{"id":178936,"date":"2026-01-19T11:17:21","date_gmt":"2026-01-19T14:17:21","guid":{"rendered":"https:\/\/www.itsitio.com\/co\/?p=178936"},"modified":"2026-01-19T11:17:21","modified_gmt":"2026-01-19T14:17:21","slug":"brushing-la-estafa-detras-de-los-paquetes-que-llegan-sin-explicacion","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/co\/seguridad\/brushing-la-estafa-detras-de-los-paquetes-que-llegan-sin-explicacion\/","title":{"rendered":"Brushing: la estafa detr\u00e1s de los paquetes que llegan sin explicaci\u00f3n"},"content":{"rendered":"<p>Las ventas globales en l\u00ednea superar\u00edan los <a href=\"https:\/\/www.shopify.com\/hk-en\/blog\/global-ecommerce-sales\" target=\"_blank\" rel=\"noopener\">6,4 billones de d\u00f3lares durante 2025<\/a>. Una gran parte de ellas se concret\u00f3 a trav\u00e9s de plataformas digitales.<\/p>\n<p><strong>ESET<\/strong>, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, advierte que aunque, en apariencia, ofrecen comodidad y seguridad para los consumidores, existe una industria clandestina que ha crecido hasta el punto en que los consumidores comunes podr\u00edan terminar participando, sin saberlo, en la creaci\u00f3n de rese\u00f1as falsas. Solo en 2024, <strong>Amazon bloque\u00f3 proactivamente m\u00e1s de 275 millones de rese\u00f1as sospechosas de ser falsas y se sancion\u00f3 a miles de individuos<\/strong>.<\/p>\n<p>Si se recibe un art\u00edculo en el hogar y no se recuerda el haberlo pedido, seg\u00fan ESET, podr\u00eda tratarse de que est\u00e9n <strong>usando los datos para una estafa conocida como brushing (literalmente \u201ccepillado\u201d, en ingl\u00e9s)<\/strong>. El t\u00e9rmino se utiliza porque el estafador \u201cpeina\u201d o retoca la reputaci\u00f3n de su producto con ventas y comentarios falsos.<\/p>\n<figure id=\"attachment_178718\" aria-describedby=\"caption-attachment-178718\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img fetchpriority=\"high\" decoding=\"async\" class=\"size-full wp-image-178718\" src=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/12\/Cyber-Week-2025-marca-nuevos-records-globales-de-ventas-impulsados-por-la-IA.webp\" alt=\"El comercio electr\u00f3nico contin\u00faa en expansi\u00f3n: las ventas globales en l\u00ednea superar\u00edan los 6,4 billones de d\u00f3lares en 2025, impulsadas por el uso masivo de plataformas digitales.\" width=\"1200\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/12\/Cyber-Week-2025-marca-nuevos-records-globales-de-ventas-impulsados-por-la-IA.webp 1200w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/12\/Cyber-Week-2025-marca-nuevos-records-globales-de-ventas-impulsados-por-la-IA-300x146.webp 300w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/12\/Cyber-Week-2025-marca-nuevos-records-globales-de-ventas-impulsados-por-la-IA-1024x497.webp 1024w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/12\/Cyber-Week-2025-marca-nuevos-records-globales-de-ventas-impulsados-por-la-IA-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-178718\" class=\"wp-caption-text\">El comercio electr\u00f3nico contin\u00faa en expansi\u00f3n: las ventas globales en l\u00ednea superar\u00edan los 6,4 billones de d\u00f3lares en 2025, impulsadas por el uso masivo de plataformas digitales.<\/figcaption><\/figure>\n<p><em>\u201cLas estafas de brushing son un tipo de fraude en el comercio electr\u00f3nico en el que un vendedor env\u00eda un paquete a la direcci\u00f3n de una persona aparentemente al azar. El art\u00edculo suele ser de bajo valor y no se trata de un gesto altruista. En realidad, es un intento del vendedor de inflar fraudulentamente la calificaci\u00f3n del producto en plataformas de venta en l\u00ednea\u201d<\/em>, comenta <strong>Martina Lopez, Investigadora de Ciberseguridad de ESET Latinoam\u00e9rica<\/strong>.<\/p>\n<p>La estafa comienza cuando el <strong>estafador obtiene una lista de nombres y direcciones postales<\/strong> \u2014normalmente publicada en foros de ciberdelincuencia tras filtraciones de datos, o a trav\u00e9s de sitios de b\u00fasqueda de personas. Incluso puede recopilar esta informaci\u00f3n de fuentes p\u00fablicas.<\/p>\n<p>Luego, <strong>crea una cuenta falsa de comprador en una plataforma de comercio electr\u00f3nico donde vende sus productos y utiliza esa cuenta para \u201ccomprar\u201d su propio producto y env\u00eda el art\u00edculo a la direcci\u00f3n de la v\u00edctima<\/strong>. Con la cuenta falsa, publica una rese\u00f1a de 5 estrellas, mejorando (o \u201cbrushing up\u201d) la reputaci\u00f3n y visibilidad del producto<\/p>\n<figure id=\"attachment_178938\" aria-describedby=\"caption-attachment-178938\" style=\"width: 1080px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-full wp-image-178938\" src=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2026\/01\/Relato-de-una-victima-de-brushing-scam-traducido-automaticamente-del-ingles.-.jpg\" alt=\"Relato de una v\u00edctima de brushing scam (traducido autom\u00e1ticamente del ingl\u00e9s). \" width=\"1080\" height=\"746\" srcset=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2026\/01\/Relato-de-una-victima-de-brushing-scam-traducido-automaticamente-del-ingles.-.jpg 1080w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2026\/01\/Relato-de-una-victima-de-brushing-scam-traducido-automaticamente-del-ingles.--300x207.jpg 300w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2026\/01\/Relato-de-una-victima-de-brushing-scam-traducido-automaticamente-del-ingles.--1024x707.jpg 1024w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2026\/01\/Relato-de-una-victima-de-brushing-scam-traducido-automaticamente-del-ingles.--768x530.jpg 768w\" sizes=\"(max-width: 1080px) 100vw, 1080px\" \/><figcaption id=\"caption-attachment-178938\" class=\"wp-caption-text\">Relato de una v\u00edctima de brushing scam (traducido autom\u00e1ticamente del ingl\u00e9s).<\/figcaption><\/figure>\n<p>La primera vez que la v\u00edctima se entera del fraude suele ser cuando recibe el paquete no solicitado.<\/p>\n<p><em>\u201cLa preocupaci\u00f3n por recibir productos gratis por correo recae en el posible hecho de ser el objetivo de una estafa de brushing, lo que podr\u00eda indicar que hay datos personales que se est\u00e1n compartiendo en el mundo del ciberdelito. Por otro lado, los estafadores podr\u00edan estar verificando que estos datos sean correctos para pasar a una segunda fase, que podr\u00eda implicar un fraude de identidad m\u00e1s grave\u201d<\/em>, advierte Lopez de ESET.<\/p>\n<p>Existen versiones m\u00e1s \u201cpeligrosas\u201d de brushing en las que se incluye un c\u00f3digo QR dentro del paquete que se recibe. Al escanearlo probablemente lleve a un sitio malicioso o de phishing dise\u00f1ado para instalar malware o enga\u00f1ar a la v\u00edctima para que comparta m\u00e1s informaci\u00f3n personal.<\/p>\n<p>Finalmente, hay un costo indirecto asociado a estas estafas, y es que erosionan lenta y silenciosamente la confianza que los consumidores depositan en los sistemas de rese\u00f1as de las plataformas de comercio electr\u00f3nico.<\/p>\n<p><strong>Si se recibe por correo un art\u00edculo de bajo valor y mala calidad que no se recuerda haber comprado, esto seg\u00fan ESET es una se\u00f1al de alerta inmediata<\/strong>. Una direcci\u00f3n de remitente vaga o ausente, y la presencia de un posible c\u00f3digo QR dentro del paquete, tambi\u00e9n son indicios preocupantes.<\/p>\n<p>Para asegurarse, es <strong>importante revisar los correos electr\u00f3nicos y las cuentas que se tengan en plataformas de comercio electr\u00f3nico o marketplaces, buscando compras recientes<\/strong>. Tambi\u00e9n vale la pena comprobar las cuentas bancarias y los informes de cr\u00e9dito en busca de actividad sospechosa, ya que los estafadores podr\u00edan haber pasado a la siguiente fase del fraude.<\/p>\n<figure id=\"attachment_178913\" aria-describedby=\"caption-attachment-178913\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-full wp-image-178913\" src=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2026\/01\/Aumento-record-de-correos-de-phishing-con-codigos-QR-maliciosos-en-2025.webp\" alt=\"C\u00f3digos QR maliciosos elevan el riesgo: algunas estafas de brushing incluyen enlaces que conducen a sitios de phishing o descarga de malware.\" width=\"1200\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2026\/01\/Aumento-record-de-correos-de-phishing-con-codigos-QR-maliciosos-en-2025.webp 1200w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2026\/01\/Aumento-record-de-correos-de-phishing-con-codigos-QR-maliciosos-en-2025-300x146.webp 300w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2026\/01\/Aumento-record-de-correos-de-phishing-con-codigos-QR-maliciosos-en-2025-1024x497.webp 1024w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2026\/01\/Aumento-record-de-correos-de-phishing-con-codigos-QR-maliciosos-en-2025-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-178913\" class=\"wp-caption-text\">C\u00f3digos QR maliciosos elevan el riesgo: algunas estafas de brushing incluyen enlaces que conducen a sitios de phishing o descarga de malware.<\/figcaption><\/figure>\n<h2><span style=\"color: #000080;\">C\u00f3mo evitar estafas de Brushing<\/span><\/h2>\n<p>Si se recibes algo por correo que no se recuerda haber pedido, desde ESET aconsejan minimizar el riesgo siguiendo estos pasos:<\/p>\n<ul>\n<li>Hay que confirmar que no sea un regalo preguntando a la familia, amigos o personas del hogar si han pedido algo a otro nombre recientemente.<\/li>\n<li>No escanear ning\u00fan c\u00f3digo QR que pueda venir dentro del paquete.<\/li>\n<li>Revisar que no haya salido dinero de la cuenta bancaria y que no se hayan abierto nuevas l\u00edneas de cr\u00e9dito a ese mismo nombre.<\/li>\n<li>Activar la autenticaci\u00f3n multifactor (MFA) en las cuentas bancarias y de tarjetas de cr\u00e9dito.<\/li>\n<li>Habilitar MFA en todas las cuentas de compras en l\u00ednea y correo electr\u00f3nico.<\/li>\n<li>Reportar el fraude a la plataforma correspondiente (por ejemplo, Amazon). La mayor\u00eda tiene un apartado espec\u00edfico para denunciar estafas de brushing.<\/li>\n<li>No intentar devolver el art\u00edculo al remitente.<\/li>\n<\/ul>\n<figure id=\"attachment_177851\" aria-describedby=\"caption-attachment-177851\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-177851\" src=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/07\/La-autenticacion-multifactor-es-clave-frente-a-la-suplantacion-digital.webp\" alt=\"La prevenci\u00f3n es clave: activar la autenticaci\u00f3n multifactor y revisar movimientos bancarios ayuda a reducir el impacto de posibles estafas.\" width=\"1200\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/07\/La-autenticacion-multifactor-es-clave-frente-a-la-suplantacion-digital.webp 1200w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/07\/La-autenticacion-multifactor-es-clave-frente-a-la-suplantacion-digital-300x146.webp 300w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/07\/La-autenticacion-multifactor-es-clave-frente-a-la-suplantacion-digital-1024x497.webp 1024w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/07\/La-autenticacion-multifactor-es-clave-frente-a-la-suplantacion-digital-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-177851\" class=\"wp-caption-text\">La prevenci\u00f3n es clave: activar la autenticaci\u00f3n multifactor y revisar movimientos bancarios ayuda a reducir el impacto de posibles estafas.<\/figcaption><\/figure>\n<p>Desde ESET comparten algunas medidas que se pueden tomar para reducir las probabilidades y adoptar buenos h\u00e1bitos de privacidad:<\/p>\n<ul>\n<li>Minimizar lo que se compartes en redes sociales.<\/li>\n<li>Configurar las cuentas para que solo tus contactos vean las publicaciones.<\/li>\n<li>Eliminar datos personales como direcci\u00f3n, fecha de nacimiento y n\u00famero de tel\u00e9fono.<\/li>\n<\/ul>\n<p><em>\u201cLas estafas de brushing son solo una de las muchas formas en que los delincuentes usan tu informaci\u00f3n personal en tu contra. Mitigar este riesgo no es algo que se haga una sola vez: exige vigilancia continua sobre tu mundo digital. En definitiva, es el precio que pagamos por acceder a los servicios que nos gustan\u201d<\/em>, concluye Martina de ESET.<\/p>\n<h3><span style=\"color: #333399;\">Leer m\u00e1s<\/span><\/h3>\n<ul>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/co\/seguridad\/cibergarantia-sin-costo-para-firewalls-sonicwall-en-colombia\/\">Cibergarant\u00eda sin costo para firewalls SonicWall en Colombia<\/a><\/strong><\/li>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/co\/seguridad\/alerta-de-phishing-atacantes-usaron-correos-legitimos-de-google-cloud-para-robar-credenciales\/\">Alerta de phishing: atacantes usaron correos leg\u00edtimos de Google Cloud para robar credenciales<\/a><\/strong><\/li>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/co\/seguridad\/td-synnex-aporta-innovacion-tecnica-y-comercial-a-la-modernizacion-de-la-ciberseguridad-en-colombia\/\">TD SYNNEX aporta innovaci\u00f3n t\u00e9cnica y comercial a la modernizaci\u00f3n de la Ciberseguridad en Colombia<\/a><\/strong><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>ESET alerta sobre la recepci\u00f3n de paquetes que no fueron solicitados y c\u00f3mo esto podr\u00eda ser una se\u00f1al de alerta de que los datos personales podr\u00edan estar comprometidos.<\/p>\n","protected":false},"author":229,"featured_media":178940,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[20],"tags":[21],"class_list":["post-178936","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-eset"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/178936","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/comments?post=178936"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/178936\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media\/178940"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media?parent=178936"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/categories?post=178936"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/tags?post=178936"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}