Blog
Phishing·March 27, 2026·9 min de lectura

El SMS «Paquete pendiente de entrega»: anatomía de una estafa que sigue funcionando.

¿Por qué este viejo truco sigue atrapando a miles de personas cada mes?

ME
Mohamed ESSID
Fundador — Trasimène

La infraestructura detrás de la estafa

Detrás de una campaña profesional de phishing por SMS se encuentra una infraestructura industrial: servidores fuera de la UE, números desechables y dominios efímeros.

El coste de una campaña se estima entre 150 y 300 euros con un retorno de inversión masivo.

La página de phishing

La página falsa imita a DHL, Correos, FedEx o UPS con fidelidad inquietante.

La solicitud es de 1,99 € en «gastos de aduana». El objetivo real son los datos de su tarjeta bancaria.

Qué ocurre después

Su tarjeta es sometida a microtransacciones de prueba, seguidas de compras de tarjetas regalo convertibles en liquidez.

Recuperar el dinero toma de 3 a 6 meses mediante contracargo.

Cómo no volver a caer

Cuatro reglas simples:

  • Nunca hacer clic en un enlace de SMS de entrega — ir directamente al sitio oficial.
  • Verificar la URL antes de introducir cualquier dato.
  • Los transportistas reales nunca solicitan datos de tarjeta por SMS.
  • Reportar el SMS a las autoridades competentes.
Trasimène analiza las URLs en tiempo real y bloquea el acceso antes de que la página se cargue.

Estas estafas explotan un contexto plausible. La vigilancia sistemática sobre todos los enlaces SMS es la única defensa real.

Trasimène — Seguridad móvil

Activar la protección phishing

Descargar Trasimène →
Volver al blog