Nequi y Daviplata hicieron los pagos más fáciles en Colombia —y también para los estafadores—. Las estafas más comunes se apoyan en un mismo malentendido: la gente cree que para recibir plata también hay que dar la clave o confirmar algo. Esa es la mentira que usan los delincuentes. Regla de oro: tu clave sirve solo para enviar dinero. Para recibir nunca necesitas dar tu clave, escanear un QR ni «confirmar» nada.
Publicas algo en Marketplace o Facebook y aparece un «comprador» entusiasta: «Te pago por Nequi, solo dame tu clave / confirma este código para que te llegue». En cuanto la das, la plata sale de tu cuenta. Para recibir un pago por Nequi o Daviplata no se entrega ninguna clave ni código: el dinero simplemente llega. Quien te pide datos «para pagarte» te está robando.
«Nequi: detectamos actividad sospechosa, verifica tu cuenta aquí: [enlace]» o una llamada de un «asesor» que dice que tu cuenta será bloqueada. El enlace lleva a una página idéntica a la app donde te piden número, clave y el código que te llega por SMS. Con eso, entran a tu cuenta real. Ni Nequi ni Daviplata piden tu clave por enlace ni por teléfono.
Mientras estás en la página falsa (o al teléfono), el estafador intenta entrar a tu cuenta real y te llega un código verdadero por SMS. La página o el «asesor» te pide que lo escribas o lo leas. Ese código es la última llave de tu cuenta: nunca se comparte con nadie, ni se escribe en páginas a las que llegaste por un enlace.
• Te piden clave, código o escanear un QR para «recibir» plata — siempre es estafa • Un enlace «de Nequi/Daviplata» que llega por SMS o WhatsApp — las apps operan dentro de la aplicación • Presión y urgencia: «tu cuenta será bloqueada hoy» • Un «comprador» que no pregunta por el producto y se apura a enviar un enlace • Piden instalar una app de acceso remoto (AnyDesk) «para ayudarte»
Copia el mensaje o enlace sospechoso y pégalo en el verificador gratuito de Phishy en esta página. La herramienta revela a dónde lleva realmente el enlace y si es una página falsa, y te da la respuesta en segundos: seguro, sospechoso o estafa. Sin registro.
1. Contacta de inmediato a Nequi o Daviplata desde la app para reportar la cuenta/operación. 2. Si diste datos de tarjeta, pide el bloqueo a tu banco y desconoce los cargos. 3. Si diste un código, intenta recuperar el acceso y desvincula dispositivos extraños; cambia la clave. 4. Denuncia ante las autoridades y guarda todas las pruebas. 5. Cuéntalo: los estafadores cuentan con el silencio por vergüenza. No hay nada de qué avergonzarse.
No, nunca. La clave sirve solo para enviar. Para recibir no necesitas clave, código ni escanear QR. Quien te lo pida está intentando robarte.
No. Todas las operaciones se hacen dentro de la app oficial. Un enlace «de Nequi» que llega por mensaje es falso.
Es la estafa más común. Para recibir un pago no se entrega ningún código. Recibe el dinero directamente en la app o cobra en efectivo al encontrarte.
Que alguien está intentando entrar a tu cuenta ahora mismo. No compartas el código con nadie y repórtalo en la app.
Pégalo en el verificador de Phishy de esta página: respuesta en segundos, sin registro.