¿Tu celular se comporta extraño? Podría ser una señal de fraude financiero

— Agencias 11/09/2026

La CONDUSEF y la ABM alertaron sobre malware y aplicaciones maliciosas que pueden comprometer celulares y facilitar intentos de fraude financiero.

La CONDUSEF y la Asociación de Bancos de México (ABM) emitieron el 10 de septiembre de 2026 una alerta preventiva por una modalidad de fraude que utiliza ingeniería social, malware, aplicaciones maliciosas y herramientas de control remoto para intentar obtener información financiera o controlar funciones de teléfonos celulares.

Así funciona el fraude con malware en celulares

El mecanismo puede comenzar fuera de la aplicación bancaria. Los delincuentes utilizan SMS, llamadas, correos electrónicos, WhatsApp, enlaces falsos o archivos comprometidos para convencer a la persona de realizar una acción.

El objetivo es que el usuario descargue una aplicación, abra un archivo o conceda permisos que posteriormente podrían utilizarse para acceder a información o determinadas funciones del dispositivo.

La CONDUSEF ya había advertido el 8 de septiembre sobre el riesgo de descargar aplicaciones desde enlaces recibidos mediante SMS, correo electrónico, WhatsApp, redes sociales u otros servicios de mensajería.

¿Qué puede hacer el malware?

Las capacidades dependen del programa malicioso y de los permisos obtenidos. La alerta conjunta identifica mecanismos como control remoto del dispositivo, superposición de pantallas, extensiones maliciosas e instalación de archivos o aplicaciones comprometidas.

Con estas técnicas, los atacantes pueden intentar obtener credenciales, interceptar códigos de seguridad o manipular el entorno desde el que se realiza una operación financiera.

Una de las particularidades de esta modalidad es que una operación podría realizarse desde el propio dispositivo del cliente utilizando información legítima previamente comprometida.

El engaño comienza con ingeniería social

La estrategia puede iniciar con un mensaje que genere urgencia. Por ejemplo, el usuario puede recibir una comunicación relacionada con un supuesto cargo, un problema con su cuenta, una actualización o alguna otra situación que requiera actuar inmediatamente.

La urgencia y las solicitudes de información confidencial son señales que deben generar precaución.

Entre los datos que no deben compartirse ante solicitudes inesperadas están las contraseñas, el NIP, códigos de verificación, datos de tarjetas e información para acceder a cuentas.

La recomendación es no utilizar el enlace incluido en un mensaje sospechoso y verificar directamente la situación con la institución financiera.

¿Qué dijo la CONDUSEF?

Óscar Rosado, presidente de la CONDUSEF, explicó que la modalidad detectada se diferencia de otros fraudes en los que el delincuente busca obtener datos mediante una página falsa.

De acuerdo con sus declaraciones, el mecanismo consiste en llevar al usuario a descargar una aplicación que posteriormente puede alterar el funcionamiento del teléfono y permitir intentos de control del dispositivo.

El funcionario señaló que esta modalidad ya había sido observada en otros países y comenzó a detectarse en México.

La alerta, sin embargo, tiene carácter preventivo. Según las declaraciones proporcionadas, hasta ese momento la CONDUSEF no había recibido quejas específicamente relacionadas con este mecanismo, aunque los bancos comenzaron a compartir información con el organismo.

Señales de alerta en un mensaje

Debe existir especial precaución cuando una comunicación:

Exige actuar inmediatamente, solicita contraseñas o NIP, pide códigos de verificación, requiere datos de una tarjeta, indica instalar una aplicación, solicita permitir acceso remoto, incluye un enlace sospechoso, dirige a una página desconocida o pide abrir un archivo inesperado.

Una institución financiera no debe verificarse mediante el enlace incluido en un mensaje cuya autenticidad no ha sido confirmada.

Cambios extraños en el celular también importan

Los cambios inusuales en el funcionamiento del teléfono también aparecen entre las señales que deben tomarse en cuenta.

Una conducta extraña del dispositivo no demuestra por sí sola la presencia de malware. Sin embargo, si coincide con la instalación reciente de una aplicación descargada desde un enlace recibido por mensaje, correo o redes sociales, es recomendable revisar la situación.

La atención debe aumentar si después de la instalación aparecen ventanas desconocidas, aplicaciones que el usuario no reconoce o solicitudes inesperadas de códigos de verificación.

¿Qué hacer si el celular pudo ser comprometido?

La prioridad es impedir que un posible atacante continúe operando. La recomendación proporcionada por la CONDUSEF y la ABM contempla detener cualquier transacción en curso, desconectar el equipo de internet y contactar inmediatamente al banco mediante canales oficiales.

También se recomienda cambiar las contraseñas desde otro dispositivo seguro, revisar los movimientos de las cuentas y reportar cualquier operación no reconocida.

Mientras se recibe orientación, es conveniente evitar operaciones financieras desde el dispositivo que podría estar comprometido.

Descarga aplicaciones únicamente desde tiendas oficiales

La CONDUSEF recomienda descargar las aplicaciones bancarias únicamente desde Google Play o App Store.

Antes de instalar una aplicación financiera, es importante comprobar el nombre de la institución, el desarrollador y la información oficial publicada por el banco.

Una medida sencilla consiste en no utilizar enlaces enviados mediante mensajes. En su lugar, el usuario puede abrir directamente la tienda de aplicaciones o ingresar al sitio oficial de su banco.

¿Qué hacer con un enlace sospechoso?

La recomendación principal es no abrirlo, no descargar archivos, no instalar aplicaciones y no proporcionar información confidencial.

Si el mensaje aparenta provenir de un banco, la persona debe cerrar la comunicación y contactar directamente a la institución mediante un número o canal oficial.

También puede bloquear y reportar al remitente cuando corresponda.

¿Qué hacer si ya instalaste una aplicación sospechosa?

Si ya se descargó una aplicación desde un enlace inesperado, la recomendación es actuar de inmediato y comunicarse con el banco o institución financiera mediante sus canales oficiales.

Es importante informar si posteriormente el teléfono presentó comportamientos inusuales, ventanas desconocidas, aplicaciones no reconocidas, solicitudes de códigos de verificación o movimientos bancarios desconocidos.

La alerta preventiva busca reducir el riesgo antes de que una posible intrusión derive en una operación financiera no autorizada.

La prevención comienza antes de instalar una aplicación

La alerta de la CONDUSEF y la ABM pone énfasis en que el fraude puede comenzar fuera del entorno bancario. Un mensaje puede conducir a un enlace, posteriormente a una descarga y finalmente a la instalación de una aplicación que solicite permisos.

Por ello, contar con la aplicación oficial del banco no significa que cualquier mensaje que diga provenir de la institución sea legítimo.

La recomendación central es evitar actuar bajo presión, verificar directamente con el banco y descargar aplicaciones únicamente desde fuentes oficiales.

CONDUSEF, ABM, fraude financiero, malware, seguridad digital, celulares, aplicaciones maliciosas, bancos, México

Instala la nueva aplicación de El Tiempo MX

ver en sitio completo: ¿Tu celular se comporta extraño? Podría ser una señal de fraude financiero