La seguridad en las comunicaciones móviles en España da un paso decisivo, aunque condicionado por problemas de última hora. Desde hoy entra en vigor la normativa que obliga a las operadoras a bloquear aquellos SMS, MMS y RCS que utilicen nombres comerciales como remitente si dicho alias no se encuentra debidamente inscrito en el registro oficial de la CNMC.

Un cambio normativo necesario frente al smishing

Hasta ahora, falsificar el remitente alfanumérico de un mensaje de texto era una tarea relativamente sencilla para los ciberdelincuentes. Esta técnica, conocida como smishing, permitía a los estafadores situarse en la misma bandeja de entrada que las comunicaciones legítimas de bancos, empresas de paquetería o administraciones públicas, logrando una alta tasa de éxito en sus campañas de fraude.

Con la nueva regulación, solo las entidades autorizadas y debidamente registradas podrán utilizar un nombre comercial reconocido en la cabecera del mensaje. Cualquier intento de suplantación que no cumpla con estos requisitos deberá ser filtrado y bloqueado de forma automática por las operadoras de telecomunicaciones.

¿Por qué se ha aplicado una moratoria de última hora?

A pesar de la importancia de la medida, el volumen masivo de solicitudes presentadas y la falta de respuesta en algunos plazos han provocado una situación de "imposibilidad material" para que la Comisión Nacional de los Mercados y la Competencia (CNMC) valide todos los alias antes de la fecha límite.

Para evitar que este colapso administrativo dejara sin servicio a empresas esenciales y administraciones, se ha publicado una preinscripción transitoria. Aquellos alias solicitados antes del 15 de septiembre podrán seguir operando temporalmente durante un plazo máximo de tres meses mientras se completa su revisión definitiva.

Cómo funciona el engaño y el nuevo filtro

Para el usuario final, el proceso de filtrado será totalmente transparente. Cuando recibas un mensaje de una entidad, el sistema comprobará si el remitente y el proveedor de red están autorizados. Si no constan en el registro oficial y tampoco se benefician de la moratoria transitoria, el mensaje no llegará a tu dispositivo.

Señales de alarma para detectar el fraude

  • Mensajes urgentes que exigen pinchar en un enlace para evitar el bloqueo de cuentas bancarias.
  • Remitentes que combinan números extraños con nombres comerciales mal escritos.
  • Peticiones de datos personales, claves de acceso o códigos PIN a través de SMS.
  • Enlaces web acortados o con dominios extraños ajenos a la entidad oficial suplantada.

Regla de oro de ciberseguridad: Ningún banco, servicio de paquetería o administración pública te pedirá jamás contraseñas, códigos PIN o datos bancarios urgentes a través de un enlace en un SMS.

❓ Preguntas Frecuentes sobre este fraude

💡 ¿Cómo puedo saber si el SMS que he recibido es seguro tras esta nueva ley?

Aunque el filtro de la CNMC bloqueará miles de remites falsos, los estafadores buscan constantemente alternativas. Desconfía siempre de cualquier mensaje que incluya enlaces de internet y verifica la información directamente accediendo a la aplicación oficial de tu banco o servicio.

💡 ¿Qué debo hacer si he pulsado en un enlace fraudulento de un SMS?

Si has introducido datos personales o bancarios, debes contactar inmediatamente con tu entidad financiera para bloquear tarjetas o cuentas, cambiar tus contraseñas de acceso y recopilar pruebas para interponer una denuncia ante las autoridades competentes.

🔍 ¿Has recibido una llamada o SMS de un número sospechoso?

Comprueba gratis en QuiénLlama quién está detrás de ese teléfono y lee los reportes de otros usuarios afectados en España.

Buscar número en QuiénLlama ➔