Estafa con TelePASE: el falso “pago rechazado” que busca robar datos bancarios

por | Jul 31, 2026 | Tips & Consejos | 0 Comentarios

Una nueva ola de correos electrónicos falsos está utilizando el nombre y la imagen de TelePASE para intentar robar datos personales, números de tarjetas y credenciales bancarias.

El mensaje informa que supuestamente fue rechazado el último pago asociado al servicio y advierte que, si el usuario no actualiza inmediatamente su medio de pago, la cuenta podría ser suspendida o recibir alguna penalización.

Dentro del correo aparece un botón que invita a resolver el inconveniente.

Pero ese botón no conduce a TelePASE.

El enlace redirige a una página fraudulenta que imita el diseño del servicio oficial y solicita información que después puede utilizarse para realizar compras, transferencias, débitos no autorizados o intentos de acceso a otras cuentas.

Una aclaración importante: la modalidad no es completamente nueva

Aunque la campaña volvió a circular durante julio de 2026 con el asunto relacionado con un “pago rechazado”, la suplantación de TelePASE ya había generado alertas anteriormente.

En enero de 2025, el Gobierno de la Ciudad de Buenos Aires publicó una advertencia sobre sitios, perfiles y comunicaciones falsas que utilizaban amenazas de bloqueo, supuestas multas y promociones inexistentes para obtener información confidencial.

Por eso, estamos frente a una nueva ola o variante de una estafa conocida, denominada phishing.

Tampoco existe, por el momento, información oficial que permita afirmar que los delincuentes hayan ingresado efectivamente a miles de cuentas. Lo que sí está comprobado es que la campaña puede alcanzar a una gran cantidad de conductores debido al uso masivo de TelePASE.

¿Cómo funciona la estafa?

El correo está preparado para que la persona actúe sin pensar.

Puede presentar frases como:

  • “Su pago fue rechazado”.
  • “Actualice ahora su medio de pago”.
  • “Su TelePASE será suspendido”.
  • “Evite multas o recargos”.
  • “Regularice su deuda inmediatamente”.

Los delincuentes copian colores, logotipos, tipografías y formatos utilizados por empresas reales. Por eso, un mensaje puede parecer auténtico a simple vista.

Después aparece el verdadero anzuelo: un botón o enlace para actualizar los datos.

Al ingresar, la víctima llega a una página apócrifa en la que pueden solicitarle:

  • Nombre y apellido.
  • DNI.
  • Número de tarjeta.
  • Fecha de vencimiento.
  • Código de seguridad.
  • Usuario y contraseña.
  • Datos del home banking.
  • Códigos recibidos por mensaje de texto.
  • Información relacionada con la patente o el vehículo.

El objetivo puede variar. En algunos casos buscan utilizar la tarjeta; en otros, ingresar a una cuenta bancaria, una billetera digital o apoderarse de la identidad de la víctima.

El Gobierno nacional explica que el phishing busca precisamente obtener contraseñas, números de tarjetas, documentos, nombres de usuario y códigos PIN mediante comunicaciones que aparentan ser legítimas. La recomendación oficial es revisar periódicamente los movimientos bancarios para detectar operaciones no autorizadas. Fuente oficial.

Las señales que pueden revelar el engaño

1. El mensaje intenta asustarnos

La urgencia es una de las armas principales de los estafadores.

No quieren que analicemos el correo. Quieren que sintamos miedo a perder el servicio, recibir una multa o quedar con una deuda.

Cuanto mayor es la presión para actuar inmediatamente, mayor debe ser nuestra desconfianza.

2. El remitente no coincide con el servicio

El nombre visible puede decir “TelePASE”, pero debemos observar la dirección completa desde la que llegó el correo.

En los casos denunciados aparecieron dominios extraños, terminaciones extranjeras, letras adicionales y direcciones que no pertenecen al servicio.

De todas maneras, un remitente aparentemente correcto tampoco garantiza que el contenido sea verdadero. Algunos delincuentes pueden falsificar el nombre visible de la cuenta.

3. El enlace conduce a otra dirección

En una computadora podemos colocar el cursor sobre el botón, sin hacer clic, para observar la dirección de destino.

En el teléfono es más difícil verificarla sin abrirla. Por eso, la regla más segura es simple: no utilizar el enlace recibido.

Si queremos comprobar nuestra cuenta, debemos escribir personalmente telepase.com.ar en el navegador o ingresar desde la aplicación vinculada al servicio.

4. Pide datos que no deberíamos entregar

Una empresa, un banco o una billetera nunca debería solicitarnos por correo:

  • Contraseñas.
  • Claves bancarias.
  • Token de seguridad.
  • Código recibido por SMS.
  • PIN.
  • Código completo de una tarjeta.

Si una página pide esta información después de ingresar desde un correo inesperado, debemos cerrarla.

5. Presenta errores o frases extrañas

Las faltas de ortografía, expresiones poco naturales, logos de mala calidad o diseños deformados pueden revelar el fraude.

Sin embargo, ya no podemos depender únicamente de esos errores. Con inteligencia artificial, los delincuentes pueden crear correos bien redactados y páginas visualmente convincentes.

El candado y el “https” no garantizan que una página sea legítima

Durante años se recomendó verificar que una página comenzara con “https” y mostrara un candado.

Eso sigue siendo útil para comprobar que la conexión está cifrada, pero no demuestra que la empresa que está detrás del sitio sea TelePASE.

Un delincuente también puede obtener un certificado y colocar un candado en una página falsa.

Lo verdaderamente importante es comprobar la dirección completa y entrar por cuenta propia al dominio oficial.

El sitio oficial disponible actualmente es telepase.com.ar, que también ofrece el acceso a su sección de Autogestión.

Cómo verificar si realmente existe un pago pendiente

Si recibimos un aviso sobre un pago rechazado:

  1. No debemos tocar el enlace del correo.
  2. Cerramos el mensaje.
  3. Abrimos una nueva ventana del navegador.
  4. Escribimos manualmente telepase.com.ar.
  5. Entramos a Autogestión desde el sitio oficial.
  6. Revisamos facturas, movimientos y medio de pago.
  7. También podemos comprobar los consumos desde la aplicación utilizada para pagar, si vinculamos el servicio con Mercado Pago, MODO u otro medio habilitado.
  8. Si todavía existen dudas, debemos comunicarnos con la concesionaria correspondiente mediante un número obtenido en su web oficial.

El portal oficial explica que las facturas y pasadas pueden consultarse desde Autogestión, aunque algunos tramos requieren ingresar al portal de la concesionaria que los administra. Información oficial de TelePASE.

¿Qué hacer si solamente abrí el correo?

Abrir el mensaje, sin descargar archivos, ingresar a enlaces ni completar información, normalmente no significa que la cuenta bancaria haya sido comprometida.

En ese caso:

  • No respondas.
  • No abras archivos adjuntos.
  • No presiones botones.
  • Marcá el correo como phishing o spam.
  • Bloqueá al remitente.
  • Eliminá el mensaje.

¿Qué hacer si entré al enlace pero no ingresé datos?

Cerrá inmediatamente la página.

No aceptes notificaciones, no descargues aplicaciones ni archivos y no concedas permisos.

Si el sitio descargó algo, pidió instalar una aplicación o notás un comportamiento extraño, actualizá el sistema y realizá un análisis de seguridad con una herramienta confiable.

¿Qué hacer si entregué los datos de mi tarjeta?

Hay que actuar inmediatamente:

  1. Comunicarse con el banco o la empresa emisora mediante sus canales oficiales.
  2. Solicitar el bloqueo preventivo de la tarjeta.
  3. Desconocer los consumos que no hayan sido realizados por el titular.
  4. Revisar débitos, compras, préstamos y transferencias.
  5. Activar las alertas para cada operación.
  6. Guardar capturas del correo, la dirección falsa y cualquier movimiento sospechoso.

No debemos llamar a ningún teléfono que aparezca dentro del correo fraudulento.

¿Qué hacer si ingresé una contraseña?

Cambiala desde la aplicación o la web oficial.

Si esa contraseña también se utiliza en otros servicios, hay que modificarla en todos ellos. Los delincuentes suelen probar las credenciales robadas en correos electrónicos, redes sociales, bancos y billeteras digitales.

También conviene:

  • Activar la verificación en dos pasos.
  • Cerrar las sesiones abiertas en otros dispositivos.
  • Revisar los equipos vinculados.
  • Cambiar primero la contraseña del correo electrónico, porque desde allí podrían intentar recuperar las demás cuentas.
  • No compartir ningún código de verificación que llegue por SMS o WhatsApp.

Cómo denunciar el intento de estafa

Además de reportar el mensaje como phishing, se pueden guardar las capturas, el encabezado del correo, la dirección del remitente y la URL fraudulenta.

Si hubo robo de dinero, acceso a una cuenta o utilización de información personal, la denuncia puede realizarse en una comisaría, fiscalía u oficina receptora.

El Gobierno nacional también informa que el caso puede reportarse a la Unidad Fiscal Especializada en Ciberdelincuencia. Las instrucciones y canales actualizados están disponibles en la página oficial para denunciar un delito informático.

Mi opinión: la urgencia es parte de la estafa

Los delincuentes no necesitan hackear todo el sistema de TelePASE. Les alcanza con copiar su imagen y convencernos de entregar voluntariamente la información.

Ese es el verdadero peligro del phishing.

El correo no busca informarnos. Busca asustarnos para que reaccionemos antes de verificar.

Por eso, frente a un supuesto pago rechazado, una multa o una amenaza de suspensión, la mejor respuesta no es apurarse. Es detenerse, cerrar el mensaje e ingresar por nuestra cuenta al servicio oficial.

En seguridad digital, tomarnos un minuto para verificar puede ser la diferencia entre resolver un problema inexistente o abrirles la puerta de nuestras cuentas.

Written By Charly Fornas

undefined

Publicaciones Relacionadas

0 comentarios

Enviar un comentario