La alerta oficial se publicó el 21 de septiembre de 2026. Los mensajes inventan actualizaciones, deudas o cobros pendientes y enlazan a páginas fraudulentas.
Recibir un SMS de la Seguridad Social puede parecer algo normal, especialmente para quienes realizan trámites o cobran una prestación. Sin embargo, algunos de estos mensajes esconden un fraude. La Administración alertó el 21 de septiembre de 2026 de una campaña de smishing dirigida principalmente a autónomos y perceptores de prestaciones, con mensajes que simulan deudas, actualizaciones o cobros pendientes para llevar a páginas falsas y obtener datos bancarios.
Los SMS falsos imitan trámites reales y conducen a páginas fraudulentas
El engaño comienza con un SMS que aparenta proceder de la Seguridad Social. Puede avisar de una actualización pendiente o de una deuda relacionada con las cotizaciones. Otras versiones anuncian un ingreso pendiente o incluso mencionan pagos de IRPF, aunque la Seguridad Social no gestiona ese impuesto.
Al pulsar el enlace, el usuario llega a una web que copia la imagen del organismo. Allí puede aparecer una falsa pasarela de pago o un formulario para cobrar cantidades inexistentes. La Seguridad Social también ha detectado direcciones web con nombres deformados y extensiones poco habituales. El patrón guarda relación con el SMS falso de agosto publicado anteriormente por Andalucía Informa.
Autónomos y perceptores de prestaciones son el principal objetivo
La advertencia oficial señala que la campaña se dirige principalmente a trabajadores autónomos y personas que reciben alguna prestación. Son usuarios que pueden realizar con frecuencia consultas o gestiones telemáticas con la Seguridad Social. Los delincuentes aprovechan esa circunstancia para presentar el mensaje como un trámite pendiente o una incidencia económica.
El aviso amplía el contexto de otra campaña difundida durante agosto. Aquel fraude utilizaba una supuesta actualización y una prestación inexistente como reclamo. La alerta de septiembre incorpora también deudas, diferencias de cotización y cantidades pendientes de cobro. Estos señuelos buscan llevar al usuario hasta formularios destinados a recopilar información financiera.
Cómo distinguir un SMS legítimo de un intento de smishing
No todos los SMS relacionados con la Seguridad Social son fraudulentos. El INSS utiliza mensajes en determinados procedimientos y existen servicios que envían códigos al teléfono del usuario. Puede consultarse, por ejemplo, qué SMS envía el INSS en algunos trámites. La señal de alarma aparece cuando se solicitan pagos, actualizaciones o información bancaria desde un enlace recibido.
También deben despertar sospechas la urgencia, los errores de redacción y las direcciones que no corresponden a dominios oficiales. La Seguridad Social recomienda acceder directamente a Importass, la Sede Electrónica, Tu Seguridad Social o Prestaciones del INSS. Andalucía Informa dispone además de una guía antifraude de Seguridad Social con señales habituales de estos engaños.
Qué hacer si has pulsado el enlace o facilitado datos
Si la persona ya ha facilitado datos o realizado un pago, debe contactar cuanto antes con su entidad bancaria. También debe conservar capturas, enlaces y justificantes que permitan acreditar lo ocurrido. INCIBE recomienda cambiar las contraseñas afectadas y presentar una denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado.
Para comprobar cualquier aviso, la Seguridad Social aconseja acceder a sus canales oficiales sin utilizar el enlace recibido. Importass permite consultar trámites de la TGSS, mientras otras gestiones están disponibles en la Sede Electrónica y Tu Seguridad Social. La alerta completa puede consultarse en la Revista de la Seguridad Social.