{"id":58683,"date":"2026-09-22T05:40:32","date_gmt":"2026-09-22T03:40:32","guid":{"rendered":"https:\/\/truescreen.io\/articulos\/smishing-vishing-conservar-prueba-sms-llamada\/"},"modified":"2026-09-22T05:41:24","modified_gmt":"2026-09-22T03:41:24","slug":"smishing-vishing-conservar-prueba-sms-llamada","status":"publish","type":"articulos","link":"https:\/\/truescreen.io\/es\/articulos\/smishing-vishing-conservar-prueba-sms-llamada\/","title":{"rendered":"Smishing y vishing: c\u00f3mo conservar el SMS y la llamada del falso banco como prueba para la denuncia"},"content":{"rendered":"<div class=\"tsa-hero\">\n<div class=\"tsa-inner\">\n<h1>Smishing y vishing: c\u00f3mo conservar el SMS y la llamada del falso banco como prueba para la denuncia<\/h1>\n<\/div>\n<\/div>\n<div class=\"tsa-body\">\n<div class=\"tsa-inner\">\n<p class=\"ts-content-date\" style=\"font-size:14px;color:#52525b;margin:0 0 20px;\">Publicado el 22 de septiembre de 2026<\/p>\n<p>El smishing es la estafa que llega por SMS haci\u00e9ndose pasar por tu banco, y el vishing es la llamada en la que alguien se presenta como empleado de la entidad para rematar el enga\u00f1o. Un aviso de &#8220;cargo no reconocido&#8221; es un mensaje normal de servicio, y por eso las redes de fraude telef\u00f3nico copian ese canal a escala industrial: la red que la Guardia Civil desmantel\u00f3 el 15 de septiembre de 2026 en la operaci\u00f3n Ibermellow enviaba m\u00e1s de 100.000 SMS por hora.<\/p>\n<p>El problema llega cuando quieres demostrar lo que pas\u00f3: el SMS se borra, el remitente est\u00e1 suplantado, de la llamada solo queda una l\u00ednea en el registro y la captura de pantalla hecha d\u00edas despu\u00e9s es una imagen que cualquiera puede haber editado. Por eso la defensa frente al smishing y el vishing no consiste en reconocer el mensaje falso, sino en conservar en el momento la prueba de lo que recibiste, con sello electr\u00f3nico y sello de tiempo cualificado que cualquier tercero pueda verificar.<\/p>\n<h2>Qu\u00e9 es el smishing y qu\u00e9 es el vishing<\/h2>\n<p>El smishing es una modalidad de phishing que usa el SMS como canal: un mensaje corto que imita al banco, con un enlace o un n\u00famero de tel\u00e9fono y una excusa urgente. El vishing es la variante por voz: una llamada en la que el estafador se hace pasar por un empleado del banco o de su departamento de fraude. Funcionan juntos porque el SMS abre la puerta y la llamada la cruza: el mensaje crea la alarma y la voz aprovecha ese miedo para pedir claves, c\u00f3digos de firma o un &#8220;traspaso de seguridad&#8221;. Y la escala ya no es artesanal: en la operaci\u00f3n Ibermellow, cerrada por la Guardia Civil el 15 de septiembre de 2026, el centro de llamadas desmantelado enviaba m\u00e1s de 100.000 SMS por hora, y la investigaci\u00f3n termin\u00f3 con 29 detenidos y 57 investigados por m\u00e1s de un mill\u00f3n de euros defraudados a 43 v\u00edctimas (<a href=\"https:\/\/www.eldiariodehuesca.com\/actualidad\/operacion-ibermellow-guardia-civil-destapa-en-huesca-red-nacional-ciberestafadores_47238_102.html\" target=\"_blank\" rel=\"noopener\">El Diario de Huesca<\/a>).<\/p>\n<p>La diferencia entre phishing, smishing y vishing est\u00e1 solo en el canal (correo electr\u00f3nico, SMS o llamada), con la misma suplantaci\u00f3n del banco detr\u00e1s. Si te llega uno de estos mensajes, la pauta de INCIBE es no pulsar el enlace, no devolver la llamada al n\u00famero del SMS y comprobar la alerta por el canal oficial (<a href=\"https:\/\/www.incibe.es\/ciudadania\/tags\/smishing\" target=\"_blank\" rel=\"noopener\">INCIBE<\/a>). Y antes de borrarlo, guarda el mensaje.<\/p>\n<h3>La secuencia SMS, llamada, transferencia<\/h3>\n<p>La estafa por SMS casi nunca termina en el SMS. Llega el SMS falso del banco con una alerta y un enlace o un n\u00famero; si entras, la p\u00e1gina clonada te pide usuario y contrase\u00f1a, y si llamas o te llaman, el falso empleado del banco ya tiene esos datos y te pide el c\u00f3digo de firma &#8220;para bloquear la operaci\u00f3n&#8221;. Con las claves ejecuta operaciones escalonadas, transferencias primero y un pr\u00e9stamo despu\u00e9s, como describi\u00f3 la Guardia Civil en Ibermellow (<a href=\"https:\/\/www.moncloa.com\/2026\/09\/15\/guardia-civil-operacion-ibermellow-ciberestafas-detenidos-3431938\/\" target=\"_blank\" rel=\"noopener\">Moncloa.com<\/a>). Cada paso deja un rastro distinto que tendr\u00e1s que probar.<\/p>\n<h3>Operaci\u00f3n Ibermellow: c\u00f3mo funciona una red industrial de smishing<\/h3>\n<p>La operaci\u00f3n Ibermellow, cerrada por la Guardia Civil el 15 de septiembre de 2026, es el ejemplo de smishing m\u00e1s \u00fatil de los \u00faltimos meses porque ense\u00f1a la estafa como una industria. La red ten\u00eda un centro de llamadas capaz de enviar m\u00e1s de 100.000 SMS por hora y tres niveles: captadores, que reclutaban a quienes prestaban sus cuentas; mulas econ\u00f3micas, que recib\u00edan el dinero; y extractores, que lo sacaban en efectivo. Las 43 v\u00edctimas estaban en Arag\u00f3n, 25 en Huesca, 11 en Zaragoza y 7 en Teruel, y perdieron m\u00e1s de un mill\u00f3n de euros. Los agentes recuperaron 256.708 euros en la segunda fase, tras incautar 57.520 euros en efectivo en la primera, y la causa se cerr\u00f3 con 29 detenidos y 57 investigados (<a href=\"https:\/\/www.eldiariodehuesca.com\/actualidad\/operacion-ibermellow-guardia-civil-destapa-en-huesca-red-nacional-ciberestafadores_47238_102.html\" target=\"_blank\" rel=\"noopener\">El Diario de Huesca<\/a>). Como resumi\u00f3 <a href=\"https:\/\/www.moncloa.com\/2026\/09\/15\/guardia-civil-operacion-ibermellow-ciberestafas-detenidos-3431938\/\" target=\"_blank\" rel=\"noopener\">Moncloa.com<\/a>, 43 denuncias iniciales acabaron en una causa con 86 implicados, y esas denuncias empezaron con lo que cada v\u00edctima pudo aportar.<\/p>\n<h2>Por qu\u00e9 la prueba del fraude telef\u00f3nico es tan fr\u00e1gil<\/h2>\n<p>La prueba de una estafa telef\u00f3nica es fr\u00e1gil porque cada pieza vive en un soporte distinto, ninguna tiene fecha cierta y todas se degradan en horas. El SMS se borra o desaparece con el tel\u00e9fono; el remitente que ves no es un n\u00famero, sino un nombre suplantado; la llamada no deja contenido, solo una l\u00ednea en el registro; y la captura de pantalla hecha cuando ya ha pasado todo es una imagen editable sin garant\u00eda de cu\u00e1ndo se tom\u00f3. Mientras tanto, el volumen crece: el servicio 017 de INCIBE atendi\u00f3 95.064 consultas entre enero y junio de 2026, casi el doble que un a\u00f1o antes, y el 40% de las consultas ciudadanas tuvo que ver con phishing, smishing o vishing (<a href=\"https:\/\/www.clubdeinnovacion.es\/017-incibe-95000-consultas-ciberseguridad-2026\/\" target=\"_blank\" rel=\"noopener\">Club de Innovaci\u00f3n<\/a>). En el Banco de Espa\u00f1a, el fraude con tarjeta y transferencias fue en 2025 la primera causa de reclamaci\u00f3n, casi el 28% de las admitidas (<a href=\"https:\/\/clientebancario.bde.es\/pcb\/es\/blog\/servicio-de-reclamaciones-del-banco-de-espana-que-es-y-que-datos-deja-la-memoria-de-2025.html\" target=\"_blank\" rel=\"noopener\">Banco de Espa\u00f1a<\/a>).<\/p>\n<h3>El SMS que desaparece y el remitente suplantado<\/h3>\n<p>Si te preguntas c\u00f3mo saber si un SMS es falso, la respuesta \u00fatil para la prueba es otra: lo que importa es conservar el remitente y la fecha tal y como los viste. Los SMS fraudulentos usan el spoofing telef\u00f3nico, la suplantaci\u00f3n del remitente, para aparecer con el nombre del banco y, a menudo, en el mismo hilo que los avisos leg\u00edtimos. Eso hace al SMS falso del banco muy convincente y, como prueba de smishing, muy endeble: en pantalla se lee el nombre de la entidad, el n\u00famero real no aparece por ning\u00fan lado, y si lo borras o cambias de tel\u00e9fono, el rastro se ha ido.<\/p>\n<h3>La llamada de la que no queda nada<\/h3>\n<p>De una llamada fraudulenta no queda ni grabaci\u00f3n ni contenido: queda un n\u00famero, que tambi\u00e9n puede estar suplantado, una fecha, una hora y una duraci\u00f3n en el registro de llamadas, la \u00fanica constancia de que el vishing que sigui\u00f3 al smishing ocurri\u00f3. Si grabaste la conversaci\u00f3n, la Ley de Enjuiciamiento Civil admite los medios de reproducci\u00f3n de la palabra y el sonido (art. 299.2 y 382), valorados seg\u00fan la sana cr\u00edtica (<a href=\"https:\/\/www.boe.es\/buscar\/act.php?id=BOE-A-2000-323\" target=\"_blank\" rel=\"noopener\">BOE<\/a>); lo habitual es que la llamada te pille sin grabadora, as\u00ed que deja constancia al menos de que existi\u00f3, con n\u00famero, hora y duraci\u00f3n.<\/p>\n<h3>La captura de pantalla hecha d\u00edas despu\u00e9s<\/h3>\n<p>Una captura de pantalla sirve como punto de partida, pero por s\u00ed sola es una prueba d\u00e9bil: es una imagen, se edita con cualquier programa y no lleva fecha cierta que demuestre cu\u00e1ndo se tom\u00f3 ni que el contenido no se haya alterado. Sobre el <a href=\"https:\/\/truescreen.io\/es\/articulos\/captura-pantalla-como-prueba-admisibilidad\/\">valor probatorio de una captura de pantalla<\/a> ya hemos escrito; aqu\u00ed basta con recordar que la contraparte puede impugnarla alegando manipulaci\u00f3n, y cuanto m\u00e1s tarde la hiciste, m\u00e1s f\u00e1cil es sembrar la duda. Este es el enfoque de <a href=\"https:\/\/truescreen.io\/es\/\">TrueScreen<\/a>: no reconocer el mensaje falso, sino dejar constancia verificable de lo que ocurri\u00f3.<\/p>\n<h2>Qu\u00e9 exige la denuncia y la reclamaci\u00f3n al banco<\/h2>\n<p>Frente a una estafa de smishing y vishing hay dos caminos que se recorren a la vez: la denuncia por estafa, que abre la v\u00eda penal contra quien te enga\u00f1\u00f3, y la reclamaci\u00f3n al banco, que persigue la devoluci\u00f3n del cargo como operaci\u00f3n no autorizada. La normativa que citamos es la espa\u00f1ola y la europea; si lees desde Am\u00e9rica Latina, el esquema del fraude y las pruebas que conviene guardar son los mismos, aunque el cauce legal cambie.<\/p>\n<h3>Denuncia por estafa: qu\u00e9 aportar desde el primer d\u00eda<\/h3>\n<p>En Espa\u00f1a, el smishing y el vishing encajan en el delito de estafa del art. 248 del C\u00f3digo Penal, que incluye la manipulaci\u00f3n inform\u00e1tica, con las penas del art. 249 (<a href=\"https:\/\/www.boe.es\/buscar\/act.php?id=BOE-A-1995-25444\" target=\"_blank\" rel=\"noopener\">BOE<\/a>). Puedes denunciar una estafa telef\u00f3nica ante la Polic\u00eda Nacional, tambi\u00e9n en su <a href=\"https:\/\/denuncias.policia.es\/OVD\/\" target=\"_blank\" rel=\"noopener\">Oficina Virtual de Denuncias<\/a>, ante la Guardia Civil o en el juzgado de guardia, y el 017 de INCIBE orienta. Lo que decide la fuerza de la denuncia es lo que adjuntas:<\/p>\n<ol>\n<li>El SMS completo tal como lo recibiste, con remitente, fecha y hora en pantalla.<\/li>\n<li>El registro de llamadas con n\u00famero, hora y duraci\u00f3n de la llamada del falso empleado del banco.<\/li>\n<li>La p\u00e1gina del enlace, capturada mientras segu\u00eda en l\u00ednea, con su direcci\u00f3n visible.<\/li>\n<li>El extracto con los cargos y las transferencias no autorizados.<\/li>\n<li>La comunicaci\u00f3n al banco con fecha y hora, que demuestra que avisaste sin demora.<\/li>\n<\/ol>\n<p>Particulares y pymes usan TrueScreen para adjuntar a la denuncia y a la reclamaci\u00f3n al banco una certificaci\u00f3n forense del SMS, la llamada y el cargo, en lugar de una captura de pantalla hecha d\u00edas despu\u00e9s.<\/p>\n<h3>Reclamaci\u00f3n al banco: devoluci\u00f3n del cargo y carga de la prueba<\/h3>\n<p>Seg\u00fan el Real Decreto-ley 19\/2018, de servicios de pago, si niegas haber autorizado una operaci\u00f3n, corresponde al banco demostrar que fue autenticada y registrada, y el mero uso de tus claves no basta para probar que la autorizaste ni que actuaste con negligencia grave (art. 44). El banco debe devolverte el importe a m\u00e1s tardar al final del d\u00eda h\u00e1bil siguiente, salvo sospecha de fraude comunicada por escrito al Banco de Espa\u00f1a (art. 45); solo cargas con la p\u00e9rdida, m\u00e1s all\u00e1 de 50 euros, si actuaste con fraude o negligencia grave (art. 46), y debes avisar sin demora y como m\u00e1ximo en 13 meses (art. 43) (<a href=\"https:\/\/www.boe.es\/buscar\/act.php?id=BOE-A-2018-16036\" target=\"_blank\" rel=\"noopener\">BOE<\/a>). El Tribunal Supremo aplic\u00f3 ese reparto en la sentencia 571\/2025, de 9 de abril: una v\u00edctima de phishing y duplicado de SIM sufri\u00f3 15 transferencias por m\u00e1s de 83.000 euros con c\u00f3digos SMS, y la Sala confirm\u00f3 que el uso de las claves no prueba por s\u00ed solo el consentimiento y conden\u00f3 al banco a devolver 56.474,63 euros (<a href=\"https:\/\/www.abogacia.es\/publicaciones\/blogs\/blog-de-derecho-de-los-los-consumidores\/responsabilidad-de-los-bancos-ante-fraudes-digitales-nueva-sentencia-del-tribunal-supremo\/\" target=\"_blank\" rel=\"noopener\">Abogac\u00eda Espa\u00f1ola<\/a>).<\/p>\n<p>Esas reglas vienen de la PSD2 (art. 72 a 74). En el asunto C-70\/25, el Abogado General Rantos present\u00f3 el 5 de marzo de 2026 sus conclusiones, que no son sentencia, porque la sentencia sigue pendiente: a su juicio, el banco debe devolver de inmediato una operaci\u00f3n no autorizada y solo despu\u00e9s puede reclamar al cliente si demuestra su negligencia grave (<a href=\"https:\/\/curia.europa.eu\/site\/upload\/docs\/application\/pdf\/2026-03\/cp260031es.pdf\" target=\"_blank\" rel=\"noopener\">Tribunal de Justicia de la UE<\/a>). As\u00ed que el banco te devuelve el dinero si te estafan, salvo que pruebe lo contrario: en 2025 las entidades devolvieron 6,8 millones de euros a trav\u00e9s del Servicio de Reclamaciones del Banco de Espa\u00f1a (<a href=\"https:\/\/www.bde.es\/wbe\/en\/publicaciones\/informes-memorias-anuales\/memoria-reclamaciones\/memoria-de-reclamaciones-2025.html\" target=\"_blank\" rel=\"noopener\">Banco de Espa\u00f1a<\/a>).<\/p>\n<h3>Prueba electr\u00f3nica en el proceso civil y penal<\/h3>\n<p>En Espa\u00f1a, un SMS, una p\u00e1gina web o un extracto se aportan al proceso como documentos privados conforme al art. 326 de la Ley de Enjuiciamiento Civil, o como medios de reproducci\u00f3n de la palabra, el sonido y la imagen e instrumentos que archivan datos (art. 299.2 y 382 a 384), valorados seg\u00fan la sana cr\u00edtica (<a href=\"https:\/\/www.boe.es\/buscar\/act.php?id=BOE-A-2000-323\" target=\"_blank\" rel=\"noopener\">BOE<\/a>). Si la contraparte impugna el documento, el art. 326 remite, para los documentos con firma o sello conforme al Reglamento eIDAS, a la comprobaci\u00f3n de ese servicio de confianza, y si el servicio es cualificado presume que el documento re\u00fane la caracter\u00edstica cuestionada (art. 326.4). Ah\u00ed entra el art. 41 de eIDAS: el sello de tiempo electr\u00f3nico cualificado goza de presunci\u00f3n de exactitud de la fecha y la hora y de integridad de los datos (<a href=\"https:\/\/eur-lex.europa.eu\/legal-content\/ES\/TXT\/?uri=CELEX:32014R0910\" target=\"_blank\" rel=\"noopener\">EUR-Lex<\/a>), desarrollado en Espa\u00f1a por la Ley 6\/2020 (<a href=\"https:\/\/www.boe.es\/buscar\/act.php?id=BOE-A-2020-14046\" target=\"_blank\" rel=\"noopener\">BOE<\/a>). Con una <a href=\"https:\/\/truescreen.io\/es\/articulos\/prueba-electronica-proceso-civil-lec-326-eidas\/\">prueba electr\u00f3nica en el proceso civil<\/a> as\u00ed, la discusi\u00f3n ya no es si la imagen es de verdad, sino qu\u00e9 dice la imagen.<\/p>\n<h2>C\u00f3mo conservar la prueba en el momento: qu\u00e9 certificar y en qu\u00e9 orden<\/h2>\n<p>Si acabas de caer en una estafa por SMS del banco, el orden es este: primero frena el da\u00f1o, despu\u00e9s fija la prueba y solo entonces borra o restaura. La <a href=\"https:\/\/truescreen.io\/es\/articulos\/cadena-custodia-digital-prueba-electronica\/\">cadena de custodia digital<\/a> empieza en el minuto en que decides no borrar el mensaje de smishing.<\/p>\n<ol>\n<li>Llama al banco por el n\u00famero oficial de la tarjeta o de su web y bloquea claves y operaciones.<\/li>\n<li>Certifica la pantalla del SMS de smishing, con remitente, fecha y hora, y el registro de llamadas.<\/li>\n<li>Certifica la p\u00e1gina del enlace mientras siga en l\u00ednea y el extracto con el cargo.<\/li>\n<li>Presenta la denuncia y la reclamaci\u00f3n adjuntando las certificaciones, no capturas sueltas.<\/li>\n<\/ol>\n<div style=\"overflow-x: auto; margin: 24px 0; border-radius: 8px; border: 1px solid #e8e6f0;\">\n<table style=\"width: 100%; border-collapse: collapse; font-family: 'DM Sans', sans-serif; font-size: 14px; line-height: 1.5; min-width: 600px;\">\n<thead>\n<tr>\n<th style=\"background-color: #1a1a2e; color: #ffffff; padding: 12px 16px; text-align: left; font-weight: 600; font-size: 13px; white-space: nowrap; border-bottom: 2px solid #7c6bc4;\">Elemento<\/th>\n<th style=\"background-color: #1a1a2e; color: #ffffff; padding: 12px 16px; text-align: left; font-weight: 600; font-size: 13px; white-space: nowrap; border-bottom: 2px solid #7c6bc4;\">Qu\u00e9 demuestra<\/th>\n<th style=\"background-color: #1a1a2e; color: #ffffff; padding: 12px 16px; text-align: left; font-weight: 600; font-size: 13px; white-space: nowrap; border-bottom: 2px solid #7c6bc4;\">Por qu\u00e9 es fr\u00e1gil<\/th>\n<th style=\"background-color: #1a1a2e; color: #ffffff; padding: 12px 16px; text-align: left; font-weight: 600; font-size: 13px; white-space: nowrap; border-bottom: 2px solid #7c6bc4;\">Qu\u00e9 certificar y cu\u00e1ndo<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">SMS de smishing<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Que lo recibiste, de qui\u00e9n y cu\u00e1ndo<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Se borra, se pierde con el tel\u00e9fono, remitente suplantado<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">El hilo completo con remitente, fecha y hora, antes de borrar nada<\/td>\n<\/tr>\n<tr style=\"background-color: #f8f7fd;\">\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Llamada del falso empleado<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Que existi\u00f3, desde qu\u00e9 n\u00famero y cu\u00e1nto dur\u00f3<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">No deja contenido; el registro se sobrescribe<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">El registro de llamadas en pantalla, el mismo d\u00eda<\/td>\n<\/tr>\n<tr>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">P\u00e1gina del enlace<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Que llevaba a una p\u00e1gina clonada<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Se retira en horas<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">La p\u00e1gina con su direcci\u00f3n y su tr\u00e1fico de red, mientras siga en l\u00ednea<\/td>\n<\/tr>\n<tr style=\"background-color: #f8f7fd;\">\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Extracto con el cargo<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Las operaciones no autorizadas, importe y fecha<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Un PDF o una imagen se editan<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">La app del banco en pantalla o el PDF, en cuanto aparezca el cargo<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<h3>La pantalla del SMS con remitente y fecha<\/h3>\n<p>El SMS de smishing se fija con una grabaci\u00f3n de pantalla certificada desde el propio tel\u00e9fono, no con una captura posterior: abres la app de mensajes, muestras el hilo con remitente, fecha y hora, y grabas mientras se ve todo. La <a href=\"https:\/\/truescreen.io\/es\/app\/\">App TrueScreen<\/a> lo permite en iOS y Android, y en la gu\u00eda sobre <a href=\"https:\/\/truescreen.io\/es\/como-certificar-un-screenshot\/\">c\u00f3mo certificar una captura de pantalla<\/a> tienes los pasos. Graba el hilo entero: que el SMS fraudulento aparezca junto a los avisos leg\u00edtimos ya es prueba de la suplantaci\u00f3n.<\/p>\n<h3>El registro de llamadas<\/h3>\n<p>El registro de llamadas se certifica igual: abres el historial, muestras la llamada con n\u00famero, fecha, hora y duraci\u00f3n, y lo grabas con la App. TrueScreen no graba llamadas telef\u00f3nicas; fija lo que ves en pantalla y los archivos que ya tienes, as\u00ed que si el estafador dej\u00f3 un mensaje en el buz\u00f3n de voz, gu\u00e1rdalo y <a href=\"https:\/\/truescreen.io\/es\/como-certificar-un-audio\/\">certifica ese audio<\/a> tal cual.<\/p>\n<h3>La p\u00e1gina del enlace mientras sigue en l\u00ednea<\/h3>\n<p>La p\u00e1gina del enlace es la prueba de que el SMS llevaba a una suplantaci\u00f3n del banco, y es la m\u00e1s urgente, porque las p\u00e1ginas clonadas se retiran en horas. Desde el tel\u00e9fono, la navegaci\u00f3n web certificada dentro de la App recoge la p\u00e1gina tal como la ves; desde el ordenador, el <a href=\"https:\/\/truescreen.io\/es\/navegador-forense\/\">Forensic Browser<\/a> la captura junto con el tr\u00e1fico de red. Las v\u00edas est\u00e1n en la gu\u00eda sobre <a href=\"https:\/\/truescreen.io\/es\/como-certificar-una-pagina-web\/\">c\u00f3mo certificar una p\u00e1gina web<\/a> y el detalle, en el art\u00edculo sobre <a href=\"https:\/\/truescreen.io\/es\/articulos\/phishing-sitio-clonado-certificar-prueba\/\">certificar la p\u00e1gina clonada de un phishing<\/a>.<\/p>\n<h3>El extracto con el cargo<\/h3>\n<p>El extracto cierra el c\u00edrculo porque demuestra que el smishing termin\u00f3 en dinero y cu\u00e1ndo. Si lo ves en la app del banco, lo fijas con una grabaci\u00f3n de pantalla certificada; si ya has descargado el PDF, lo certificas como archivo desde la App o desde el Web Portal. Ten en cuenta que esa certificaci\u00f3n fija el archivo y la fecha en que lo certificaste, no cu\u00e1ndo se cre\u00f3 su contenido.<\/p>\n<div class=\"ts-feature-banner\" style=\"margin: 40px 0; padding: 0; background-color: #f8f7fd; border-radius: 12px; display: flex; overflow: hidden; border: 1px solid rgba(0,0,0,0.06);\">\n<div style=\"width: 160px; min-height: 140px; flex-shrink: 0; overflow: hidden;\">\n    <img decoding=\"async\" src=\"https:\/\/truescreen.io\/wp-content\/uploads\/2024\/09\/Mobile-Header.png\" alt=\"TrueScreen App para certificar la pantalla del tel\u00e9fono\" style=\"width: 100%; height: 100%; object-fit: cover;\" \/>\n  <\/div>\n<div style=\"padding: 20px 24px; flex: 1; display: flex; flex-direction: column; justify-content: center;\">\n<p style=\"font-family: 'DM Sans', sans-serif; font-size: 12px; font-weight: 600; color: #7c6bc4; text-transform: uppercase; letter-spacing: 0.5px; margin: 0 0 6px 0;\">Funcionalidad<\/p>\n<p style=\"font-family: 'Raleway', sans-serif; font-size: 17px; font-weight: 700; color: #1a1a2e; margin: 0 0 6px 0; line-height: 1.3;\">TrueScreen App: certifica fotos, v\u00eddeos y cualquier archivo<\/p>\n<p style=\"font-family: 'DM Sans', sans-serif; font-size: 14px; color: #555; margin: 0 0 12px 0; line-height: 1.4;\">Con la App TrueScreen certificas la pantalla del SMS, el registro de llamadas y la p\u00e1gina del enlace desde el tel\u00e9fono, con sello de tiempo cualificado.<\/p>\n<p>    <a href=\"https:\/\/truescreen.io\/es\/app\/\" style=\"font-family: &#039;DM Sans&#039;, sans-serif; font-size: 14px; font-weight: 600; color: #007afe; text-decoration: none; display: inline-block;\">Descubre m\u00e1s &#8594;<\/a>\n  <\/div>\n<\/div>\n<h2>\u00bfQu\u00e9 aporta la certificaci\u00f3n forense frente a una captura de pantalla?<\/h2>\n<p>A diferencia de una captura de pantalla, que solo demuestra que en tu tel\u00e9fono hab\u00eda una imagen, una certificaci\u00f3n forense demuestra qu\u00e9 hab\u00eda en pantalla, cu\u00e1ndo y desde qu\u00e9 remitente, y permite que un tercero lo compruebe sin fiarse de quien la hizo. TrueScreen, la Data Authenticity Platform, permite certificar la pantalla del SMS con remitente y fecha, el registro de llamadas y la p\u00e1gina del enlace en el momento, con sello electr\u00f3nico y sello de tiempo cualificado verificables por terceros. El m\u00e9todo tiene dos componentes: la adquisici\u00f3n en origen, con un m\u00e9todo forense patentado que captura el contenido en un entorno controlado donde no puede alterarse, y la certificaci\u00f3n, que integra al final el sello electr\u00f3nico y el sello de tiempo cualificado emitidos por un prestador cualificado de servicios de confianza (QTSP) tercero. TrueScreen no sustituye a ese prestador: adquiere la prueba con m\u00e9todo forense y le incorpora el sello del QTSP.<\/p>\n<div style=\"overflow-x: auto; margin: 24px 0; border-radius: 8px; border: 1px solid #e8e6f0;\">\n<table style=\"width: 100%; border-collapse: collapse; font-family: 'DM Sans', sans-serif; font-size: 14px; line-height: 1.5; min-width: 600px;\">\n<thead>\n<tr>\n<th style=\"background-color: #1a1a2e; color: #ffffff; padding: 12px 16px; text-align: left; font-weight: 600; font-size: 13px; white-space: nowrap; border-bottom: 2px solid #7c6bc4;\"><\/th>\n<th style=\"background-color: #1a1a2e; color: #ffffff; padding: 12px 16px; text-align: left; font-weight: 600; font-size: 13px; white-space: nowrap; border-bottom: 2px solid #7c6bc4;\">Captura de pantalla<\/th>\n<th style=\"background-color: #1a1a2e; color: #ffffff; padding: 12px 16px; text-align: left; font-weight: 600; font-size: 13px; white-space: nowrap; border-bottom: 2px solid #7c6bc4;\">Certificaci\u00f3n forense<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Qu\u00e9 prueba<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Que exist\u00eda una imagen con ese contenido<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Qu\u00e9 hab\u00eda en pantalla, adquirido en origen y sin alterar<\/td>\n<\/tr>\n<tr style=\"background-color: #f8f7fd;\">\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Fecha y hora<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">La del archivo, que cualquiera modifica<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Sello de tiempo cualificado con presunci\u00f3n de exactitud (art. 41 eIDAS)<\/td>\n<\/tr>\n<tr>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Remitente<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">El nombre que muestra el tel\u00e9fono<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">El remitente tal como aparec\u00eda, fijado en el momento<\/td>\n<\/tr>\n<tr style=\"background-color: #f8f7fd;\">\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Impugnaci\u00f3n<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Basta alegar manipulaci\u00f3n<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Hash criptogr\u00e1fico SHA-256 y sello electr\u00f3nico: quien impugna tiene que romper la integridad<\/td>\n<\/tr>\n<tr>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Verificaci\u00f3n por terceros<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Ninguna<\/td>\n<td style=\"padding: 12px 16px; border-bottom: 1px solid #e8e6f0; vertical-align: top; color: #333;\">Cualquiera verifica el paquete sin TrueScreen y sin confiar en quien lo entrega<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<h3>Sello electr\u00f3nico, sello de tiempo cualificado y verificaci\u00f3n por terceros<\/h3>\n<p>Cada certificaci\u00f3n produce un paquete ZIP con los archivos originales sin alterar, un informe forense en PDF, un informe JSON y un archivo XML con el sello electr\u00f3nico y el sello de tiempo cualificado, emitido por un QTSP integrado en TrueScreen y con la presunci\u00f3n del art. 41 de eIDAS. El paquete es autocontenido: el juzgado, el banco o un perito pueden comprobar la integridad y el sello en la p\u00e1gina de <a href=\"https:\/\/truescreen.io\/es\/verificar-certificaciones\/\">verificaci\u00f3n de certificaciones<\/a> sin necesitar a TrueScreen.<\/p>\n<h3>Dos casos: el particular y la pyme<\/h3>\n<p>Un particular recibe a las 18:42 un SMS de smishing con el nombre de su banco: cargo no reconocido y un n\u00famero al que llamar. Llama, y una voz tranquila que dice ser del departamento de fraude le pide el c\u00f3digo que acaba de recibir &#8220;para anular el cargo&#8221;; a las 19:05 ve una transferencia que no ha hecho. Antes de borrar nada, certifica con la App la pantalla del SMS, el registro de llamadas y el extracto, y adjunta las tres certificaciones a la denuncia y a la reclamaci\u00f3n.<\/p>\n<p>En una pyme, el administrativo recibe el SMS de smishing y, minutos despu\u00e9s, la llamada del falso gestor pidiendo un &#8220;traspaso de seguridad&#8221; a una cuenta puente. El responsable financiero certifica la p\u00e1gina del enlace antes de que caiga, la pantalla del SMS y el registro del m\u00f3vil de empresa, y abre el expediente con el banco y la aseguradora de ciberriesgo, con la l\u00f3gica de las <a href=\"https:\/\/truescreen.io\/es\/caso-de-uso\/comunicaciones-certificadas-para-servicios-financieros\/\">comunicaciones certificadas para servicios financieros<\/a>.<\/p>\n<section class=\"faq faq-truescreen\" aria-labelledby=\"faq-title\">\n<h2 id=\"faq-title\">FAQ: smishing, vishing y la prueba de la estafa<\/h2>\n<div class=\"faq-list\">\n<details class=\"faq-item\">\n<summary class=\"faq-question\"><span class=\"faq-question-text\">\u00bfQu\u00e9 hacer si me llega un SMS sospechoso del banco?<\/span><br \/>\n<span class=\"faq-icon\" aria-hidden=\"true\">+<\/span><\/summary>\n<div class=\"faq-answer\">No pulses el enlace ni llames al n\u00famero del mensaje: comprueba la alerta por el canal oficial del banco, que es la pauta de INCIBE frente al smishing. Si ya has abierto el enlace o dado alg\u00fan dato, llama al banco por su n\u00famero oficial y bloquea claves y operaciones. Antes de borrar nada, conserva el SMS con remitente, fecha y hora en pantalla: es lo que te pedir\u00e1n la denuncia y la reclamaci\u00f3n. El 017 de INCIBE atendi\u00f3 95.064 consultas en el primer semestre de 2026, casi el doble que un a\u00f1o antes.<\/div>\n<\/details>\n<details class=\"faq-item\">\n<summary class=\"faq-question\"><span class=\"faq-question-text\">\u00bfUna captura de pantalla sirve como prueba en una estafa por SMS?<\/span><br \/>\n<span class=\"faq-icon\" aria-hidden=\"true\">+<\/span><\/summary>\n<div class=\"faq-answer\">Sirve como punto de partida, pero es una prueba d\u00e9bil: es una imagen editable sin fecha cierta y la contraparte puede impugnarla alegando manipulaci\u00f3n. La Ley de Enjuiciamiento Civil admite documentos electr\u00f3nicos (art. 326) y medios de reproducci\u00f3n de la imagen (art. 382 a 384), valorados seg\u00fan la sana cr\u00edtica, y cuando llevan un sello conforme a eIDAS lo que se comprueba es ese sello. Una certificaci\u00f3n forense del SMS de smishing resiste esa impugnaci\u00f3n mucho mejor.<\/div>\n<\/details>\n<details class=\"faq-item\">\n<summary class=\"faq-question\"><span class=\"faq-question-text\">\u00bfQu\u00e9 pruebas necesito para denunciar una estafa telef\u00f3nica?<\/span><br \/>\n<span class=\"faq-icon\" aria-hidden=\"true\">+<\/span><\/summary>\n<div class=\"faq-answer\">Para denunciar una estafa telef\u00f3nica en Espa\u00f1a, tipificada en el art. 248 del C\u00f3digo Penal, aporta el SMS completo con remitente, fecha y hora; el registro de llamadas con n\u00famero, hora y duraci\u00f3n; la p\u00e1gina del enlace capturada mientras segu\u00eda en l\u00ednea; el extracto con los cargos no autorizados; y la comunicaci\u00f3n al banco con su fecha. TrueScreen permite certificar la pantalla del SMS de smishing y el registro de llamadas desde el tel\u00e9fono, para que lo que adjuntas sea verificable por el juzgado y el banco.<\/div>\n<\/details>\n<details class=\"faq-item\">\n<summary class=\"faq-question\"><span class=\"faq-question-text\">\u00bfEl banco me devuelve el dinero si caigo en smishing o vishing?<\/span><br \/>\n<span class=\"faq-icon\" aria-hidden=\"true\">+<\/span><\/summary>\n<div class=\"faq-answer\">La ley parte de que s\u00ed. Seg\u00fan el Real Decreto-ley 19\/2018, si niegas haber autorizado una operaci\u00f3n, el banco debe demostrar que fue autenticada y devolverte el importe a m\u00e1s tardar al final del d\u00eda h\u00e1bil siguiente, salvo sospecha razonable de fraude comunicada al Banco de Espa\u00f1a. Solo cargas con la p\u00e9rdida, m\u00e1s all\u00e1 de 50 euros, si actuaste con fraude o negligencia grave, y probarla es tarea del banco, como confirm\u00f3 el Tribunal Supremo en la sentencia 571\/2025 en un caso de phishing con duplicado de SIM y c\u00f3digos SMS.<\/div>\n<\/details>\n<details class=\"faq-item\">\n<summary class=\"faq-question\"><span class=\"faq-question-text\">\u00bfPuedo grabar la llamada del falso empleado del banco y usarla como prueba?<\/span><br \/>\n<span class=\"faq-icon\" aria-hidden=\"true\">+<\/span><\/summary>\n<div class=\"faq-answer\">Si grabas una conversaci\u00f3n en la que participas, la Ley de Enjuiciamiento Civil permite aportarla como medio de reproducci\u00f3n de la palabra y el sonido (art. 299.2 y 382), valorado seg\u00fan la sana cr\u00edtica. Lo habitual es que la llamada de vishing te sorprenda sin grabadora, as\u00ed que la constancia realista es el registro de llamadas con n\u00famero, fecha, hora y duraci\u00f3n, certificado antes de que se pierda. TrueScreen no graba llamadas: certifica lo que ves en pantalla y los audios que ya tengas.<\/div>\n<\/details>\n<details class=\"faq-item\">\n<summary class=\"faq-question\"><span class=\"faq-question-text\">\u00bfCu\u00e1l es la diferencia entre smishing, vishing y phishing?<\/span><br \/>\n<span class=\"faq-icon\" aria-hidden=\"true\">+<\/span><\/summary>\n<div class=\"faq-answer\">El canal. El phishing llega por correo electr\u00f3nico, el smishing por SMS y el vishing por llamada de voz; el enga\u00f1o es el mismo, la suplantaci\u00f3n del banco para obtener claves y ordenar operaciones, y en la pr\u00e1ctica se encadenan. Seg\u00fan INCIBE, el 40% de las consultas ciudadanas al 017 en el primer semestre de 2026 se relacionaron con phishing, smishing o vishing, y la operaci\u00f3n Ibermellow combinaba las dos \u00faltimas a raz\u00f3n de 100.000 SMS por hora.<\/div>\n<\/details>\n<\/div>\n<\/section>\n<\/div>\n<\/div>\n<div class=\"tsa-cta\">\n<div class=\"tsa-inner\">\n<div class=\"tsa-cta-card\">\n<div class=\"tsa-cta-copy\">\n<h2>Certifica el SMS, la llamada y la p\u00e1gina antes de denunciar<\/h2>\n<p>Con TrueScreen conservas la pantalla del SMS, el registro de llamadas, la p\u00e1gina del enlace y el extracto con sello electr\u00f3nico y sello de tiempo cualificado, listos para la denuncia y para la reclamaci\u00f3n al banco.<\/p>\n<p><a class=\"tsa-btn tsa-btn-primary\" href=\"https:\/\/portal.truescreen.io\/signin\/\">Empieza ahora<\/a><br \/>\n<a class=\"tsa-btn tsa-btn-secondary\" href=\"https:\/\/truescreen.io\/es\/contacto\/\">Solicita una demo<\/a>\n<\/div>\n<div class=\"tsa-cta-media\"><img decoding=\"async\" src=\"https:\/\/truescreen.io\/wp-content\/uploads\/2024\/09\/Mobile-Header.png\" alt=\"TrueScreen\" loading=\"lazy\" width=\"300\" height=\"600\" \/><\/div>\n<\/div>\n<\/div>\n<\/div>","protected":false},"featured_media":58684,"template":"","class_list":["post-58683","articulos","type-articulos","status-publish","has-post-thumbnail","hentry"],"acf":[],"_links":{"self":[{"href":"https:\/\/truescreen.io\/es\/wp-json\/wp\/v2\/articulos\/58683","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/truescreen.io\/es\/wp-json\/wp\/v2\/articulos"}],"about":[{"href":"https:\/\/truescreen.io\/es\/wp-json\/wp\/v2\/types\/articulos"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/truescreen.io\/es\/wp-json\/wp\/v2\/media\/58684"}],"wp:attachment":[{"href":"https:\/\/truescreen.io\/es\/wp-json\/wp\/v2\/media?parent=58683"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}