Skip to main content

Las llamadas fraudulentas y los mensajes de WhatsApp que buscan robar claves de «home banking» y realizar estafas aumentan en la Argentina. Los delincuentes se hacen pasar por entidades bancarias o por organismos del Estado para pedir datos personales, contraseñas y códigos de validación temporal.

Estas bandas de estafadores juegan con las emociones de las víctimas y logran que entreguen sus credenciales de manera voluntaria en cuestión de minutos.

La expansión de las billeteras virtuales y los canales digitales simplificó la gestión de las finanzas cotidianas en el país. Pero esa misma inmediatez abrió nuevas ventanas para grupos delictivos organizados que perfeccionan sus métodos sin pausa. La estafa actual ya no depende de virus sofisticados que vulneren los sistemas del banco, sino de engaños directos contra las personas.

Los números confirman la magnitud del problema de las estafas. De acuerdo con el informe sobre percepción de seguridad digital de julio de 2026, elaborado por la compañía de seguridad informática CertiSur y la consultora D’Alessio IROL, el 43% de los usuarios argentinos sufrió algún tipo de hackeo o fraude por Internet en el último año. Esa cifra creció de forma acelerada respecto de los registros anteriores en la región.

Frente a este escenario, la educación digital es la mejor herramienta que tienes para proteger tus ahorros ante las estafas. Lo primero que debés saber es que ninguna institución legítima te pedirá claves ni tokens. Tampoco te guiarán para hacer operaciones extrañas frente a la pantalla de un cajero automático.

El manejo seguro de tus credenciales financieras exige que conozcas las dinámicas que usan estos delincuentes. A continuación, analizamos en profundidad cuáles son los argumentos falsos que emplean, cómo proteger tu cuenta y de qué manera puedes detectar un contacto malicioso a tiempo y no ser víctima de una estafa.

Cuáles son las mentiras más usadas para robar datos bancarios

Los engaños más frecuentes para robar datos bancarios y cometer estafas incluyen historias falsas sobre supuestos problemas con tus cuentas, premios inexistentes o trámites oficiales urgentes.

Los ciberdelincuentes no atacan los servidores de las entidades de manera directa, sino que manipulan tus emociones con recursos como la prisa, la sorpresa o el miedo. Lo único que buscan es que les entregues tus accesos de forma voluntaria.

Una de las modalidades de estafas es el falso turno de vacunación contra enfermedades como la gripe o el dengue. Los estafadores te contactan por WhatsApp y usan logotipos que imitan al Ministerio de Salud de la Nación o a la Administración nacional de Seguridad Social (Anses).

Con un tono amable y corporativo, te ofrecen un turno prioritario para aplicarte la dosis en un hospital público cercano a tu domicilio.

Para confirmar ese turno ficticio, el operador te pide un código de seis dígitos que te llega por SMS en ese mismo momento. Ese número no es ningún turno, sino la clave para activar tu cuenta de WhatsApp en el dispositivo de los delincuentes. Si se lo pasas, se apoderan de tu cuenta y empiezan a pedirles plata de urgencia a tus contactos.

Otra trampa muy común para cometer estafas ocurre cuando vendes algún producto por redes sociales o portales de comercio electrónico. Un supuesto comprador se contacta con vos y simula que te hace una transferencia por error con un cero de más. Por ejemplo, te envía un comprobante falso por 500 mil pesos en lugar de 100 mil.

Enseguida, un cómplice te llama y simula ser un oficial de atención al cliente de tu banco. Con la excusa de ayudarte a devolver el excedente de dinero, te guía para que le pases tus claves o actives un token de seguridad. En pocos minutos, te vacían la cuenta y te sacan un préstamo preaprobado.

Las bandas delictivas también aplican técnicas de suplantación de identidad telefónica para sus estafas. Mediante sistemas de telefonía por Internet, logran que en la pantalla de tu celular aparezca el número de soporte oficial de tu banco. Te informan con tono de urgencia sobre un consumo sospechoso muy elevado que supuestamente está por autorizarse.

Bajo la amenaza de un cargo fraudulento inminente, el falso empleado bancario te exige que declares tus contraseñas o códigos de seguridad para anular la compra ficticia. Como el estafador ya conoce tu nombre completo y tu documento por filtraciones previas, resulta fácil caer en la trampa si no cortas la llamada de inmediato.

El uso del débito inmediato, conocido como DebIn, es otra herramienta de estafa muy extendida en las billeteras virtuales. Los delincuentes te avisan que te depositarán dinero por una compra, pero en realidad te envían una solicitud de cobro. Si aceptas la transacción sin leer con detenimiento, autorizas que te extraigan los fondos de tu cuenta de forma instantánea.

Las falsas comunicaciones de organismos oficiales completan el repertorio de engaños frecuentes. Durante el último año, circularon correos electrónicos falsos a nombre de la Agencia de Recaudación y Control Aduanero (ARCA) con presuntas multas impositivas.

También aparecieron mensajes que simulan multas electorales en la aplicación Mi Argentina, diseñados para robar tus credenciales mediante enlaces falsificados.

Qué medidas de seguridad conviene aplicar al usar home banking

Las medidas de seguridad que debes seguir al usar tu home banking incluyen la regla de la navegación directa y el rechazo absoluto de cualquier asistencia telefónica guiada. Tu principal escudo ante las estafas es la prevención activa y el manejo seguro de tus credenciales financieras cotidianas, sin delegar jamás tus operaciones a terceras personas por sugerencia externa.

La regla de oro para acceder a tu banco por Internet es escribir de forma manual la dirección oficial en la barra de navegación de tu explorador web. Nunca entres a través de enlaces que te lleguen por correo electrónico, mensajes de texto o redes sociales. Tampoco uses los primeros resultados de los motores de búsqueda.

Los delincuentes compran anuncios patrocinados en buscadores para que sus páginas falsas aparezcan al principio de la lista. Si buscas el nombre del banco en Google y haces clic en el primer resultado, puedes ingresar a un clon exacto de tu home banking, diseñado únicamente para capturar tu usuario y tu contraseña.

Al ingresar de forma directa a la dirección oficial, verifica que la barra del explorador comience con el prefijo de comunicación segura https y muestre el icono de un candado cerrado. Esto te garantiza que la información viaja cifrada hacia el servidor real de tu banco y elimina el riesgo de interceptación de tus claves.

Nunca instales aplicaciones desconocidas de asistencia remota como AnyDesk o TeamViewer por recomendación de un desconocido por teléfono. Ningún empleado bancario real te solicitará la descarga de estos programas. Su única finalidad en manos de un estafador es tomar el control de tu pantalla de forma remota para visualizar tus movimientos y claves.

El token de seguridad es un código numérico que cambia de forma constante y es de uso exclusivo para vos. Ninguna institución legítima te pedirá que ingreses un token por llamada o mensaje, ni te solicitará que realices operaciones guiadas en cajeros automáticos. La activación y el uso del token son procesos individuales y privados.

Activa la verificación en dos pasos en todas tus cuentas y servicios digitales sensibles. Para tu home banking y tus billeteras virtuales, prioriza métodos de autenticación que utilicen aplicaciones independientes como Google Authenticator. Evita el envío de códigos por SMS, ya que los delincuentes pueden duplicar tu tarjeta SIM de manera fraudulenta.

El SIM swapping es una técnica donde los estafadores engañan a la operadora de telefonía para obtener un chip a tu nombre. Si lo logran, tu celular se queda sin señal de forma inmediata y ellos reciben todos tus mensajes de texto de recuperación. Con eso pueden restablecer tus claves bancarias si las tienes asociadas únicamente al número telefónico.

No realices transferencias ni dejes tus contraseñas guardadas de forma automática en el navegador web de tu computadora o celular. Existen virus específicos que se dedican a robar las bases de datos de contraseñas de los exploradores. Resulta preferible que memorices tus claves o uses un gestor seguro con clave maestra independiente.

Evita realizar transacciones financieras o consultar tus saldos conectado a redes de Wi-Fi públicas de libre acceso. Las redes de cafeterías, plazas o transportes no cuentan con cifrado robusto. Cualquiera con conocimientos técnicos básicos puede capturar los datos confidenciales que envías a través de esa señal.

Cómo identificar mensajes falsos de WhatsApp que simulan ser del banco

Para identificar mensajes falsos de WhatsApp que simulan ser del banco, debés revisar la insignia de verificación, los prefijos telefónicos extranjeros y el tono de urgencia del mensaje. Las organizaciones delictivas modifican de forma constante sus tácticas de comunicación, pero siempre dejan señales de alerta que puedes detectar si prestas atención.

La primera señal de alarma es la ausencia de la insignia de verificación oficial de Meta. Las cuentas legítimas de los bancos o las grandes empresas de tecnología financiera tienen un tilde verde al lado de su nombre comercial. Si te escribe un contacto que dice ser tu banco pero no tiene esa marca, bloquéalo de inmediato.

Presta mucha atención a los prefijos telefónicos internacionales de las cuentas que te contactan por WhatsApp. Las bandas de ciberdelincuentes suelen utilizar números virtuales con códigos de países lejanos. Entre los prefijos más reportados por estafas figuran el +353 de Irlanda y el +234 de Nigeria.

También debes desconfiar si el mensaje tiene prefijos como el +225 de Costa de Marfil o el +233 de Ghana. Un banco argentino nunca te escribirá desde un número telefónico extranjero para resolver un trámite local.

El tono del mensaje es otra característica clave para sospechar del remitente. Las estafas de suplantación de identidad siempre apelan a la urgencia o al miedo a perder tu dinero de forma inminente. Te exigen que actúes de prisa o te amenazan con bloquear tu cuenta. Un banco oficial respeta tus tiempos y nunca te presiona para tomar decisiones.

Desconfía de los mensajes que contienen errores ortográficos, redacciones confusas o enlaces a páginas web extrañas que no coinciden con la dirección oficial de tu banco. Tampoco aceptes ofertas de premios, sorteos o beneficios que no solicitaste. Si la propuesta parece demasiado favorable para ser real, casi seguro se trata de una estafa financiera.

Evita la descarga y el uso de aplicaciones de mensajería no oficiales como WhatsApp Plus. Estas versiones modificadas no cuentan con el respaldo de seguridad de los desarrolladores originales de Meta. Al carecer de cifrado de extremo a extremo, estas aplicaciones pueden capturar tus mensajes privados y comprometer tus datos.

Qué hacer si ya compartiste tus claves bancarias por error

Si cometiste el error de compartir tus credenciales o detectas movimientos extraños en tu home banking, debés actuar con rapidez para bloquear tus cuentas y denunciar el hecho ante las autoridades. El tiempo resulta decisivo para frenar las transferencias fraudulentas o impedir que las deudas ficticias a tu nombre se consoliden.

El primer paso es comunicarte de forma telefónica con la línea exclusiva para fraudes de tu entidad bancaria. Los bancos más importantes de la Argentina tienen canales de atención disponibles las 24 horas. Solicita el bloqueo preventivo de tu home banking, la anulación de tus tokens y la inhabilitación de tus tarjetas activas.

Después de realizar los bloqueos de tus cuentas, cambia de inmediato la contraseña de la cuenta de correo electrónico vinculada a tus servicios financieros. Muchas veces, los delincuentes acceden primero a tu correo para obtener tus datos bancarios o interceptar los códigos de recuperación que envían los sistemas automatizados.

Conserva de forma inalterada toda la evidencia digital del engaño sin borrar ningún mensaje de tu dispositivo móvil. Las capturas de pantalla de los chats de WhatsApp, los números de teléfono, los enlaces fraudulentos, los correos electrónicos recibidos y los comprobantes de transferencias son pruebas fundamentales para la investigación judicial.

Presenta una denuncia formal en la fiscalía más cercana o ante la Unidad Fiscal Especializada en Ciberdelincuencia de la Procuración General de la Nación, mediante el envío de un correo electrónico a su casilla oficial.

También puedes registrar tu reclamo ante la Dirección de Defensa del Consumidor para iniciar un proceso de mediación, de acuerdo con los lineamientos del Ministerio de Seguridad de la Nación y las resoluciones vigentes.

El manejo inteligente de las herramientas financieras exige que mantengas hábitos estrictos de ciberseguridad personal en cada transacción. Estar al tanto de las advertencias del sector te ayuda a operar con tranquilidad en tu rutina de pagos.

Puntos claves

  • Las estafas que buscan robar claves de home banking y billeteras virtuales utilizan llamadas y mensajes falsos para obtener contraseñas y códigos de seguridad.
  • Ningún banco ni organismo oficial solicita claves, tokens o códigos de validación por teléfono, WhatsApp, SMS o correo electrónico.
  • Los delincuentes pueden hacerse pasar por bancos, organismos públicos o compradores de productos para generar urgencia y conseguir que la víctima entregue sus datos.
  • Para proteger las cuentas, se recomienda ingresar al home banking desde la dirección oficial, evitar enlaces sospechosos y no instalar aplicaciones de acceso remoto por pedido de terceros.
  • Si ya se compartieron datos bancarios o se detectan movimientos sospechosos, es fundamental contactar de inmediato al banco, bloquear las cuentas y conservar las pruebas del fraude.

Nota de R.: Este artículo acerca de estafas fue publicado originalmente en iProfesional


Si te gustó o sirvió algo que publiqué, te ofrezco dos alternativas para agradecer y permitir la continuidad de mi trabajo en Bahía César:


Te invito a suscribirte gratis al boletín semanal de Bahía César para recibirlo en tu correo electrónico. Ingresa tu e-mail aquí.

César Dergarabedian

Soy periodista. Trabajo en medios de comunicación en Buenos Aires, Argentina, desde 1986. Especializado en tecnologías de la información y la comunicación. Analista en medios de comunicación social graduado en la Universidad del Salvador. Ganador de los premios Sadosky a la Inteligencia Argentina en las categorías de Investigación periodística y de Innovación Periodística, y del premio al Mejor Trabajo Periodístico en Seguridad Informática otorgado por la empresa ESET Latinoamérica. Coautor del libro "Historias de San Luis Digital" junto a Andrea Catalano. Elegido por Social Geek como uno de los "15 editores de tecnología más influyentes en América latina".

Deja un comentario