Si tus padres reciben llamadas de un "asesor del banco", de "Hacienda" o de un "familiar con la voz cambiada" pidiendo dinero o códigos, hay una regla que resuelve el 90% de los casos: colgar siempre y volver a llamar al número que ya tenían guardado. El resto de esta guía es cómo conseguir que esa regla se cumpla aunque tú no estés delante.
Por qué los mayores son el objetivo principal
Los estafadores no eligen a los mayores por casualidad. Según los informes anuales de INCIBE y las estadísticas de fraude que publica el Banco de España, las personas de más de 65 años concentran una proporción muy alta de las denuncias por estafas telefónicas y suplantación de identidad, sobre todo en modalidades como el vishing (llamada fraudulenta) y la estafa del "hijo en apuros".
Los motivos son prácticos, no de capacidad:
- Suelen coger el teléfono fijo o el móvil sin filtrar el número.
- Confían por defecto en quien dice llamar "del banco" o "de la Seguridad Social".
- Muchos viven solos y no tienen a alguien cerca para consultar antes de actuar.
- El estafador juega con la urgencia ("si no actúa ahora, le bloquean la cuenta") y con el miedo a un hijo o nieto en problemas.
No es un tema de torpeza. Es ingeniería social bien diseñada contra un perfil concreto.
Las estafas telefónicas más habituales en 2026
| Tipo de estafa | Cómo se presenta | Qué pide | Señal de alarma |
|---|---|---|---|
| Falso técnico del banco | Llamada de "seguridad" o "fraude" del banco | Código SMS, clave de banca online | El banco nunca pide el código completo por teléfono |
| Familiar con número nuevo | WhatsApp o llamada con voz similar a un hijo/nieto | Transferencia o Bizum urgente | Pide dinero con prisa y evita videollamada |
| Suplantación de Hacienda/AEAT | Llamada o SMS de "devolución pendiente" | Datos bancarios, DNI | La AEAT no pide datos de tarjeta por teléfono |
| Falso técnico informático | "Su ordenador tiene un virus" | Instalar app de acceso remoto | Piden instalar TeamViewer o AnyDesk |
| Estafa del "seguro" o "suministro" | Oferta de cambio de compañía de luz/gas | Firma de contrato o datos del recibo | Presión para decidir en la misma llamada |
Todas comparten dos ingredientes: urgencia y un canal que impide comprobar (llamada en directo, sin tiempo para pensar).
Ejemplo real: el caso de Antonio
Antonio, jubilado de 78 años en Sevilla, recibió una llamada de alguien que dijo ser "del departamento de fraude" de su banco. Le indicaron que habían detectado un cargo de 890 € y que, para anularlo, necesitaban el código que le acababa de llegar por SMS. Antonio dio el código porque el interlocutor sabía su nombre completo y los últimos cuatro dígitos de su tarjeta, datos que probablemente venían de una filtración previa (algo que puedes comprobar tú mismo, como explicamos en el artículo sobre contraseña o email filtrados).
En diez minutos le vaciaron 2.340 € de la cuenta mediante una transferencia autorizada con ese código. Su hija se enteró esa misma tarde, llamó al banco para bloquear accesos y presentó denuncia al día siguiente. El banco, tras la reclamación, alegó que la operación estaba autenticada con SCA (autenticación reforzada) porque Antonio había facilitado el código, así que la devolución no fue automática y tuvo que tramitarse como reclamación formal.
Paso a paso: qué configurar y qué acordar con ellos
1. Pacta una "palabra de seguridad" familiar
Antes de que pase nada, acuerda con tus padres una palabra o frase que solo conozca la familia. Si alguien llama diciendo ser un hijo o nieto en apuros y pide dinero, deben pedir esa palabra. Si no la sabe, se cuelga.
2. Explica el guion de "colgar y volver a llamar"
No hace falta que entiendan de ciberseguridad. Basta con un guion fijo:
- Cualquier llamada que pida dinero, código o datos: colgar.
- Buscar el teléfono oficial (el que ya tenían guardado, nunca uno que dé el que llama).
- Llamar y preguntar directamente.
3. Configura el móvil para reducir el riesgo
- Activa el identificador de llamadas y bloqueo de spam en la app de teléfono (Android e iPhone lo traen de serie).
- Instala una app de bloqueo de llamadas sospechosas si el operador la ofrece (Movistar, Vodafone y Orange tienen filtros propios).
- Revisa qué apps tienen permiso de acceso remoto o accesibilidad; desinstala las que no reconozcas.
4. Configura alertas del banco a tu nombre también
Muchos bancos permiten dar de alta un segundo número o email para alertas de movimientos. Si el banco de tus padres lo permite, añade tu contacto para recibir aviso de transferencias o cargos superiores a un importe que fijéis juntos (por ejemplo, 100 €).
5. Revisa límites de transferencia y Bizum
Pide en la oficina o desde la app bajar el límite diario de transferencia y de Bizum al mínimo que necesiten para el día a día. Un límite de 150-300 € diarios frena la mayoría de estafas de una sola llamada.
6. Habla de las estafas como noticias, no como advertencias
Comentar casos reales ("mira, esto le pasó a un vecino") funciona mejor que dar una charla de seguridad. Vurnix publica casos concretos precisamente para eso: sirven de ejemplo cotidiano sin sonar a sermón.
Qué hacer si ya han dado datos o dinero
Si tus padres ya han facilitado un código, una clave o han hecho una transferencia, actúa en este orden y sin perder tiempo:
- Llama al banco de inmediato (teléfono de emergencia 24h, suele estar en el reverso de la tarjeta) para bloquear tarjeta y accesos online.
- Cambia las contraseñas de banca online y del correo asociado.
- Pide al banco el justificante de la operación y presenta reclamación formal por escrito, como se explica en el artículo sobre reclamar al banco un cargo no autorizado.
- Denuncia en la Policía Nacional, Guardia Civil o a través de la sede electrónica correspondiente. La denuncia es imprescindible para cualquier reclamación posterior, tanto ante el banco como ante el Banco de España.
- Si hubo autenticación reforzada (código SMS facilitado), la devolución no es automática: consulta el artículo sobre autenticación reforzada y devolución del cargo para entender qué puede alegar el banco.
Cuánto cuesta protegerlos (y cuánto cuesta no hacerlo)
| Medida | Coste | Tiempo |
|---|---|---|
| Bloqueo de llamadas spam en el móvil | 0 € | 10 minutos |
| Bajar límites de transferencia/Bizum en el banco | 0 € | 15 minutos en oficina o app |
| Alta de segundo contacto para alertas | 0 € (según banco) | 15 minutos |
| App de gestor de contraseñas para banca online | 0-3 €/mes | 20 minutos |
| Pérdida media por estafa telefónica a mayores (referencia INCIBE) | Varía, en muchos casos supera los 1.000 € | Irrecuperable en buena parte de los casos |
La diferencia entre media hora de configuración y una pérdida de varios miles de euros es abismal. No hay excusa razonable para no dedicar esa media hora.
Errores habituales de las familias
- Dar por hecho que "ya se lo he explicado una vez" es suficiente. Hay que repetirlo y, sobre todo, dejar el guion escrito cerca del teléfono.
- Configurar todo tú y no explicarles nada: si no entienden por qué hay un límite más bajo, lo verán como una molestia y pedirán que se lo quiten.
- No hablar de dinero por vergüenza. Es más incómodo gestionar una estafa consumada que hablar antes de límites y contraseñas.
- Fiarse de que el fijo "es más seguro". El vishing por fijo es tan común como por móvil, y muchos mayores confían más en el fijo precisamente por eso.
Cuándo conviene ir más allá de la prevención casera
Si tus padres tienen ya un patrimonio significativo, viven solos y muestran señales de deterioro cognitivo, la prevención informal puede no bastar. En ese caso valora:
- Consultar con el banco la posibilidad de una cotitularidad o autorización de consulta (no de disposición) en la cuenta.
- Hablar con un notario sobre un poder preventivo, que regula quién puede actuar si en el futuro no pueden gestionar sus finanzas.
- Si ya ha habido más de un intento de estafa, avisa a la oficina bancaria: algunos bancos marcan la cuenta para revisión manual de operaciones inusuales.
Nuestra recomendación
La medida más rentable no es ningún antivirus ni ninguna app: es el guion de "cuelga y vuelve a llamar" repetido en voz alta varias veces al año, junto con bajar los límites de transferencia y Bizum a lo mínimo necesario. Eso frena de raíz la mayoría de los casos que vemos en Vurnix, porque casi todas las estafas telefónicas dependen de que la víctima actúe en caliente, sin colgar y sin consultar. Rompe esa cadena y el estafador se queda sin guion.
Preguntas frecuentes
¿Qué es el vishing?
Es la estafa por llamada de teléfono en la que el estafador se hace pasar por el banco, la Seguridad Social o un familiar para sacar dinero o datos.
¿Debe mi padre colgar si sospecha?
Sí, siempre. Colgar y volver a llamar al número oficial del banco o del organismo es la única forma segura de comprobar quién llama.
¿El banco avisa por teléfono de movimientos sospechosos?
Puede llamar, pero nunca pedirá la clave completa, el código SMS ni que instales una app de acceso remoto durante la llamada.
¿Qué hago si mi madre ya ha dado datos por teléfono?
Llama tú mismo al banco para bloquear tarjetas y accesos, cambia las contraseñas y presenta denuncia en la Policía o Guardia Civil cuanto antes.
Este artículo es informativo y se revisa periódicamente. Normativa, precios y plazos pueden cambiar: contrasta siempre con la fuente oficial antes de tomar decisiones.




