Mensajes falsos de paquetería y entregas: cómo detectarlos y validar un envío real
4 Mins de lectura
Los mensajes falsos de paquetería y entregas son una forma común de phishing o smishing (phishing por SMS) en la que los ciberdelincuentes se hacen pasar por servicios de mensajería para robar datos personales, credenciales o información de pago. Suelen aprovechar que muchas personas esperan compras o paquetes y, por eso, el engaño puede parecer creíble a primera vista.
El objetivo de estos mensajes casi siempre es el mismo: hacer que hagas clic en un enlace, ingreses tus datos o pagues una supuesta tarifa de entrega, redespacho, aduana o corrección de dirección. En algunos casos, el enlace lleva a una página falsa que imita a la empresa de envíos; en otros, puede intentar descargar software malicioso o recopilar información sensible.

Patrones comunes de smishing y phishing en mensajes de entrega
Hay ciertos patrones que se repiten con frecuencia en este tipo de fraude y que pueden ayudarte a resolver la duda más rápido:
- “Tu paquete no pudo entregarse” por dirección incompleta, código postal incorrecto o falta de confirmación.
- “Debes pagar una tarifa” de redelivery, aduana, impuestos o liberación del paquete antes de que continúe el envío.
- “Haz clic ahora” para reprogramar la entrega, actualizar preferencias o evitar que el paquete sea devuelto. La urgencia es una táctica muy común en estos fraudes.
- Mensajes que aparentan venir de USPS, FedEx, UPS, DHL u otra empresa reconocida, pero se envían desde números desconocidos, correos extraños o enlaces que no pertenecen al dominio oficial.
Señales de alerta para detectar un mensaje falso
Si recibes un mensaje sobre una entrega, estas señales pueden orientarte para identificar si es legítimo o no:
- No estabas esperando ningún paquete o no solicitaste alertas de seguimiento para ese envío. USPS, por ejemplo, advierte que sus avisos de seguimiento por texto deben ser solicitados por el cliente y no deberían llegar de forma inesperada con enlaces.
- El mensaje incluye un enlace sospechoso, acortado o con una dirección que imita a la empresa, pero no corresponde al sitio oficial.
- Te pide datos personales, credenciales o tarjeta para “liberar” el envío o corregir un problema. Las empresas legítimas no suelen solicitar información sensible por mensajes no solicitados.
- Usa tono de presión o amenaza, por ejemplo: “si no respondes hoy, tu paquete será devuelto” o “tu envío está retenido por pago pendiente”.
- Tiene errores de redacción, nombres de dominio mal escritos o remitentes extraños, algo muy habitual en correos y textos de phishing.
Si una supuesta entrega te solicita realizar un pago o proporcionar información financiera, verifica siempre la autenticidad de la solicitud antes de compartir cualquier dato relacionado con tus productos o servicios bancarios.
Cómo validar un envío de forma independiente
Si tienes dudas sobre un mensaje de entrega, lo mejor es validar el envío por tu cuenta, sin usar enlaces, teléfonos o instrucciones incluidas en el propio mensaje. Esa es una de las recomendaciones más consistentes de los organismos y empresas que alertan sobre estas estafas.
Puedes orientarte con estas acciones:
- Ingresa directamente al sitio oficial del comercio donde hiciste la compra y revisa el estado del pedido.
- Ingresa al sitio web oficial de la paquetería en tu navegador y consulta el seguimiento con el número real de guía, en lugar de tocar el enlace del mensaje.
- Si el mensaje menciona pagos o cargos, confirma primero en el portal oficial del transportista o con el vendedor si realmente existe un cobro asociado.
- No respondas al SMS ni llames al número incluido en el mensaje sospechoso; usa únicamente canales oficiales que ya conozcas o busques por separado.
Qué riesgos hay si interactúas con el mensaje
Al hacer clic en uno de estos enlaces, podrías terminar en una página falsa diseñada para robar tu dirección, datos bancarios, contraseña o información de tu tarjeta. También existe el riesgo de descargar malware o facilitar datos que luego sean usados en otros fraudes o suplantaciones.
Ante la duda, verifica por fuera del mensaje
Si recibes una alerta de entrega inesperada, una supuesta tarifa de redespacho o una solicitud urgente para actualizar datos, lo más seguro es detenerte y validar el envío de forma independiente. Revisar el pedido desde la tienda o entrar manualmente al sitio oficial de la paquetería puede evitar que un mensaje falso se convierta en un fraude real.
Si tienes dudas o deseas reportar alguna actividad sospechosa, puedes comunicarte al PBX 2308-3000, opción 0, o escribir a correo.sospechoso@banrural.com.gt.
Continúa aprendiendo más en nuestro blog de seguridad de la información y ciberseguridad.