{"id":179640,"date":"2025-08-18T17:40:32","date_gmt":"2025-08-18T20:40:32","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/mx\/sin-categoria\/phishing-masivo-afecta-compras-en-linea-en-mexico-chile-y-brasil\/"},"modified":"2025-11-21T18:42:11","modified_gmt":"2025-11-21T21:42:11","slug":"phishing-masivo-afecta-compras-en-linea-en-mexico-chile-y-brasil","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/mx\/seguridad\/phishing-masivo-afecta-compras-en-linea-en-mexico-chile-y-brasil\/","title":{"rendered":"Phishing masivo afecta compras en l\u00ednea en M\u00e9xico, Chile y Brasil"},"content":{"rendered":"<p class=\"p1\">Expertos en ciberseguridad de Kaspersky detectaron<span class=\"Apple-converted-space\">\u00a0 <\/span>una extensa campa\u00f1a de phishing que afecta principalmente a M\u00e9xico, Chile y Brasil. La operaci\u00f3n involucra m\u00e1s de mil dominios maliciosos de origen chino que imitan tiendas en l\u00ednea de ropa, calzado, accesorios, art\u00edculos deportivos, supermercados y tiendas departamentales, con el objetivo de robar datos personales y bancarios.<\/p>\n<p class=\"p1\">De acuerdo con datos de la compa\u00f1\u00eda, menos del 50% de los usuarios (43%) sabe reconocer qu\u00e9 es el phishing. Esta falta de conocimiento aumenta la vulnerabilidad de los consumidores, sobre todo en temporadas de alto consumo como las rebajas de verano o las compras previas al regreso a clases.<\/p>\n<p class=\"p1\"><i>\u201cEl riesgo es alto porque esta campa\u00f1a aprovecha la popularidad de las marcas, la confianza que los usuarios depositan en ellas y el atractivo de las ofertas de temporada para enga\u00f1ar de forma masiva\u201d, <\/i>se\u00f1al\u00f3<b> Mar\u00eda Isabel Manjarrez, investigadora de seguridad en el Equipo Global de Investigaci\u00f3n y An\u00e1lisis de Kaspersky para Am\u00e9rica Latina.<\/b> Manjarrez a\u00f1adi\u00f3 que la educaci\u00f3n digital y adopci\u00f3n de h\u00e1bitos de compra cautelosos son esenciales para reducir los riesgos de este tipo de ataques.<\/p>\n<p class=\"p1\">Los cibercriminales utilizan anuncios en redes sociales como Facebook e Instagram, promocionando supuestas ofertas irresistibles en productos de tendencia. Al hacer clic en \u201ccomprar\u201d, los usuarios son redirigidos a sitios fraudulentos que replican casi a la perfecci\u00f3n las p\u00e1ginas oficiales de las tiendas. Los delincuentes registran dominios casi id\u00e9nticos a los originales, modificando m\u00ednimamente letras, n\u00fameros o agregando guiones, con el objetivo de que los usuarios no detecten la falsificaci\u00f3n.<\/p>\n<p><img decoding=\"async\" class=\"alignnone wp-image-179647 size-full\" src=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/08\/unnamed.webp\" alt=\"width=\" height=\"774\" srcset=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/08\/unnamed.webp 1655w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/08\/unnamed-300x140.webp 300w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/08\/unnamed-1024x479.webp 1024w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/08\/unnamed-768x359.webp 768w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/08\/unnamed-1536x718.webp 1536w\" sizes=\"(max-width: 1655px) 100vw, 1655px\" \/><\/p>\n<p>&nbsp;<\/p>\n<h2 class=\"p1\"><b><span style=\"color: #333399\">\u00bfQu\u00e9 pasa cuando est\u00e1n atacando?<\/span> <\/b><\/h2>\n<p class=\"p1\">Una vez dentro del sitio falso, la v\u00edctima encuentra un dise\u00f1o muy similar al real incluyendo logotipos, categor\u00edas de productos y secciones de navegaci\u00f3n. Sin embargo, la intenci\u00f3n es capturar informaci\u00f3n sensible como nombre completo, direcci\u00f3n, correo electr\u00f3nico, tel\u00e9fono y datos de tarjetas bancarias. Para reforzar la sensaci\u00f3n de seguridad, los delincuentes incluso muestran sellos de \u201cpago seguro\u201d o \u201cgarant\u00eda\u201d, aunque carecen de cualquier certificaci\u00f3n leg\u00edtima.<\/p>\n<p class=\"p1\">Los m\u00e9todos de pago incluyen tarjeta de cr\u00e9dito o d\u00e9bito, pero los datos ingresados no se procesan en sistemas bancarios seguros, sino que son enviados directamente a los estafadores. En algunos casos, los delincuentes permiten pagos fuera de l\u00ednea, por ejemplo, dep\u00f3sitos en tiendas de conveniencia, en los cuales el dinero se transfiere directamente a los criminales sin posibilidad de recuperaci\u00f3n.<\/p>\n<p class=\"p1\"><i>\u201cParte del problema es que una parte de los latinoamericanos a\u00fan no sabe verificar si un sitio web es real, lo que los hace especialmente vulnerables\u201d<\/i>, explic\u00f3 Manjarrez. La investigadora se\u00f1al\u00f3 adem\u00e1s que con la informaci\u00f3n obtenida, los ciberdelincuentes pueden clonar tarjetas, realizar cargos no autorizados o vender los datos en mercados ilegales de internet. Esto se agrava en M\u00e9xico, donde casi la mitad de los usuarios (46%) comparte informaci\u00f3n personal al realizar compras en l\u00ednea, seg\u00fan datos de Kaspersky.<\/p>\n<p class=\"p1\">Expertos recomiendan varias estrategias para protegerse. <b>Primero<\/b>, desconfiar de ofertas que parezcan demasiado buenas para ser ciertas. Es fundamental no hacer clic en enlaces de origen dudoso y si se hace, nunca ingresar informaci\u00f3n personal o financiera. <b>Segundo<\/b>, verificar la autenticidad del sitio web, revisando errores ortogr\u00e1ficos, nombres de dominio sospechosos o secciones que no funcionan correctamente. <b>Tercero<\/b>, comprobar que la conexi\u00f3n sea segura, buscando \u201chttps:\/\/\u201d y el icono de candado en la barra de navegaci\u00f3n.<\/p>\n<p class=\"p1\">Adem\u00e1s, se aconseja usar m\u00e9todos de pago seguros, como tarjetas digitales con c\u00f3digos temporales, y revisar regularmente los movimientos bancarios. Finalmente, utilizar soluciones de ciberseguridad confiables, como<b> Kaspersky Premium <\/b>que alertan y bloquean autom\u00e1ticamente sitios web peligrosos, aumentando la protecci\u00f3n durante la navegaci\u00f3n.<\/p>\n<p class=\"p1\">En caso de haber registrado informaci\u00f3n en un sitio falso se recomienda cerrar la p\u00e1gina de inmediato, contactar al banco para bloquear tarjetas y reportar la situaci\u00f3n ante autoridades.<\/p>\n<p class=\"p1\">Seg\u00fan la Asociaci\u00f3n Mexicana de Venta Online (AMVO), el 72% de los consumidores realiz\u00f3 al menos una compra en l\u00ednea durante el \u00faltimo a\u00f1o, cifra que sigue en crecimiento debido a la comodidad y rapidez que ofrecen estas plataformas. Sin embargo, este incremento tambi\u00e9n ampl\u00eda la superficie de ataque para los ciberdelincuentes, quienes aprovechan temporadas de alta demanda y desconocimiento sobre seguridad digital.<\/p>\n<p class=\"p1\">La campa\u00f1a detectada por Kaspersky demuestra que la amenaza no es solo tecnol\u00f3gica, sino tambi\u00e9n educativa. Manjarrez subraya que \u201c<i>con educaci\u00f3n digital, herramientas de seguridad y h\u00e1bitos de compra m\u00e1s cautelosos, es posible reducir significativamente el riesgo y protegernos de estos ataques\u201d.<\/i><\/p>\n<h3><span style=\"color: #333399\">Lee m\u00e1s:\u00a0<\/span><\/h3>\n<ul>\n<li><a class=\"post-title the-subtitle\" href=\"https:\/\/www.itsitio.com\/mx\/eventos\/dolby-prepara-la-expansion-de-su-tecnologia-a-teatro-television-y-mas-cines-en-mexico\/\">Dolby prepara la expansi\u00f3n de su tecnolog\u00eda a teatro, televisi\u00f3n y m\u00e1s cines en M\u00e9xico<\/a><\/li>\n<li><a class=\"post-title the-subtitle\" href=\"https:\/\/www.itsitio.com\/mx\/dispositivos\/transicion-tecnologica-acelera-la-necesidad-de-renovar-mas-de-7-6-millones-de-pcs-en-mexico\/\">Transici\u00f3n tecnol\u00f3gica acelera la necesidad de renovar m\u00e1s de 7.6 millones de PCs en M\u00e9xico<\/a><\/li>\n<li><a class=\"post-title the-subtitle\" href=\"https:\/\/www.itsitio.com\/mx\/distribucion\/didi-aporta-118000-millones-de-pesos-a-la-economia-mexicana-y-genera-130000-empleos-indirectos\/\">DiDi aporta 118,000 millones de pesos a la econom\u00eda mexicana y genera 130,000 empleos indirectos<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Expertos en ciberseguridad de Kaspersky detectaron&nbsp; una extensa campa&ntilde;a de phishing que afecta principalmente a M&eacute;xico, Chile y Brasil. La operaci&oacute;n involucra m&aacute;s de mil dominios maliciosos de origen chino que imitan tiendas en l&iacute;nea de ropa, calzado, accesorios, art&iacute;culos deportivos, supermercados y tiendas departamentales, con el objetivo de robar datos personales y bancarios. De acuerdo con datos de la compa&ntilde;&iacute;a, menos del 50% de los usuarios (43%) sabe reconocer qu&eacute; es el phishing. Esta falta de conocimiento aumenta la vulnerabilidad de los consumidores, sobre todo en temporadas de alto consumo como las rebajas de verano o las compras previas al regreso a clases. &ldquo;El riesgo es alto porque esta campa&ntilde;a aprovecha la popularidad de las marcas, la confianza que los usuarios depositan en ellas y el atractivo de las ofertas de temporada para enga&ntilde;ar de forma masiva&rdquo;, se&ntilde;al&oacute; Mar&iacute;a Isabel Manjarrez, investigadora de seguridad en el Equipo Global de Investigaci&oacute;n y An&aacute;lisis de Kaspersky para Am&eacute;rica Latina. Manjarrez a&ntilde;adi&oacute; que la educaci&oacute;n digital y adopci&oacute;n de h&aacute;bitos de compra cautelosos son esenciales para reducir los riesgos de este tipo de ataques. Los cibercriminales utilizan anuncios en redes sociales como Facebook e Instagram, promocionando supuestas ofertas irresistibles en productos de tendencia. Al hacer clic en &ldquo;comprar&rdquo;, los usuarios son redirigidos a sitios fraudulentos que replican casi a la perfecci&oacute;n las p&aacute;ginas oficiales de las tiendas. Los delincuentes registran dominios casi id&eacute;nticos a los originales, modificando m&iacute;nimamente letras, n&uacute;meros o agregando guiones, con el objetivo de que los usuarios no detecten la falsificaci&oacute;n. &nbsp; &iquest;Qu&eacute; pasa cuando est&aacute;n atacando? Una vez dentro del sitio falso, la v&iacute;ctima encuentra un dise&ntilde;o muy similar al real incluyendo logotipos, categor&iacute;as de productos y secciones de navegaci&oacute;n. Sin embargo, la intenci&oacute;n es capturar informaci&oacute;n sensible como nombre completo, direcci&oacute;n, correo electr&oacute;nico, tel&eacute;fono y datos de tarjetas bancarias. Para reforzar la sensaci&oacute;n de seguridad, los delincuentes incluso muestran sellos de &ldquo;pago seguro&rdquo; o &ldquo;garant&iacute;a&rdquo;, aunque carecen de cualquier certificaci&oacute;n leg&iacute;tima. Los m&eacute;todos de pago incluyen tarjeta de cr&eacute;dito o d&eacute;bito, pero los datos ingresados no se procesan en sistemas bancarios seguros, sino que son enviados directamente a los estafadores. En algunos casos, los delincuentes permiten pagos fuera de l&iacute;nea, por ejemplo, dep&oacute;sitos en tiendas de conveniencia, en los cuales el dinero se transfiere directamente a los criminales sin posibilidad de recuperaci&oacute;n. &ldquo;Parte del problema es que una parte de los latinoamericanos a&uacute;n no sabe verificar si un sitio web es real, lo que los hace especialmente vulnerables&rdquo;, explic&oacute; Manjarrez. La investigadora se&ntilde;al&oacute; adem&aacute;s que con la informaci&oacute;n obtenida, los ciberdelincuentes pueden clonar tarjetas, realizar cargos no autorizados o vender los datos en mercados ilegales de internet. Esto se agrava en M&eacute;xico, donde casi la mitad de los usuarios (46%) comparte informaci&oacute;n personal al realizar compras en l&iacute;nea, seg&uacute;n datos de Kaspersky. Expertos recomiendan varias estrategias para protegerse. Primero, desconfiar de ofertas que parezcan demasiado buenas para ser ciertas. Es fundamental no hacer clic en enlaces de origen dudoso y si se hace, nunca ingresar informaci&oacute;n personal o financiera. Segundo, verificar la autenticidad del sitio web, revisando errores ortogr&aacute;ficos, nombres de dominio sospechosos o secciones que no funcionan correctamente. Tercero, comprobar que la conexi&oacute;n sea segura, buscando &ldquo;https:\/\/&rdquo; y el icono de candado en la barra de navegaci&oacute;n. Adem&aacute;s, se aconseja usar m&eacute;todos de pago seguros, como tarjetas digitales con c&oacute;digos temporales, y revisar regularmente los movimientos bancarios. Finalmente, utilizar soluciones de ciberseguridad confiables, como Kaspersky Premium que alertan y bloquean autom&aacute;ticamente sitios web peligrosos, aumentando la protecci&oacute;n durante la navegaci&oacute;n. En caso de haber registrado informaci&oacute;n en un sitio falso se recomienda cerrar la p&aacute;gina de inmediato, contactar al banco para bloquear tarjetas y reportar la situaci&oacute;n ante autoridades. Seg&uacute;n la Asociaci&oacute;n Mexicana de Venta Online (AMVO), el 72% de los consumidores realiz&oacute; al menos una compra en l&iacute;nea durante el &uacute;ltimo a&ntilde;o, cifra que sigue en crecimiento debido a la comodidad y rapidez que ofrecen estas plataformas. Sin embargo, este incremento tambi&eacute;n ampl&iacute;a la superficie de ataque para los ciberdelincuentes, quienes aprovechan temporadas de alta demanda y desconocimiento sobre seguridad digital. La campa&ntilde;a detectada por Kaspersky demuestra que la amenaza no es solo tecnol&oacute;gica, sino tambi&eacute;n educativa. Manjarrez subraya que &ldquo;con educaci&oacute;n digital, herramientas de seguridad y h&aacute;bitos de compra m&aacute;s cautelosos, es posible reducir significativamente el riesgo y protegernos de estos ataques&rdquo;. Lee m&aacute;s:&nbsp; Dolby prepara la expansi&oacute;n de su tecnolog&iacute;a a teatro, televisi&oacute;n y m&aacute;s cines en M&eacute;xico Transici&oacute;n tecnol&oacute;gica acelera la necesidad de renovar m&aacute;s de 7.6 millones de PCs en M&eacute;xico DiDi aporta 118,000 millones de pesos a la econom&iacute;a mexicana y genera 130,000 empleos indirectos<\/p>\n","protected":false},"author":235,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[22],"tags":[37],"class_list":["post-179640","post","type-post","status-publish","format-standard","hentry","category-seguridad","tag-kaspersky"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/179640","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/users\/235"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/comments?post=179640"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/179640\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media?parent=179640"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/categories?post=179640"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/tags?post=179640"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}