemplo oficial de Bankinter&comma; donde el sistema indica que la verificación ha sido efectuada por Movistar&period;<&sol;p>&NewLine;<p>La comprobación definitiva se produce en el momento en que el mensaje llega al teléfono&period; Según el estándar de la GSMA&comma; la app de mensajería descarga automáticamente el perfil del remitente y ejecuta una serie de verificaciones técnicas antes de mostrar cualquier distintivo&period; Se revisa que la firma siga vigente&comma; que la autoridad que la emitió sea aceptada por la operadora del usuario y que los datos no hayan sido alterados&period; Solo si todo encaja aparece el indicador de verificación&semi; si algo falla&comma; el mensaje pierde esa apariencia de legitimidad&period;<&sol;p>&NewLine;<p>¿Funciona en iOS y Android&quest; Este esquema no es exclusivo de Android&period; Apple incorporó el soporte para RCS como servicio del operador a partir de iOS 18&comma; lo que permite enviar y recibir mensajes con funciones avanzadas cuando no se utiliza iMessage&period; En la práctica&comma; el comportamiento es el mismo&colon; si el operador soporta RCS y el estándar está implementado&comma; el sistema puede mostrar nombre&comma; logotipo e indicadores asociados al remitente&period; Sin ese respaldo del operador&comma; el mensaje vuelve al terreno conocido del SMS o del MMS&comma; sin señales adicionales de verificación&period;<&sol;p>&NewLine;<p> En Xataka<&sol;p>&NewLine;<p> Cada cuánto debemos cambiar TODAS nuestras contraseñas según tres expertos en ciberseguridad<&sol;p>&NewLine;<p>Para el usuario&comma; el aprendizaje práctico es sencillo&colon; un mensaje verificado ofrece más contexto y más pistas que un SMS convencional&comma; pero no elimina la necesidad de mantener la cautela&period; Saber que existe un proceso técnico detrás de ese distintivo ayuda a interpretar mejor lo que llega a nuestros teléfonos móviles y a desconfiar cuando algo no coincide&period; Sin embargo&comma; en un entorno donde los actores maliciosos nunca duermen&comma; la prudencia sigue siendo imprescindible&period;<&sol;p>&NewLine;<p>Imágenes &vert; Vitaly Gariev &vert; BBVA &vert; Bankinter &vert; Gemini 3 Pro<&sol;p>&NewLine;<p>En Xataka &vert; Expertos en ciberseguridad de día&comma; ciberdelincuentes de noche&colon; cómo dos profesionales cayeron tras usar ransomware<&sol;p>&NewLine;<p> &&num;8211&semi; La noticia<&sol;p>&NewLine;<p> Cada vez veremos más SMS &OpenCurlyDoubleQuote;verificados” contra el fraude&period; Lo importante es entender cómo funcionan de verdad <&sol;p>&NewLine;<p> fue publicada originalmente en<&sol;p>&NewLine;<p> Xataka <&sol;p>&NewLine;<p> por<br &sol;>&NewLine; Javier Marquez<&sol;p>&NewLine;<p> &period;   <&sol;p>&NewLine;<p>&ZeroWidthSpace;   <&sol;p>&NewLine;<p>&ZeroWidthSpace; <&sol;p>&NewLine;

Leave a Reply

Your email address will not be published. Required fields are marked *

Noticias Importantes

Copyright © 2017 ERM DIGITAL. powered by ERM.