Esta web funciona sin JavaScript en gran parte del contenido, pero algunas funciones opcionales como mapas, métricas o gestión avanzada del consentimiento pueden no estar disponibles.

Phishing Banco Santander: cómo identificar emails y SMS falsos

Guía para reconocer emails, SMS y páginas falsas que suplantan al Banco Santander, y qué hacer si ya has introducido tus datos.

high bancario phishing suplantación email sms web

Phishing del Banco Santander: cuando el correo o SMS parece real

El Banco Santander es uno de los bancos más suplantados en España por un motivo simple: tiene millones de clientes. Los phishers lanzan campañas masivas sabiendo que un porcentaje significativo de los destinatarios son clientes reales.

🔴 Si has introducido tus credenciales de Santander en una web que ahora te parece sospechosa: Cambia tu contraseña de Santander Online ahora mismo y llama al 915 123 123 (número oficial Santander).


Cómo identificar un mensaje falso de Santander

En el email

ElementoEmail legítimo de SantanderEmail falso
Remitente@bancosantander.es o @santander.comVariaciones: @sant4nder.com, @banco-santander.net
Enlacesantander.com/es o bancosantander.esSubdominios raros: seguridad.santander-verificacion.com
TonoInformativo, sin urgencia extrema”Urgente”, “Su cuenta será bloqueada en 24h”
Datos que pideNunca credenciales completasUsuario, contraseña, OTP en el mismo formulario
DiseñoConsistente con app oficialPequeñas diferencias en logo, colores, tipografía

En el SMS (smishing)

  • El número de origen no es el habitual del banco
  • Contiene un enlace acortado (bit.ly, tinyurl) en lugar de santander.com
  • Urgencia: “Actividad inusual detectada. Verifique ahora”
  • El enlace lleva a una URL que no es exactamente santander.com

URLs falsas que han circulado (ejemplos de patrón)

El objetivo es crear URLs que a primera vista parezcan de Santander:

  • santander-seguridad.com
  • verificacion-santander.es
  • banca-santander-online.com
  • acceso.santander-clientes.net

🟡 La URL oficial y única para banca online de Santander es santander.com Cualquier variación, subdominio no estándar o dominio diferente es sospechoso.


Qué hacer si ya introdujiste tus datos

  1. Cambia la contraseña de Santander Online inmediatamente desde santander.com directamente (escríbela tú en la barra)
  2. Llama al número oficial 915 123 123 y comunica lo ocurrido
  3. Revisa los movimientos de las últimas 24 horas
  4. Activa la verificación en dos pasos si no la tenías
  5. Denuncia a la Policía y al propio Santander (tienen equipo antifraude)
  6. Reporta el email o SMS a reportes@bancosantander.es

Técnicas avanzadas de phishing que usan contra clientes de Santander

Phishing en resultados de búsqueda

Los atacantes compran anuncios de Google con el nombre “Banco Santander” que llevan a páginas falsas. Si buscas el banco y haces clic en el primer resultado de anuncio sin verificar la URL, puedes caer.

Solución: Escribe siempre la URL directamente en la barra o usa el marcador que ya tienes guardado.

Phishing por llamada + email simultáneos

Te llaman diciendo que han detectado actividad sospechosa y que te van a enviar un email de verificación. El email es falso pero parece legítimo porque estabas esperándolo.


Reportar un phishing de Santander

Reportar ayuda al banco a neutralizar la campaña y proteger a otros clientes.


Preguntas frecuentes

¿Santander me pedirá mi contraseña completa por email? Nunca. Ningún email legítimo de Santander pedirá tu contraseña, PIN o código de seguridad completo.

¿Puedo recuperar el dinero si me robaron por phishing? Si el phishing fue sofisticado y actuaste creyendo de buena fe que era el banco, hay precedentes de compensación. Denuncia y reclama formalmente al banco.


El perfil de víctima del phishing de Santander: por qué te puede pasar a ti

Las campañas de phishing contra clientes de Santander son masivas: se envían millones de mensajes a la vez. El porcentaje de clientes reales entre los destinatarios es suficiente para que el negocio sea rentable. No hay un perfil específico de víctima: la diferencia está en el estado de atención en el momento de recibir el mensaje, no en la inteligencia o la experiencia digital.

Los momentos de mayor vulnerabilidad son los mismos para todos: cuando estás con prisa, cuando esperabas una comunicación del banco (tras una operación reciente), o cuando el mensaje llega con un tono urgente que activa la respuesta automática de “resolver el problema”.

Comparativa: phishing de Santander vs. Santander legítimo

ElementoComunicación real del SantanderPhishing
Remitente email@bancosantander.esVariaciones del dominio
Solicita contraseñaNuncaSiempre
Solicita OTPNunca por emailFrecuentemente
Enlacesantander.com directoDominios similares
UrgenciaInformativaExtrema, amenazante
Acción pedidaInformarteQue introduzcas datos

Qué ocurre en las horas posteriores al phishing de Santander

Una vez que los atacantes tienen tus credenciales:

  1. Primeros minutos: Prueban el acceso antes de que cambies la contraseña
  2. Primeras horas: Realizan transferencias o compras cargadas a la cuenta
  3. Si tienen OTP: Pueden modificar datos de contacto para bloquearte el acceso
  4. Días después: Pueden vender tus credenciales en mercados negros si no las usan inmediatamente

🟡 Incluso si cambias la contraseña rápido, revisa los movimientos de las 24 horas previas. Los más organizados actúan en minutos.

Cómo saber si tu cuenta de Santander fue comprometida sin saberlo

  • Recibes SMS de verificación que no iniciaste tú
  • Notas que el email o teléfono de recuperación han cambiado
  • Ves sesiones activas en dispositivos desconocidos en “Mis dispositivos”
  • Hay movimientos pequeños (tests de 1-2€) seguidos de movimientos mayores

¿Necesitas ayuda específica por país?

Consulta la guía de ayuda para ver qué organismos oficiales, teléfonos y pasos inmediatos están disponibles según tu país.