Estafas online agosto 2026: LIDL, Guardia Civil y tu banco
En 20 segundos
INCIBE alertó el 3 y 4 de agosto de 2026 sobre tres fraudes activos simultáneamente en España: tiendas online que suplantan a LIDL, notificaciones falsas de la Guardia Civil y Europol sobre una supuesta 'Operación Endgame', y aplicaciones bancarias clonadas que piden reintroducir datos de acceso. Las tres circulan en redes y WhatsApp esta semana.
Tres estafas a la vez, la misma semana, la misma autoridad avisando de todas. Si te suena a mucha coincidencia, es porque no lo es: es agosto, la gente compra rebajas, revisa el móvil en la playa con menos cabeza y responde SMS sin mirar el remitente. INCIBE publicó avisos activos el 3 y 4 de agosto de 2026 sobre tiendas LIDL fraudulentas, notificaciones falsas de Guardia Civil y Europol, y aplicaciones bancarias clonadas. Vamos una por una, con lo que tienes que mirar antes de meter la tarjeta o hacer clic.
¿Cómo identificar una tienda LIDL fraudulenta antes de comprar?
Si encontraste una web con el logo de LIDL y descuentos que no ves en la tienda de verdad, para. INCIBE confirma que circulan tiendas online que suplantan a LIDL con catálogos calcados y precios de derribo, pensadas para quedarse con tu tarjeta o con tus datos, no con tu pedido. No hay ningún producto detrás: el paquete no llega nunca, porque nunca existió.
El patrón se repite en casi todas las suplantaciones de marca: urgencia ("solo hoy"), precios que no cuadran con la realidad, y una web que apareció de la nada la semana pasada. LIDL no monta liquidaciones flash fuera de su web y app oficiales, así que si el chollo llegó por un anuncio en redes o un enlace de WhatsApp, ya tienes tu primera señal de alarma.
Qué detalles del dominio y diseño te delatan que es fake
Mira la URL antes que el precio. Los dominios fraudulentos suelen llevar extensiones raras (.top, .shop, .online con cadenas de letras sin sentido) o variaciones sutiles del nombre real, tipo "lidl-ofertas-es" en vez del dominio oficial. Fíjate también en tres cosas que casi nunca falsifican bien: el aviso legal (suele faltar o estar copiado de otra empresa), las formas de pago (si solo aceptan transferencia o Bizum, corre) y las fotos de producto (buscadas en Google, con marcas de agua de otras tiendas). Ninguna cadena real te pide pagar por transferencia directa a una cuenta personal.
Dónde denunciar si ya compraste en una tienda LIDL falsa
Si ya pagaste, muévete rápido en dos frentes. Primero, llama a tu banco para intentar bloquear o reclamar el cargo — cuanto antes, mejor. Segundo, denuncia el fraude ante la Policía Nacional o la Guardia Civil, cuyo Grupo de Delitos Telemáticos se dedica precisamente a esto. INCIBE también explica el proceso completo de denuncia en su guía de ayuda, incluyendo los canales de cada cuerpo de seguridad. Guarda capturas de la web, el email de confirmación y el cargo bancario antes de que la tienda fantasma desaparezca de internet, que suele pasar rápido.
¿Es real ese SMS de la Guardia Civil sobre 'Operación Endgame'?
No. INCIBE pide explícitamente desconfiar de las notificaciones que dicen venir de la Guardia Civil y Europol sobre una "Operación Endgame". Es un montaje que usa el nombre de una operación real contra redes de ciberdelincuencia para dar credibilidad a un mensaje que en realidad busca robarte datos o dinero, no informarte de nada.
El formato es el de siempre: alarma institucional, lenguaje oficial, y un enlace que te pide "verificar tu identidad" o "consultar el expediente". La Guardia Civil no trabaja así, y la comprobación es sencilla: si te llega un mensaje que dice representar a un cuerpo de seguridad y contiene un enlace para pinchar, ya sabes que no es de ellos.
Por qué la Guardia Civil no te avisa así por mensaje
Los cuerpos de seguridad del Estado no notifican operaciones judiciales ni requerimientos personales por SMS con enlaces. Esto conecta con otra alerta de la misma semana: la Guardia Civil también avisó de una oleada de spoofing telefónico, llamadas que falsifican el número de origen para hacerse pasar por la policía y sonsacarte datos personales, según recoge AS.com. Mismo objetivo, canal distinto: usurpar la autoridad de una institución que jamás te pediría datos bancarios ni claves por mensaje o llamada. Si de verdad hay una investigación que te afecta, te llega una citación en papel o por vía judicial, no un enlace acortado un domingo por la tarde.
Qué hacer si ya hiciste clic en el enlace
Si metiste algún dato en la página del enlace, cambia esa contraseña ya, y también en cualquier otro sitio donde la reutilizaras. Si diste datos bancarios, llama a tu banco de inmediato para vigilar movimientos y bloquear tarjetas si hace falta. Después, denuncia: puedes hacerlo ante la Policía Nacional, la Guardia Civil, o a través de los canales que detalla INCIBE en su página de ayuda. No hiciste nada raro por caer: el mensaje está diseñado exactamente para que cueste distinguirlo de uno real.
¿Y si una app bancaria te pide meter los datos otra vez?
No lo hagas. Circula una modalidad de fraude con aplicaciones bancarias falsas que simulan transferencias y páginas de acceso idénticas a las de tu banco real, según alertó la Policía Nacional esta semana. El objetivo es que reintroduzcas usuario, contraseña y, en el peor caso, el código de verificación que te llega por SMS — el dato que de verdad necesitan para vaciar la cuenta.
Ninguna app bancaria legítima te pide volver a meter tus credenciales completas para "verificar" una operación que tú no iniciaste. Si tu banco te pide algo raro por push o SMS y no cuadra con nada que estuvieras haciendo tú en ese momento, cierra la app y entra directamente desde el icono oficial, nunca desde un enlace que te llegó por mensaje.
Las señales de que es una aplicación clonada
Busca estos detalles: la app llegó por un enlace fuera de la tienda oficial (App Store o Google Play), pide permisos que tu banco real no pide (acceso a SMS, a la pantalla, a otras apps), o aparece justo después de una llamada o SMS que dice ser de tu banco avisando de un "movimiento sospechoso". Ese aviso de movimiento sospechoso suele ser el anzuelo: te generan la urgencia para que instales o abras algo sin pensar. Si tienes dudas, cierra todo y llama al número oficial de tu banco marcándolo tú mismo, nunca el que aparece en el mensaje.
Preguntas frecuentes
¿LIDL tiene tiendas online fraudulentas activas en agosto de 2026?
Sí. INCIBE confirmó el 3-4 de agosto de 2026 que circulan tiendas online que suplantan la marca LIDL con catálogos falsos y ofertas irreales para robar datos de tarjeta.
¿Es real el SMS de la Guardia Civil sobre la 'Operación Endgame'?
No. INCIBE pide desconfiar de estas notificaciones: usan el nombre de una operación real de la Guardia Civil y Europol para dar credibilidad a un mensaje fraudulento con enlaces maliciosos.
¿Cómo sé si una app bancaria en mi móvil es falsa?
Si llegó por un enlace fuera de la tienda oficial de apps, pide permisos inusuales o te solicita reintroducir tus claves tras una llamada o SMS inesperado, es probable que sea una app clonada.
¿Dónde denuncio si caí en alguna de estas estafas?
Puedes denunciar ante la Policía Nacional, ante el Grupo de Delitos Telemáticos de la Guardia Civil, o seguir el proceso detallado en la guía de denuncia de INCIBE.
¿La Guardia Civil avisa por SMS o llamada de investigaciones abiertas?
No. Los cuerpos de seguridad del Estado no notifican operaciones judiciales por SMS con enlaces ni por llamadas que pidan datos personales; esas comunicaciones son fraudulentas.
Fuentes
Verifica tú también antes de compartir
