CISET. Centro de Innovación
  • Inicio
  • Servicios Informáticos
      • Mantenimiento Informático
      • Backup
      • Formación Tecnológica
      • Servicios Informáticos
  • Soluciones
      • Catálogo de Soluciones TI
      • Venta Informatica - SW y HW
      • Renting tecnológico e informático
      • Software ERP
      • Software RRHH
      • Inventario de Activos TI
  • Cloud
      • Catálogo de servicios cloud
      • Microsoft 365
      • Acronis Cyber Protect Cloud
      • Google Apps
      • Centralita virtual
  • Ciberseguridad
      • Seguridad Informática
      • Antivirus y Antispam
  • Soporte
  • ¿Quíenes somos?
  • Contacto

Caixabank alerta a sus clientes de una nueva estafa

Última actualización: 15 Diciembre 2025

En los últimos días, se ha extendido una nueva estafa en la que suplantan la identidad del banco CaixaBank

Existe un nuevo tipo de fraude que combina los SMS falsos y las llamadas fraudulentas para robar datos bancarios y acceder a la banca online de la víctima. Sin embargo, siguen siendo los correos de phishing uno de los instrumentos más usados por los ciberdelincuentes para defraudar a los clientes de entidades financieras. 

Para crear este tipo de fraudes, los ciberdelincuentes usan técnicas de ingeniería social para suplantar la identidad de las entidades financieras. Dichas técnicas son cada vez más sofisticadas y difíciles de detectar, por ello es importante aprender a analizarlas.

La última estafa descubierta ha sido por el método smishing en CaixaBank.  Este tipo de estafa utiliza el envío de SMS, o mensajería instantánea por medio de WhatsApp para engañar al cliente y conseguir que realices alguna operación fraudulenta.

Desde este banco se ha lanzado un mensaje a través de su página web en la que alertan de que varios delincuentes se han hecho pasar por la entidad para robar a sus clientes,

Desde la entidad, se advierte a los usuarios que pueden recibir un mensaje firmado supuestamente por CaixaBank para que haga click en un enlace. "Al clicar, aparece una web falsa, que imita a la de CaixaBank, solicitando la introducción de datos personales como el usuario, la contraseña y el teléfono".

En el caso de que el cliente envíe los datos solicitados, el usuario recibe una llamada del ciberdelincuente haciéndose pasar por un gestor de CaixaBank. De la misma forma, el numero falso es muy similar incluso igual que uno legítimo de la entidad.

Por último, con la información recabada el delincuente "conseguirá tener acceso a la banca online de la víctima y efectuará pagos y transferencias que la víctima firmará como parte del engaño"

¿Cómo evitar este tipo de estafas?

  1. Recuerda que nunca ninguna entidad bancaria ni ningún otro servicio legítimo te pedirá tus datos personales, teléfono o claves privadas de acceso. Por eso, no las debes compartir con nadie.
  2. Te recomendamos no clicar directamente en los enlaces de los SMS. Es mejor acceder a la información que se ofrece a través de la propia app o de la página web del servicio. En CaixaBank, puedes activar las notificaciones en tu móvila través de la App para recibir la información de una forma más fiable y segura.
  3. Si detectas operaciones sospechosas en tu cuenta o has facilitado tus datos en lo que crees que es una campaña de fraude, contacta inmediatamente con tu gestor de oficina y, también, debes avisar a la Policía para así evitar que otros ciudadanos caigan en la misma estafa.

Si has recibido un mensaje de texto, pero no has intentado iniciar sesión con tu banco, elimina directamente el SMS de tu teléfono.

En caso de que hayas accedido al enlace del SMS, hayas pulsado en alguno de los enlaces a las entidades bancarias y hayas facilitado tus credenciales de acceso, aplica las siguientes pautas:

  1. Contacta con tu entidad bancaria e informa del incidente para que se tomen las medidas de seguridad necesarias.
  2. Cambia las credenciales que hayas utilizado para iniciar sesión en el enlace adjunto. En caso de que utilices la misma para varias cuentas, hazlo en todas, pero recuerda utilizar contraseñas únicas y robustas para cada cuenta.
  3. Revisa regularmente los movimientos y transacciones que se realicen desde las cuentas afectadas para controlar posibles cargos no autorizados.
  4. Puedes presentar una denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado, para ello, recaba pruebas del fraude por medio de testigos online, con lo que conseguirás certificar las evidencias que hayas obtenido.

Artículos relacionados

  • BitLocker ¿Qué es? ¿Por qué debemos utilizarlo?
  • Optimización conexión de red en teletrabajo
  • Actualización de seguridad crítica para SAP
  • ¿Qué significa el concepto Smishing?
  • Ventajas de contratar hoy soluciones cloud. Ciberseguridad, ahorro en luz y más
  • Cloud Access Security Broker (CASB)
  • HeartBleed: fallo de seguridad en OpenSSL
  • Riesgo de Malware por suplantación de la Agencia Tributaria
  • 3 vulnerabilidades de seguridad de los chatbots basados en IA
  • Los retos en seguridad informática para el 2023
  • Ingeniería social, técnica favorita para los ciberdelincuentes
  • WannaCry ransomware: Cómo funciona y cómo protegerse
  • Ciberseguridad, cada vez un aspecto más importante
  • ¿Qué es la verificación en dos pasos y por qué debería importarte?
  • SMS para suplantar envíos de MRW
  • ¿Sabías que la mayoría de las pymes acaban cerrando tras un ciberataque?
  • Nuevo ataque de ransomware - ¿Cómo protejo a mi empresa?
  • ¿Cómo protegerte de los 6 ciberataques más peligrosos de este 2023?
  • VPN - Red Privada Virtual
  • Nueva directiva de ciberseguridad para los dispositivos inalámbricos

Publicaciones destacadas

¿Desde cuando no cambias tus contraseñas? ¿Debería cambiar de contraseña cada 90 días?

Cambiar tus contraseñas de manera regular es importante, pero la recomendación de hacerlo cada 90 días ha cambiado con el tiempo y puede ser contraproducente.

Shadow AI: riesgos del uso no autorizado de IA en empresas

El Shadow AI, o uso no autorizado de inteligencia artificial en las empresas, representa riesgos importantes: puede exponer datos confidenciales, generar vulnerabilidades de seguridad.

Tendencias clave de ciberseguridad 2026: ataques con IA y evolución del ransomware

En 2026, la ciberseguridad estará marcada por la IA ofensiva, la evolución constante del ransomware y nuevas regulaciones digitales, redefiniendo los riesgos y estrategias de gobiernos, empresas y usuarios.
Ofertas y promociones
  • Microsoft 365
  • Firewalls
  • Sistemas Backup Online
Hoy hablamos de:
  • Centralita virtual
  • Netskope
  • Asesorías de empresas
Localización y contacto
CISET. Centro de Innovación
Calle Margarita Salas 16, 28919
Leganés, Madrid - ESPAÑA
Parque Tecnológico LEGATEC
Microsoft Partner
CISET empresa registrada en el catálogo de soluciones de ciberseguridad de INCIBE
CISET. Centro de Innovación © 2026. Todos los derechos reservados | Inicio | Aviso legal | política de privacidad | política de cookies