Desde el 15 de septiembre, los operadores tienen que bloquear determinados SMS, MMS y RCS que usan nombres de empresas o marcas conocidas como remitente para hacerte caer en la trampa. La idea es que un estafador no pueda mandar un mensaje haciéndose pasar por Seur, un banco, Wallapop o cualquier otra compañía.
Tristemente, esta se ha convertido en la vía perfecta y en la más utilizada, por lo tanto, para intentar engañar a los usuarios. El SMS llega con un nombre que conoces (Amazon), incluye un mensaje que parece creíble (un paquete que no se ha podido entregar) y te deja un enlace para solucionar supuestamente un problema.
Lo peor de todo es que la nueva norma no ha hecho desaparecer estos mensajes del todo. En algunas líneas de DIGI se han recibido SMS que se hacen pasar por Seur y Wallapop, ambos con enlaces que llevan a páginas preparadas para engañar al usuario.
Esta es la duda que ha publicado en X un usuario, preguntando a la operadora por qué no se está cumpliendo lo prometido.
¿Qué cambia con la nueva norma contra los SMS fraudulentos?
En lugar de aparecer un número de teléfono, algunos mensajes muestran ya nombres como Seur, Wallapop, el nombre de un banco o el de una compañía. Esto se conoce como alias y es precisamente uno de los puntos clave que la nueva normativa quiere controlar.
Desde el 15 de septiembre, esos alias tienen que estar registrados en la CNMC. Además, el Registro de Alias también identifica a los proveedores de mensajería que están autorizados a enviar mensajes utilizando cada uno de esos nombres.
Si un SMS utiliza un alias que no está registrado o llega desde un proveedor que no está autorizado para utilizarlo, los operadores tienen que bloquearlo. La obligación afecta a los mensajes SMS, MMS y RCS.
De esta forma se evita que cualquiera pueda mandar un mensaje que aparezca en tu móvil como si fuera una empresa real.
El problema es que todo esto no es tan sencillo. La CNMC recibió miles de solicitudes para registrar un gran número de alias y no pudo terminar de comprobarlas todas antes del 15 de septiembre. Por eso aprobó un régimen transitorio.
Los alias cuya inscripción se hubiera pedido antes de las 15:00 horas del 14 de septiembre y que cumplieran determinados requisitos quedaron preinscritos temporalmente mientras la CNMC termina de revisar cada caso. Esta situación puede mantenerse hasta que se complete el trámite o la CNMC tome una decisión, con los plazos establecidos.
Es decir, la norma ya está funcionando, pero no es un sistema en el que absolutamente todo lo que no haya sido validado desaparezca automáticamente del móvil.
Algunos SMS fraudulentos siguen llegando a líneas de DIGI
Es por este motivo que algunos mensajes que esconden estafas llegan a algunos clientes de esta operadora.
Uno de los casos utiliza el nombre de Seur para avisar de un supuesto problema con una entrega. Otro se hace pasar por Wallapop. En ambos casos aparece un enlace que lleva al usuario a una página que intenta hacerse pasar por la compañía real.
El punto aquí es que el hecho de que hayas recibido estos mensajes en líneas de DIGI no supone directamente que la compañía esté incumpliendo la normativa.
La obligación de bloqueo depende de cómo se haya enviado el mensaje, del alias utilizado, de si está registrado, del proveedor que lo ha enviado y mucho más.
Además, como ya se ha comentado, todavía existe un régimen transitorio para algunos alias que estaban pendientes de validación cuando comenzó a aplicarse el bloqueo a mediados de septiembre.
Desde luego, la barrera contra este tipo de estafas ya está activada, pero, pese a ello, todavía quedan algunas semanas para que realmente todo esté en orden.


Deja una respuesta