- La Policía Nacional alerta sobre el 'Bizum inverso', una estafa que engaña a los usuarios para que envíen dinero en lugar de recibirlo.
- La Guardia Civil advierte de los ataques 'zero-click' en WhatsApp, que permiten acceder a cuentas sin que la víctima haga nada.
- Mantener las aplicaciones actualizadas, activar la verificación en dos pasos y confirmar por llamada las peticiones de dinero son claves para protegerse.
- Si ya has caído, denuncia rápido y contacta con tu banco para intentar recuperar el dinero.
Las estafas por internet no dejan de evolucionar. Cada vez son más sofisticadas y difíciles de detectar, y en España las autoridades ya han lanzado varias alertas de seguridad en internet sobre dos modalidades que están dando mucho que hablar: el conocido como Bizum inverso y los ataques zero-click en WhatsApp. Ambas comparten un mismo objetivo: vaciar tu cuenta bancaria o la de tus contactos, pero utilizan métodos muy distintos. La Policía Nacional y la Guardia Civil han emitido avisos en las últimas semanas, y desde aquí te contamos todo lo que necesitas saber para no picar.
Lo primero que hay que tener claro es que estos fraudes se aprovechan de nuestra confianza y de la normalidad con la que gestionamos las transacciones digitales a diario. Recibir un mensaje de un familiar pidiendo dinero o aceptar un pago a través de la app del banco son acciones que parecen inofensivas, pero pueden terminar en una auténtica pesadilla. Por eso, tanto la Policía Nacional como la Guardia Civil insisten en la prevención y en seguir una serie de pautas básicas. Te las detallamos a continuación, sin rodeos.

El ‘Bizum inverso’: cuando aceptas un pago y en realidad envías dinero
La Policía Nacional ha detectado varios casos en los que el estafador contacta con una persona que ha publicado un anuncio de venta o alquiler en una plataforma online. Tras llegar a un acuerdo, el supuesto comprador dice que va a realizar un pago y, al poco tiempo, la víctima recibe una notificación en su aplicación bancaria: una solicitud de dinero pendiente de aceptar. Muchos usuarios, pensando que es el ingreso prometido, dan a aceptar sin leer bien el aviso. Error.
Lo que ocurre es que esa notificación es una petición de envío de fondos, no un ingreso. Al aceptarla, el dinero se transfiere desde tu cuenta a la del estafador. Además, suelen pedir varios pagos adicionales con excusas como “gastos de gestión” o “comisiones de liberación”. Es un truco que se conoce como Bizum inverso y que aprovecha la confusión entre enviar y solicitar dinero. La víctima cree que está cobrando cuando en realidad está pagando.
Para evitarlo, la recomendación de los agentes es clara: nunca aceptes una solicitud de dinero si no la has pedido tú. Verifica siempre si el aviso que te llega es una transferencia entrante o una petición de la otra parte. Y si tienes dudas, contacta con tu banco antes de actuar. La prisa y la confianza son los aliados perfectos para estos delincuentes.

Ataque ‘zero-click’ en WhatsApp: sin hacer nada, te hackean la cuenta
La Guardia Civil ha alertado recientemente sobre una estafa que no requiere que el usuario haga clic en ningún enlace ni que comparta ningún código. Se trata de un ataque conocido como zero-click, porque los ciberdelincuentes pueden explotar una vulnerabilidad del sistema para acceder a tu cuenta de WhatsApp sin que tú intervengas. Una vez dentro, tienen acceso a tus conversaciones recientes y pueden hacerse pasar por ti.
¿El objetivo? Pedir dinero a tus contactos utilizando tu propio número y dentro de los chats que ya existen. Como el mensaje llega de una conversación conocida, el receptor piensa que eres tú y puede transferir fondos sin pensarlo. Es un engaño muy peligroso, porque no hay ninguna señal de que algo extraño haya ocurrido hasta que ya es demasiado tarde.
Para protegerte, las autoridades recomiendan mantener el iPhone y WhatsApp actualizados a la última versión, ya que las actualizaciones corrigen fallos de seguridad. También es clave activar la verificación en dos pasos y revisar periódicamente los dispositivos vinculados a tu cuenta. Si encuentras alguna sesión desconocida, ciérrala de inmediato. Y ante cualquier petición de dinero por WhatsApp, aunque sea de tu madre, llámala antes de transferir nada.

Consejos comunes para no caer en estos fraudes
Las dos modalidades tienen puntos en común que nos pueden servir como escudo. La primera es no realizar operaciones bancarias desde redes wifi públicas; mejor usar datos móviles o una conexión de confianza. La segunda, desconfiar de cualquier urgencia: los estafadores siempre intentan que actúes rápido para que no pienses. Para profundizar, puedes consultar estas guías de seguridad informática con buenas prácticas.
También es importante revisar la información del vendedor o comprador en plataformas de compraventa. Mantén todas las conversaciones y pagos dentro del canal oficial de la web, y evita trasladar la negociación a WhatsApp o correos personales. Allí es donde los delincuentes envían enlaces falsos o suplantan la identidad de la empresa. Y si algo te parece demasiado bueno para ser verdad, seguramente no sea verdad.
- Verifica siempre la dirección de correo del remitente si recibes un mensaje de una plataforma.
- Comprueba que la URL de la web empiece por “https” y tenga candado.
- Guarda capturas de pantalla de cualquier transacción sospechosa.
- Si te piden un pago adicional para liberar un cobro, es fraude.
Qué hacer si ya has sido víctima
Si te has dado cuenta de que has caído en la estafa del Bizum inverso o de que tu WhatsApp ha sido hackeado, lo primero es no entrar en pánico. Actúa con rapidez y sigue estos pasos: bloquea el número del estafador y recopila todas las pruebas posibles, como capturas de pantalla y detalles de los pagos. A continuación, denuncia los hechos ante la Policía Nacional o la Guardia Civil, aportando toda la información.
Contacta también con tu banco para informar de la operación fraudulenta. En muchos casos, si se denuncia a tiempo, se puede iniciar una reclamación o incluso bloquear la transferencia. Desde INCIBE, la Línea de Ayuda en Ciberseguridad (teléfono 017) ofrece asesoramiento gratuito. Y recuerda: si alguien te pide dinero por un mensaje, llámale antes de transferir nada. Esa llamada puede ahorrarte más de un disgusto.

En definitiva, la mejor defensa ante estas estafas es la información. Tanto el Bizum inverso como el ataque zero-click son ejemplos de cómo los ciberdelincuentes se adaptan a nuestras costumbres digitales. La Policía y la Guardia Civil no se cansan de repetirlo: desconfía de lo que parezca demasiado fácil, confirma siempre las peticiones de dinero por otra vía y mantén tus aplicaciones actualizadas. Con pequeños gestos, podemos evitar que estos timos sigan haciendo de las suyas.

