Los ciberdelincuentes suelen hacerse pasar por compañías confiables con el fin de estafar a sus clientes. En este contexto, las operadoras tienden a ser las más suplantadas y, en los últimos días, está circulando un timo por SMS que amenaza con la suspensión de la línea móvil de Digi con el objetivo de robar tu dinero.
El phishing es una técnica delictiva muy utilizada por ciberdelincuentes que consiste en enviar mensajes a usuarios «simulando ser una entidad legítima (red social, banco, institución pública, etc.) con el objetivo de robarle información privada», según explican los expertos del Instituto Nacional de Ciberseguridad (INCIBE) en su página web. Cuando ocurre a través de un SMS, se trata de smishing y, si has recibido recientemente un aviso de Digi, lo mejor es que lo borres cuanto antes, bloquees el número del remitente y no hagas clic en el enlace que comparten.
Según ha compartido un usuario (@tizonmemecoin) en X (red social antes conocida como Twitter), los ciberdelincuentes han vuelto a enviar SMS de falsos bloqueos del móvil por problemas con los cobros:
«Digi: Aviso importante: El 12-02-2026, tu linea sera suspendida por falta de pago. Relice el pago en: [página web fraudulenta]».
Aunque el mensaje dé claros indicios de que se trata de una ciberestafa, no es la primera vez que circulan timos similares que intentan engañar a los usuarios. Dado que es una táctica repetida que envían masivamente a números al azar, los estafadores suelen tener éxito entre personas desinformadas en materia de ciberseguridad que entran en el link compartido y facilitan sus datos. Por ese motivo, es importante que aprendamos a diferenciar un SMS real de Digi de uno fraudulento.
@digimobil_es por si es de vuestro interés pic.twitter.com/ZR7xqds2FI
— Tizon Meme Coin TZN (@tizonmemecoin) February 12, 2026
¿Cómo detectar un SMS fraudulento que suplanta a Digi?
Como cliente de Digi, conozco cómo son los SMS reales de la operadora. Estos siempre se envían desde una cuenta verificada, que muestra el nombre de la marca en lugar del número, aunque no la tengas agregada. Por lo tanto, si te sale el teléfono y no te señalan directamente que el remitente es Digi, este será el primer indicio de que estamos ante un intento de estafa.
Faltas, enlaces falsos o sensación de urgencia
Cabe mencionar que hay hackers capaces de suplantar la identidad de una entidad y hacer que, en el mensaje, aparezca el nombre real, e incluso dentro del mismo hilo de mensajes anteriores legítimos. Esta técnica se conoce como SMS Spoofing y consiguen parecer avisos reales. Tenemos un ejemplo con una falsa multa de la DGT, un timo en el que muchos usuarios caen y al que debes prestar atención. Si eso ocurre, es más difícil detectar si es oficial o no, pero existen otras señales que pueden ayudarte a identificar falsos mensajes de Digi u otra empresa de los auténticos:
- Faltas de ortografía o errores gramaticales. Aunque esto haya mejorado con el uso de la inteligencia artificial, siguen cometiendo fallos en la redacción de mensajes fraudulentos. En la estafa de Digi, tenemos varios ejemplos, como las palabras «línea» y «será» sin acento gráfico (tilde).
- Un enlace a una página ajena a la empresa oficial. Incluso si la web es parecida a la original, la URL no corresponderá a ella. No hace falta hacer clic para saberlo, puedes utilizar herramientas de detección de campañas de phishing, como Link Checker de NordVPN o preguntar directamente a la compañía a través de los canales de atención al cliente. Pese a que el link comience por «https» como aparece en el SMS fraudulento detectado, no es un indicio de que sea legítimo.
- Mensaje con carácter de urgencia. Tal y como vemos en el SMS falso, el aviso se envió con poco tiempo de antelación. Supuestamente, la línea se bloqueaba el 12 de febrero de 2026 y se envió el día anterior a las 23:33 horas de la noche. El objetivo del atacante es que la víctima actúe sin pensar. En realidad, Digi o cualquier empresa debería avisar con más tiempo.
¿Qué hacer si soy víctima de phishing?
¿Qué ocurre si he hecho clic en el enlace? ¿Y si ya he dado mis datos privados? ¿Van a robar mi dinero? Si ya has sido víctima de phishing, es normal que estés preocupado ante las posibles consecuencias. Es importante que actúes rápido, pero con calma, según explican los expertos de la Oficina de Seguridad del Internauta (OSI) en España:
- Si has dado tus datos bancarios, contacta con tu banco y explícales la situación. Ellos se encargarán de bloquear los movimientos de tu cuenta.
- Escanea tu dispositivo con un antivirus actualizado y elimina archivos si has descargado algo.
- Haz capturas del mensaje y acude a la comisaría más cercana para presentar una denuncia ante la policía.
- Cambia las contraseñas de las cuentas implicadas y activa la verificación en dos pasos.
Fuente: adslzone
