# «Su pedido está sujeto a una retirada de producto»: la estafa del falso aviso de seguridad por SMS

> Un SMS le anuncia que un aparato que usted posee es objeto de una retirada de producto y que le espera un reembolso. Análisis de una estafa que se apropia de un dispositivo oficial muy real: RappelConso.

- Source: https://www.envoyer-sms-gratuit.com/es/blog/2026-09-26/arnaque-sms-faux-sav-remboursement-objet-connecte
- Published: 2026-09-26 (26 de septiembre de 2026)
- Author: L'équipe Envoyer SMS Gratuit
- Language: es
- Categories: Guide
- Tags: Cybersécurité, SMS, France 2026, Protection des données, Smartphone, Guide

---
«AVISO DE SEGURIDAD: un producto comprado desde su cuenta es objeto de una retirada del fabricante (riesgo de sobrecalentamiento). Reembolso de 79,90 EUR disponible. Declare su aparato antes del 02/10: https://rappel-securite-conso.net»

El mensaje no amenaza. No reclama nada. Al contrario, le anuncia que le deben dinero, y que alguien se preocupa por su seguridad. Dos registros que rara vez se asocian a una estafa, y eso es precisamente lo que explica la temible eficacia de esta campaña de smishing aparecida en los últimos meses en los buzones de mensajes franceses.

Mientras el falso SMS de peaje juega con la culpabilidad y el falso SMS bancario con el pánico, este juega con algo mucho más cómodo: **la sensación de estar atendido**. Un fabricante serio le avisa de que un aparato que usted posee puede incendiarse. ¿A quién se le ocurriría desconfiar?

![Hombre con capucha y mascarilla sosteniendo paquetes de cartón, un smartphone y una tarjeta bancaria](/images/blog/2026-09-26-arnaque-sms-faux-sav-remboursement-objet-connecte/hero.jpg)

## La retirada de producto: un mecanismo oficial, real y poco conocido

A diferencia de otros decorados utilizados por los estafadores, este no tiene nada de inventado. Las retiradas de productos peligrosos son una obligación legal en Francia y en toda la Unión Europea. Desde abril de 2021, el sitio **RappelConso**, gestionado por la Dirección General de la Competencia, el Consumo y la Represión del Fraude (DGCCRF), centraliza todas las retiradas de productos alimentarios y no alimentarios comercializados en el mercado francés. A escala europea, el sistema **Safety Gate** (antes RAPEX) publica cada semana las alertas transmitidas por los Estados miembros.

¿Cuáles son las categorías que aparecen con más frecuencia en estas retiradas? Los juguetes, los cosméticos, la alimentación y, de forma muy habitual, **la electrónica de consumo**: fuentes de alimentación no conformes, baterías externas de litio con riesgo de calentamiento, cargadores sin marcado CE válido, patinetes eléctricos, [detectores de humo](https://www.amazon.es/s?k=d%C3%A9tecteur+de+fum%C3%A9e+NF+certifi%C3%A9&tag=ds0d5b-21) defectuosos.

En otras palabras: un SMS que le anuncia la retirada de un cargador o de una batería externa no dice nada absurdo. Es exactamente el tipo de producto que se retira realmente, varias veces al año. La mentira no está en el guion. Está en **el canal**.

### Cómo se desarrolla una retirada auténtica

Una retirada auténtica sigue un circuito bastante pesado, y justamente esa pesadez es lo que la hace reconocible:

- Se **publica públicamente** en RappelConso, con una ficha detallada: marca, modelo, números de lote, códigos GTIN/EAN, periodo de comercialización, naturaleza del riesgo, actuación recomendada.
- Se **expone en los puntos de venta** afectados, mediante un cartel normalizado.
- Si el distribuidor dispone de sus datos de contacto (tarjeta de fidelidad, cuenta de cliente, compra en línea), puede ponerse en contacto con usted, pero **en su gran mayoría por correo electrónico o por carta**, no por SMS con enlace.
- La actuación recomendada es casi siempre la misma: **deje de usar el producto y devuélvalo a la tienda** para su cambio o reembolso, presentando el producto mismo.

Este último punto es el más importante, y es precisamente el que la estafa contradice de frente. Una retirada auténtica le pide **devolver un objeto**. La estafa le pide **introducir una tarjeta bancaria**.

## Qué pide realmente el enlace

El formulario al que conduce el SMS está cuidado. Logotipo genérico pero creíble, franja tricolor, menciones como «Ministerio de Economía» o «Servicio nacional de retirada de productos», a veces un falso número de expediente ya rellenado. El recorrido se desarrolla en tres o cuatro pantallas, y cada una tiene una función precisa.

| Pantalla | Qué le piden | Para qué sirve realmente |
|---|---|---|
| 1 | Identificar el producto afectado en una lista | Hacer que usted mismo diga lo que posee |
| 2 | Nombre, apellidos, dirección postal, correo electrónico, teléfono | Crear una ficha revendible y dar credibilidad al resto |
| 3 | Datos bancarios «para la transferencia» | Capturar un número de tarjeta o un IBAN |
| 4 | Gastos de gestión de 1 a 2 € | Comprobar que la tarjeta está activa y activar el 3-D Secure |

La cuarta pantalla es la innovación más retorcida. Pedir un micropago en el marco de un reembolso parece absurdo y, sin embargo, funciona, porque se disfraza de «gastos de verificación bancaria» o «validación de identidad». Su verdadero papel: obtener de usted una **autenticación reforzada**. Al validar ese pago de 1,50 € en su aplicación bancaria, a veces está registrando su tarjeta en una cartera digital controlada por el estafador, que podrá después pagar en tiendas sin volver a necesitarle nunca.

El segundo escenario, menos frecuente pero más costoso, es el de la **retirada con sustitución**. Le anuncian que su aparato debe ser reemplazado y que le enviarán un modelo sustitutivo mediante una aportación de 19 a 39 €. Usted paga, no recibe nada y, además, ha facilitado su dirección completa.

## Por qué esta estafa funciona mejor que las demás

### Invierte la relación de fuerzas

La inmensa mayoría de los SMS fraudulentos le colocan en la posición de deudor: debe una multa, un peaje, unos gastos de aduana. El cerebro ha aprendido a desconfiar de ese esquema; las campañas de prevención de Cybermalveillance.gouv.fr repiten desde hace años que «nunca se le reclama un pago por SMS».

Aquí es lo contrario: **el acreedor es usted**. Y la vigilancia es un recurso que se moviliza frente a una amenaza, mucho menos frente a una buena noticia. Las investigaciones en psicología de la persuasión sobre el «sesgo de optimismo» documentan este relajamiento desde hace tiempo.

### Se apoya en una inquietud legítima

Los incidentes vinculados a las baterías de iones de litio no son ninguna fantasía. Los bomberos y las aseguradoras alertan con regularidad sobre los incendios provocados por aparatos en carga, en particular con accesorios no certificados. Un lector que ya haya visto un reportaje sobre un patinete incendiado en el pasillo de un edificio tiene el terreno mental perfectamente preparado.

Es, además, la ocasión de recordar el consejo de fondo: en este tipo de aparatos, la conformidad no es un detalle de marketing. Un [cargador USB-C certificado](https://www.amazon.es/s?k=chargeur+USB-C+certifi%C3%A9+CE&tag=ds0d5b-21) con un marcado CE legible, un nombre de fabricante y una referencia trazable cuesta unos euros más que un bloque anónimo, y esa es exactamente la diferencia que separa un accesorio de un objeto incluido en la lista de RappelConso. La misma lógica se aplica a una batería externa con celdas certificadas, cuya ficha técnica indica claramente la capacidad real y las protecciones contra la sobrecarga.

### A veces conoce su compra

Algunas variantes citan una cadena comercial concreta, incluso una fecha de pedido plausible. No es magia: es el resultado de las filtraciones masivas de datos que en los últimos años han afectado a operadores de telefonía, corredores de seguros y plataformas de comercio electrónico. La CNIL ha recibido notificación de varios de estos incidentes a gran escala en Francia, relativos a millones de registros con nombre, dirección, teléfono y, a veces, historial de pedidos.

Un estafador que dispone de esas bases de datos ya no necesita enviar un millón de mensajes al azar. Escribe a tres mil clientes reales de una misma cadena, citando la cadena. La tasa de clics se dispara.

## Seis reflejos para no caer en la trampa

**1. Verifique la retirada en la fuente, nunca a través del enlace del SMS.** Abra usted mismo su navegador y busque «RappelConso». El sitio público recoge las retiradas en curso y permite filtrar por categoría y por marca. Si la retirada anunciada no aparece, no existe.

**2. Cuestione la forma del reembolso.** Ninguna retirada legítima reembolsa mediante transferencia tras introducir un número de tarjeta en un formulario web. El reembolso se hace en la tienda, contra devolución del producto, o mediante vale. La devolución física es la norma, porque el fabricante tiene la obligación de retirar el objeto del mercado.

**3. Vigile el nombre de dominio.** `rappel-securite-conso.net`, `rappelconso-remboursement.fr`, `conso-securite-gouv.org`: ninguno de estos dominios pertenece al Estado. Los servicios públicos franceses utilizan dominios **.gouv.fr**; RappelConso está alojado en `rappel.conso.gouv.fr`. Todo lo que imita sin estar en `.gouv.fr` es falso.

**4. Desconfíe del micropago.** Una regla sencilla y sin excepciones: **nunca se paga para ser reembolsado**. Si un formulario le pide 1 €, 1,50 € o 2 € de «gastos de verificación», cierre la página.

**5. No juzgue por el remitente.** El nombre que aparece puede ser «RAPPEL», «SECURITE» o incluso el nombre de una cadena conocida. La suplantación del identificador alfanumérico del remitente sigue siendo técnicamente posible, aunque el mecanismo de autenticación implantado por los operadores franceses y supervisado por la Arcep ha reducido su alcance desde la entrada en vigor del dispositivo antispoofing.

**6. Denuncie, en tres segundos.** Reenvíe el mensaje al **33700**, el número gratuito de denuncia de SMS fraudulentos gestionado por la asociación Phone Marketing en nombre de los operadores. También puede presentar una denuncia en la plataforma **PHAROS** (internet-signalement.gouv.fr) o utilizar las fichas de actuación de **Cybermalveillance.gouv.fr**.

## Si ya ha hecho clic y ha introducido sus datos

No pierda tiempo reprochándose nada: el orden de los pasos importa más que la rapidez de su arrepentimiento.

1. **Bloquee la tarjeta de inmediato** contactando con su banco, a través de la aplicación o del número de urgencia que figura en el reverso de la tarjeta. El bloqueo de la tarjeta es prioritario sobre todo lo demás.
2. **Revise sus carteras digitales.** En los ajustes de su teléfono y en su aplicación bancaria, compruebe si se ha añadido una tarjeta a un dispositivo que no reconoce y elimínela.
3. **Cambie las contraseñas** de las cuentas afectadas si ha reutilizado algún identificador. Un gestor de contraseñas hace la tarea soportable, y una pequeña [libreta de contraseñas](https://www.amazon.es/s?k=carnet+de+mots+de+passe&tag=ds0d5b-21) de papel guardada en casa sigue siendo una solución aceptable para quienes rechazan las aplicaciones, siempre que nunca salga del domicilio.
4. **Presente una denuncia** en comisaría o en la gendarmería, o en línea a través del sistema de denuncia en línea por estafa. De ello depende a menudo el reembolso bancario.
5. **Invoque el artículo L133-18 del Código monetario y financiero** francés, que obliga al banco a reembolsar una operación de pago no autorizada, salvo negligencia grave por su parte. El límite es discutible, pero existe, y las resoluciones del Tribunal de Casación de los últimos años han reforzado más bien la posición de las víctimas de suplantaciones sofisticadas.

## Ayudar a un familiar que recibe este tipo de mensaje

Las campañas de falsas retiradas apuntan de buena gana a las personas mayores, en quienes el vocabulario administrativo todavía despierta un reflejo de obediencia. Tres gestos sencillos ayudan mucho más que un largo discurso:

- **Activar el filtro antispam nativo** del teléfono. Tanto iOS como Android permiten separar los remitentes desconocidos y denunciar los mensajes no deseados; cinco minutos de ajustes son suficientes.
- **Establecer una regla única y fácil de recordar**: «antes de hacer clic en cualquier cosa de un SMS, me llamas». Una regla vale más que diez criterios de detección.
- **Simplificar el uso diario.** Para un progenitor de edad muy avanzada, un [teléfono móvil de teclas grandes](https://www.amazon.es/s?k=t%C3%A9l%C3%A9phone+portable+grosses+touches+senior&tag=ds0d5b-21) sin navegador web elimina lisa y llanamente la superficie de ataque: sin navegador, un enlace trampa no lleva a ninguna parte. Y una guía práctica sobre estafas digitales dejada sobre la mesa del salón suele surtir más efecto que una conversación telefónica.

## Qué anticipa esta estafa

La falsa retirada de producto marca una evolución clara: los estafadores ya no se limitan a imitar a las administraciones que reclaman. Ahora imitan a las que **protegen**. Después de las falsas alertas sanitarias, los falsos reembolsos de la mutua y ahora los falsos avisos de seguridad, la lógica es la misma: colonizar los dispositivos públicos en los que los ciudadanos confían.

La defensa no consiste en desconfiar de todo, lo que resulta agotador y acaba generando desconfianza hacia los verdaderos servicios públicos. Se resume en una frase, válida para prácticamente todos los SMS que recibirá este año: **una información verdadera sobrevive a la verificación; una estafa, no**. Cierre el mensaje, abra usted mismo el sitio oficial, busque la información. Si existe, la encontrará. Si no existe, acaba de ahorrarse 79,90 €, y mucho más.

{/* image-sources: https://images.pexels.com/photos/7621178/pexels-photo-7621178.jpeg?auto=compress&cs=tinysrgb&dpr=2&h=650&w=940 */}
