Bancolombia hace pedagogía sobre una forma de fraude digital, el smishing, con la que los delincuentes aprovechan la confianza que generan los trámites cotidianos para desarrollar campañas que buscan obtener con engaños información personal y financiera de las personas.
Hágale el quite a los mensajes fraudulentos
Inclusión y educación financiera | Septiembre 08 de 2026
Resumen:
Los mensajes fraudulentos siguen evolucionando y encuentran múltiples formas de llegar a nuestras vidas: en ocasiones por correo electrónico, otras por mensaje de texto (SMS) y otras más a través de aplicaciones de mensajería instantánea. Por fortuna, existen maneras de evitarlos, y el primer paso es saberlos reconocer.
En esta ocasión, Bancolombia hace pedagogía sobre una forma muy común de fraude digital, el smishing, en la que los delincuentes aprovechan la confianza que generan los seguros de vida y otros trámites cotidianos, como los bancarios, para desarrollar campañas que buscan obtener información personal y financiera de los usuarios con engaños y enlaces maliciosos a través de mensajes cortos en chats y mensajes de texto.
En este tipo de fraude, los mensajes fraudulentos suelen informar sobre supuestas inconsistencias en pólizas de vida, indemnizaciones a punto de vencerse y hasta alguna actualización de datos urgente. También es frecuente que los delincuentes envíen notificaciones relacionadas con multas, comparendos, embargos, procesos legales o entregas de paquetes retenidos que requieren una acción inmediata.
El objetivo es generar preocupación, urgencia o curiosidad para que la persona haga clic en un enlace y entregue información sensible. Estas emociones son utilizadas de manera recurrente por los delincuentes para inducir a decisiones impulsivas y facilitar el fraude.
Entre los mensajes más comunes que utilizan hoy se encuentran frases como:
“Su póliza de vida presenta una inconsistencia. Actualice sus datos aquí”.
“Tiene una indemnización pendiente por reclamar”.
“Su pedido está retenido por falta de actualización de datos”.
“Recuerde pagar la multa para evitar sanciones haciendo clic aquí”.
“Su banco cerrará su cuenta. Evítelo actualizando sus datos”.
Los enlaces incluidos en estos mensajes redirigen a sitios falsos diseñados para capturar usuarios, contraseñas, datos de tarjetas, códigos de seguridad o información personal.
En otros casos, después de que la víctima entrega sus datos, es contactada por un supuesto asesor que solicita claves, códigos o autorizaciones para completar un trámite inexistente.
“Antes de actuar frente a cualquier mensaje que genere preocupación o sensación de urgencia es fundamental detenerse. Un minuto de calma es la mejor estrategia contra las decisiones impulsivas, y puede evitar la pérdida de la información y de los recursos financieros”, señala Juan Camilo Zuluaga, vicepresidente de Servicios para Clientes y Empleados de Bancolombia.
La recomendación de Zuluaga es muy sencilla: “Parar, pensar y actuar. Esto implica tomarse un momento para revisar el contenido recibido, cuestionar la legitimidad de esa solicitud y verificar directamente con la organización que supuestamente envía la comunicación antes de entregar cualquier dato”.
Cinco claves simples para protegerse del smishing:
Desconfíe de los mensajes
que solicitan pagos, actualizaciones urgentes o cobros inesperados.
No ingrese a enlaces recibidos de desconocidos
por SMS, WhatsApp u otras aplicaciones de mensajería.
Verifique cualquier información
directamente en los canales oficiales de la entidad involucrada. Por ejemplo, si mencionan a su banco, llame directamente.
Nunca comparta usuarios, claves, números de tarjeta, códigos de seguridad o claves dinámicas
por ningún medio. Es información que solo debe conocer usted.
Reporte mensajes sospechosos
a través de canales oficiales. Si por alguna razón el mensaje menciona a Bancolombia, repórtelo al correo electrónico
correosospechoso@bancolombia.com.co
o al WhatsApp +57 300 887 68 17.
Y ojo: ninguna entidad financiera solicitará por teléfono, mensajes de texto, correo electrónico o redes sociales datos financieros confidenciales como usuarios, claves, números de tarjeta, códigos de seguridad o fechas de vencimiento. Si le los piden, es fraude.
¿Quiere saber más? Ingrese a La Casa de la Plata. Y recuerde que la seguridad es un compromiso de todos.