Skip to main content

Google añade nuevas formas de detectar mensajes falsos de Business Profile

Björn Handell 3 min read
  • Google
  • Data Security

Google ha actualizado la guía que ofrece a las empresas para detectar llamadas y mensajes de texto fraudulentos relacionados con sus perfiles de Business Profile, y añade nuevas formas de distinguir un mensaje auténtico de Google de una estafa. La actualización, señalada en todo el sector el 3 de agosto de 2026, explica cómo puede llegar el contacto legítimo de Google a través de WhatsApp y RCS en los países donde Google utiliza esos canales, y repite la frase más importante: Google nunca pide a una empresa que pague por su perfil ni que facilite información sensible por teléfono. Para las marcas cuyos gestores de ubicaciones atienden estas llamadas cada semana, las señales actualizadas son una línea de defensa pequeña pero útil.

Qué ha pasado

Según Google Business Profile Help, las llamadas automáticas reales de Google tratan tareas operativas: comprobar la información de una ficha en Maps, confirmar precios y disponibilidad, hacer reservas o concertar citas, y quien llama indica desde el principio que es de Google y por qué motivo. En cuanto a los mensajes, Google remite ahora a la verificación de la plataforma: los mensajes de texto legítimos proceden de cuentas de WhatsApp con el nombre “Google Maps” o “Google Maps” seguido del nombre de un país y con la marca de verificación azul, o de cuentas de RCS registradas como “Google”.

Las advertencias son más directas. La guía de Google indica que sus operadores “nunca te pedirán información de pago por teléfono ni te garantizarán un lugar especial en nuestros productos”, y que “Google nunca te pedirá información privada o sensible”. Si una llamada resulta sospechosa, la recomendación es colgar sin pulsar ningún botón; si se trata de un mensaje sospechoso, no hay que hacer clic en ningún enlace y conviene verificarlo de forma independiente usando datos de contacto de confianza, y no los que aparecen en el propio mensaje.

Por qué es importante

“Google nunca te pedirá información privada o sensible.”

Google Business Profile Help

Las llamadas y mensajes fraudulentos que se hacen pasar por “soporte de Google” son un problema antiguo que no ha desaparecido, y el gancho siempre es alguna versión de paga para que arreglemos o protejamos tu ficha. La guía actualizada merece atención porque la señal de alarma ha cambiado de lugar: donde Google utiliza WhatsApp y RCS para el contacto real, la marca de verificación y el nombre exacto de la cuenta se convierten en lo que hay que comprobar, y a quien no se le ha indicado que busque esas señales le resulta más fácil caer en el engaño.

Qué significa esto para las marcas con múltiples ubicaciones

Para un propietario individual, esto es una cuestión de vigilancia personal. Para una marca con cientos o miles de ubicaciones, es una cuestión de gobernanza, porque todo gestor de ubicaciones que pueda modificar un perfil forma parte de la superficie de ataque. Basta con que un solo gerente de sucursal crea que quien llama es “Google” y facilite el acceso o un código de verificación. La exposición crece con el tamaño de la red, y la defensa debe crecer igual.

Los controles prácticos son estructurales, no heroicos. Mantén el acceso a los perfiles centralizado y con permisos definidos en lugar de repartido entre inicios de sesión locales, para que un solo gestor manipulado mediante ingeniería social no pueda entregar las llaves, y gestiona la red a través de la Business Profile API y las herramientas masivas en lugar de llamadas puntuales y ediciones manuales. Dale a los equipos de ubicaciones una regla sencilla y permanente: Google no llama por teléfono para pedir pagos o códigos, y los mensajes legítimos llevan la insignia verificada de WhatsApp o RCS. Y canaliza el trabajo operativo genuino (horarios, precisión de los datos de las ubicaciones y respuesta a los clientes) a través de un sistema gobernado de gestión de fichas, para que el personal no se acostumbre a actuar ante llamadas inesperadas. Los perfiles gestionados de forma centralizada y coherentes son tanto la postura de seguridad como la operativa.

En resumen

La estafa no ha cambiado, pero las señales para detectarla sí. Las marcas con múltiples ubicaciones deberían difundir las nuevas pistas de verificación entre todos los equipos de ubicaciones y, de forma más duradera, reducir la superficie de ataque gobernando el acceso y la gestión de los perfiles de manera centralizada en lugar de sucursal por sucursal.

Suscríbete a nuestro boletín

Recibe consejos de SEO local, actualizaciones de productos e información de marketing para marcas con múltiples ubicaciones en tu bandeja de entrada.

¿Listo para impulsar tu visibilidad local?

Descubre cómo PinMeTo ayuda a las marcas con múltiples ubicaciones a gestionar listados, reseñas y SEO local a gran escala.

Reservar una demo