Smishing de criptomonedas y falsas alertas de exchanges por SMS
Smishing de criptomonedas y falsas alertas de exchanges por SMS

Un SMS aparentemente enviado por un exchange puede ser suficiente para iniciar el fraude. El mensaje suele advertir de un acceso sospechoso, una retirada que debe cancelarse, el bloqueo inmediato de la cuenta o la necesidad de verificar la identidad. La urgencia busca que el usuario actúe antes de comprobar si la comunicación es auténtica.
Cuando el engaño se realiza mediante mensajes de texto hablamos de smishing. En el ámbito de las criptomonedas, esta técnica puede utilizarse para obtener credenciales, códigos de autenticación, claves de acceso o para dirigir a la víctima a una página que reproduce la apariencia de un exchange o una wallet real.
En IN DIEM abordamos estos asuntos dentro de nuestra área de abogados para estafas con criptomonedas, diferenciando el mecanismo concreto utilizado porque las pruebas relevantes no son las mismas en todas las modalidades de fraude digital.
Cómo funciona un SMS falso de Binance, Coinbase u otro exchange
El contenido cambia, pero el mecanismo suele aprovechar una preocupación inmediata relacionada con la seguridad de los fondos. El mensaje puede afirmar que alguien ha iniciado sesión desde otro dispositivo, que existe una transferencia pendiente o que la cuenta será suspendida si el usuario no actúa de inmediato.
El SMS incluye entonces un enlace o un teléfono al que supuestamente debe dirigirse el titular. Si se pulsa el enlace, puede abrirse una web diseñada para imitar la pantalla de acceso del exchange. La víctima introduce sus datos creyendo que está entrando en su cuenta real y los entrega, en realidad, a terceros.
En otros supuestos, el mensaje constituye únicamente el primer paso. Después puede producirse una llamada en la que una persona se presenta como miembro del departamento de seguridad. Cuando el engaño continúa principalmente por teléfono, resulta necesario diferenciarlo del vishing y las falsas llamadas de exchanges o wallets.
Smishing y phishing no son exactamente lo mismo
Ambas técnicas utilizan la suplantación y la ingeniería social, pero el canal inicial es diferente. El phishing de criptomonedas suele desarrollarse mediante correos electrónicos, páginas falsas u otros sistemas de captación digital. El smishing utiliza específicamente el SMS como elemento de confianza y urgencia.
Esta separación no es meramente terminológica. Identificar el mensaje original, el remitente aparente, el enlace recibido y las actuaciones realizadas inmediatamente después puede ayudar a reconstruir cómo se produjo el acceso o la transferencia.
Atención profesional , personalizada en toda españa.
La Firma Abogados IN DIEM tiene sede en Madrid, Sevilla, Málaga y Las Palmas de Gran Canarias… y asi como otras ciudades y localidades. Abogados IN DIEM presta servicios en toda España y con carácter Internacional, y dispone de servicios on-line. Cada asunto es para nosotros muy importante, lo atendemos cuidadosa y seriamente.
Experiencia: Magistrados, Fiscales, Abogados del Estado.
Abogados IN DIEM es un despacho de profesionales con máxima Experiencia previa como Magistrados, Fiscales, Abogados del Estado, Docentes Universitarios… que aportan la tranquilidad y seguridad de disponer del mejor equipo, competitivo y muy preparado para conseguir tus objetivos y cubrir tus necesidades.
Qué hacer si has pulsado el enlace de un SMS fraudulento
Haber abierto un enlace no significa necesariamente que ya se haya producido una pérdida, pero conviene comprobar qué información se introdujo y qué ocurrió después. Si se facilitaron credenciales, códigos de autenticación u otros datos de seguridad, resulta especialmente importante revisar los accesos recientes y utilizar los canales oficiales de la plataforma para proteger la cuenta.
Si ya existen movimientos que no reconoces, es útil conservar una copia del SMS antes de eliminarlo. También pueden ser relevantes el número o identificador del remitente, la URL recibida, capturas de la web falsa, correos posteriores del exchange, avisos de inicio de sesión y cualquier modificación de los mecanismos de autenticación.
Cuando hayan salido criptomonedas de la cuenta, deben identificarse además las operaciones concretas: activo transferido, cantidad, fecha, dirección receptora y hash o identificador de la transacción cuando esté disponible.
El SMS aparece en el mismo hilo que otros mensajes auténticos
Uno de los factores que puede hacer especialmente convincente una falsa alerta es que el usuario perciba el mensaje como procedente de una empresa conocida. La apariencia del remitente o la ubicación del SMS dentro de una conversación previa no deberían utilizarse como única prueba de autenticidad.
Desde el punto de vista probatorio interesa conservar cómo apareció exactamente el mensaje en el dispositivo, además de su contenido. Una captura aislada puede ser útil, pero no siempre permite reconstruir por sí sola toda la secuencia de comunicaciones que precedió al fraude.
Qué pruebas conviene conservar después de un smishing cripto
La investigación debe intentar conectar el mensaje recibido con las operaciones que se produjeron después. Entre la documentación que puede resultar relevante se encuentran:
- Capturas del SMS y del remitente mostrado en el teléfono.
- Enlace incluido en el mensaje.
- Capturas de la página web a la que dirigía.
- Fecha y hora aproximada en la que se introdujeron los datos.
- Correos o alertas de nuevos accesos a la cuenta.
- Cambios de contraseña o mecanismos de doble autenticación.
- Historial de retiradas del exchange.
- Direcciones de wallet receptoras.
- Identificadores de las transacciones realizadas.
No siempre existirán todos estos elementos. La utilidad de cada uno dependerá de cómo se ejecutó el fraude y de las operaciones realizadas después.
Cuando los estafadores se hacen pasar por el propio exchange
El smishing describe el canal utilizado para iniciar el engaño. La suplantación, en cambio, se refiere a la identidad que los responsables aparentan tener. Un mismo caso puede incluir ambos elementos: recibir un SMS fraudulento y que ese mensaje utilice el nombre, el logotipo o la apariencia de una plataforma conocida.
Cuando el núcleo del fraude consiste precisamente en hacerse pasar por una compañía determinada a través de webs, perfiles, correos, teléfonos u otros canales, desarrollamos esa problemática en nuestra página sobre suplantación de Binance, Coinbase y otros exchanges.
Smishing y SIM swapping tampoco deben confundirse
En el smishing el teléfono se utiliza normalmente para enviar a la víctima un mensaje engañoso. En un SIM Swapping con robo de criptomonedas, el problema es distinto: un tercero puede llegar a tomar el control de la línea móvil o recibir comunicaciones asociadas al número de la víctima.
La diferencia resulta relevante porque cambia la cronología que debe investigarse. En un supuesto se analiza principalmente la interacción con el SMS fraudulento; en el otro, cobran especial importancia los cambios relacionados con la línea telefónica y los sistemas de recuperación o autenticación vinculados a ella.
¿Puede analizarse el recorrido de las criptomonedas robadas?
Si después del engaño se produce una retirada de Bitcoin, Ethereum, stablecoins u otros activos, las operaciones registradas en determinadas blockchains pueden aportar información sobre el destino inicial de los fondos y sus movimientos posteriores.
La trazabilidad de criptomonedas no permite afirmar automáticamente quién controla una dirección ni garantiza la recuperación. Sí puede servir, dependiendo del caso, para reconstruir parte del recorrido y detectar interacciones con servicios o intermediarios que resulten relevantes para la investigación.
Qué vías jurídicas pueden estudiarse
Un fraude mediante SMS puede presentar relevancia penal cuando existe un engaño dirigido a obtener datos, provocar operaciones patrimoniales o facilitar el acceso ilegítimo a determinados activos o cuentas. La calificación concreta no debería anticiparse sin conocer cómo se desarrollaron los hechos.
La estrategia puede requerir ordenar la evidencia digital, documentar las operaciones realizadas y valorar actuaciones dirigidas a identificar a quienes participaron en el fraude o a obtener información relacionada con las transacciones.
También debe diferenciarse la actuación del delincuente de una eventual responsabilidad del exchange, operador telefónico o cualquier otro intermediario. Que una empresa haya sido utilizada como identidad aparente por los estafadores no determina, por sí solo, que esa entidad sea responsable del perjuicio.
Cómo analizamos un caso de smishing en IN DIEM
Partimos de una cronología muy concreta: qué SMS se recibió, qué acción realizó la víctima, qué datos facilitó, qué ocurrió posteriormente con su cuenta y cuándo salieron los activos. Esa secuencia permite identificar qué pruebas interesa conservar y dónde pueden existir puntos útiles para continuar la investigación.
También revisamos si el SMS formó parte de una operativa más amplia. Algunos fraudes combinan mensajes, llamadas, webs clonadas y posteriores intentos de recuperación. Separar cada fase permite evitar que un smishing relacionado con criptomonedas se trate como un incidente genérico de ciberseguridad cuando ya se ha producido un perjuicio patrimonial concreto.
Llámanos.
Atención & resolución Inmediata. Equipo In Diem.

Llámanos, te atenderemos… Servicio de Urgencia IN DIEM
Abogados IN DIEM pone a disposición de sus clientes un servicio de atención
urgente operativo las 24 horas para situaciones de emergencia, ya sea en materia penal, contracción, litigios o familia.
Servicio Presencial
Nuestro Equipo de Abogados te atiende presencialmente en: Málaga, Madrid, Sevilla, Las Palmas de Gran Canaria, Huelva, Jerez, Cádiz; así como Tomares, Mairena del Alcor, Mairena del Aljarafe, Coria del Río, Dos Hermanas, Estepona y Marbella, entre otros.
Excelencia
Máxima experiencia como Fiscales, Abogados del Estado, Magistrados, Docentes Universitarios o Representantes Sindicales de alto nivel, que te aportan la tranquilidad y seguridad.
Servicio On Line
IN DIEM desarrolla su asistencia en cualquier lugar donde lo necesites. Asistencia Nacional e Internacional. Atendemos vía videoconferencia (a través de aplicaciones disponibles como Skype, Gotomeeting o Whatssap) y telefónica.
Abogados 24hs
Asistencia legal inmediata, las 24 horas del día. Nuestro equipo de abogados está disponible para asesorarte y acompañarte ante cualquier situación, brindando atención rápida, profesional y confidencial por teléfono, videollamada o de manera presencial.
Tendencias, noticias jurídicas y experiencia
Preguntas Frecuentes Legales Internacionales
Respuestas a consultas frecuentes sobre servicios legales internacionales, operaciones transfronterizas, derecho corporativo y asesoramiento jurídico global.
¿Qué es el smishing de criptomonedas?
Es una modalidad de fraude en la que se utiliza un SMS para suplantar a un exchange, wallet u otra entidad y conseguir que la víctima facilite datos, acceda a una web fraudulenta o realice alguna actuación que comprometa sus activos.
¿Qué hago si recibo un SMS diciendo que alguien ha entrado en mi cuenta de Binance o Coinbase?
No utilices el enlace o teléfono contenido en el propio mensaje para verificarlo. Comprueba la situación directamente mediante la aplicación, web oficial o canales oficiales de la plataforma.
He pulsado el enlace pero no he introducido ninguna contraseña. ¿Qué debo hacer?
Conviene cerrar la página, no facilitar información y comprobar la cuenta desde el servicio oficial. La existencia de un perjuicio dependerá de qué acciones se realizaron y de las características concretas del enlace utilizado.
¿Qué ocurre si introduje mi usuario y contraseña en la página falsa?
Resulta recomendable proteger inmediatamente la cuenta mediante los canales oficiales del servicio y comprobar accesos, cambios de seguridad y retiradas. También conviene conservar el SMS y la URL fraudulenta como posibles pruebas.
¿Puede un SMS falso aparecer junto a mensajes auténticos del exchange?
La apariencia o agrupación del mensaje en el teléfono no debería utilizarse como única garantía de autenticidad. Si existe alguna duda, la comunicación debe verificarse utilizando canales oficiales independientes del SMS recibido.
¿Qué pasa si después del SMS me llamó un supuesto empleado del exchange?
El fraude puede combinar varias técnicas. Cuando una persona continúa el engaño mediante una llamada y solicita códigos, transferencias o actuaciones sobre la cuenta, puede existir también un componente de vishing.
¿Puedo denunciar si me han robado criptomonedas mediante smishing?
Si el engaño ha provocado accesos, operaciones o pérdidas patrimoniales, pueden existir hechos con relevancia penal. La actuación adecuada dependerá de la secuencia del fraude y de las pruebas que puedan conservarse.
¿Se puede saber a qué wallet fueron enviadas mis criptomonedas?
Si existe una retirada registrada en blockchain, normalmente puede identificarse al menos la dirección receptora inicial y el identificador de la operación. Vincular posteriormente esa dirección con una persona concreta puede requerir información adicional.
¿El exchange es responsable si alguien utilizó su nombre en el SMS?
No necesariamente. La simple suplantación de la marca no determina la responsabilidad de la empresa real. Debe analizarse de forma separada qué hicieron los estafadores y qué intervención tuvo, en su caso, cada entidad implicada.
¿Qué diferencia hay entre smishing y SIM swapping?
En el smishing, la víctima recibe normalmente un SMS diseñado para engañarla. En el SIM swapping, un tercero intenta tomar el control de la línea telefónica o de mecanismos asociados a ella. Son técnicas diferentes y requieren reconstrucciones distintas de los hechos.
¿Has perdido criptomonedas después de recibir un SMS de un supuesto exchange?
Si recibiste una alerta por SMS que aparentaba proceder de Binance, Coinbase u otro exchange y después detectaste accesos, cambios de seguridad o movimientos que no reconoces, conviene reconstruir lo ocurrido cuanto antes. En IN DIEM podemos revisar el mensaje recibido, la web utilizada, los accesos a la cuenta y el recorrido de los criptoactivos para valorar las posibles actuaciones jurídicas.
Directores jurídicos
Equipo In Diem.

¿Necesitas ayuda y una primera consulta gratuita?
Reserva una consulta inicial. En 60 minutos te damos una valoración honesta, las opciones disponibles y los próximos pasos.
Contáctanos
¿Tienes alguna pregunta o comentario?
Completa el formulario a continuación y te responderemos lo antes posible.
Llámanos al (+34) 954 270 522 o rellena nuestro formulario, y nos pondremos en contacto contigo.












