Los mensajes fraudulentos que se hacen pasar por bancos, empresas de paquetería, compañías energéticas o administraciones públicas se han convertido en una de las vías habituales utilizadas por los ciberdelincuentes para intentar engañar a las personas consumidoras.
Para reforzar la lucha contra estas prácticas, la Comisión Nacional de los Mercados y la Competencia (CNMC) ha puesto en marcha el Registro de alias para mensajes SMS, MMS y RCS, una medida destinada a dificultar la suplantación de identidad en las comunicaciones que recibimos en nuestros teléfonos móviles.
¿Qué es un alias?
Cuando recibimos un SMS, no siempre aparece un número de teléfono como remitente. En muchas ocasiones vemos directamente el nombre de nuestro banco, una compañía de suministros, una empresa de transporte o cualquier otra entidad.
Ese nombre que identifica al remitente es lo que se conoce como alias.
El problema es que los delincuentes pueden tratar de aprovechar este sistema para hacer que un mensaje fraudulento parezca proceder de una empresa conocida y conseguir así que la víctima confíe en su contenido.
Es una técnica especialmente peligrosa cuando el mensaje advierte de un supuesto cargo bancario, un paquete pendiente, una factura impagada o un problema con nuestra cuenta y nos invita a pulsar urgentemente en un enlace.
¿Qué cambia a partir del 15 de septiembre?
A partir del 15 de septiembre de 2026, las empresas y entidades que quieran utilizar un alias como remitente en sus mensajes deberán tenerlo inscrito en el registro gestionado por la CNMC.
Los operadores de telecomunicaciones deberán comprobar los alias utilizados y bloquear los mensajes enviados utilizando alias que no estén correctamente registrados, dificultando así que terceros puedan utilizar el nombre de una empresa para hacerse pasar por ella.
La medida forma parte de las actuaciones impulsadas para combatir las estafas realizadas mediante llamadas y mensajes fraudulentos y aumentar la seguridad de las comunicaciones electrónicas.
Una barrera más contra el “smishing”
Desde ADICAE Comunidad Valenciana valoramos positivamente cualquier medida destinada a reducir las posibilidades de suplantación de identidad y proteger a las personas consumidoras frente al fraude digital.
El denominado smishing consiste precisamente en utilizar mensajes SMS fraudulentos para hacerse pasar por una entidad de confianza y conseguir que la víctima facilite contraseñas, datos bancarios o información personal, realice un pago o acceda a una página web falsa.
El nuevo registro puede dificultar este tipo de fraude, especialmente cuando los delincuentes intentan utilizar como remitente el nombre de una empresa conocida.
Pero cuidado: un SMS aparentemente legítimo no siempre será seguro
La entrada en funcionamiento del registro no significa que desaparezcan las estafas por SMS ni que podamos bajar la guardia.
Los ciberdelincuentes adaptan continuamente sus técnicas y pueden utilizar números de teléfono, nombres similares a los de empresas reales, enlaces fraudulentos u otros métodos para intentar engañar a las víctimas.
Por ello, desde ADICAE CV recomendamos mantener siempre unas precauciones básicas:
- No pulses automáticamente en los enlaces recibidos por SMS, especialmente si el mensaje genera sensación de urgencia.
- Desconfía de mensajes que soliciten contraseñas, códigos de verificación, números de tarjeta o datos bancarios.
- Si supuestamente escribe tu banco o una empresa con la que tienes relación, accede directamente a su aplicación o página web oficial en lugar de hacerlo desde el enlace recibido.
- Ante cualquier duda, contacta con la entidad utilizando sus canales oficiales.
- No te fíes únicamente del nombre que aparece como remitente. Aunque las nuevas medidas aumenten la protección, ningún sistema elimina completamente el riesgo de fraude.
Más seguridad, pero también más educación digital
La tecnología y la regulación pueden poner barreras a los ciberdelincuentes, pero la información continúa siendo una de las principales herramientas de protección de las personas consumidoras.
Desde ADICAE Comunidad Valenciana insistimos en la importancia de aprender a reconocer los intentos de fraude, desconfiar de las comunicaciones inesperadas y comprobar siempre su autenticidad antes de facilitar información personal o bancaria.
Si recibes un SMS sospechoso que aparentemente procede de tu banco o de una empresa conocida, no actúes con prisas. Comprueba primero y evita que la urgencia que utilizan los estafadores decida por ti.


