El phishing ya no se limita a correos que imitan bancos o tiendas online. Los ciberdelincuentes están recurriendo cada vez más a marcas y servicios digitales presentes en la vida cotidiana para construir engaños capaces de generar confianza rápidamente entre sus potenciales víctimas.
En América Latina, Spotify encabezó la lista de marcas suplantadas en campañas de phishing y estafas relacionadas con compras y servicios digitales, según el Informe de Amenazas Financieras de Kaspersky. La tendencia muestra cómo los atacantes adaptan sus estrategias a las plataformas más utilizadas en cada mercado.
Netflix lidera las suplantaciones a nivel mundial
El fenómeno se extiende mucho más allá de América Latina. A escala global, Netflix fue la marca más suplantada en estafas vinculadas con compras online, al concentrar el 28% de los casos analizados.
Apple apareció en segundo lugar, con el 21%, mientras que Spotify y Amazon representaron un 18% cada una. Shopify completó los primeros cinco puestos con un 4%.
Dentro de las diez marcas más utilizadas por los atacantes también aparecieron Alibaba Group, eBay, Taobao, Ozon e Ikea. Los datos reflejan que los intentos de fraude no se concentran únicamente en comercios tradicionales, sino que avanzan hacia servicios digitales con grandes cantidades de usuarios, pagos recurrentes y una elevada interacción comercial.
La lógica detrás de estas campañas es aprovechar plataformas reconocibles para reducir las sospechas iniciales de las víctimas. Un correo sobre una supuesta renovación de una suscripción, un problema con un pago o una promoción puede resultar más convincente cuando utiliza la identidad visual de un servicio que la persona emplea habitualmente.
Los sistemas de pago, otro de los principales objetivos
Las plataformas de entretenimiento y comercio electrónico no son las únicas utilizadas como señuelo. Los ecosistemas de pago también ocupan un lugar central en las campañas de phishing, debido al acceso que pueden proporcionar a información financiera y credenciales sensibles.
A nivel mundial, Mastercard concentró el 33% de las suplantaciones detectadas dentro de esta categoría. Visa ocupó el segundo lugar, con un 20%, seguida por PayPal, con un 14%, y American Express, con un 4%.
La utilización de distintas redes y servicios de pago permite a los atacantes ampliar el universo de potenciales víctimas. Los mensajes fraudulentos pueden advertir, por ejemplo, sobre movimientos sospechosos, bloqueos de cuentas o la necesidad de verificar determinada información para inducir al usuario a ingresar en páginas falsas.
La confianza en las marcas, utilizada como herramienta
La presencia cotidiana de estas compañías es precisamente uno de los factores que las vuelve atractivas para los ciberdelincuentes. El objetivo consiste en trasladar la confianza que el usuario tiene en una marca hacia una comunicación fraudulenta.
“Los ciberdelincuentes no se limitan a suplantar tiendas online o bancos. También recurren a servicios de entretenimiento, ecosistemas digitales y sistemas de pago ampliamente utilizados, aprovechando la confianza que las personas depositan en marcas presentes en su vida cotidiana”, explicó Leandro Cuozzo, analista Senior de Seguridad en el Equipo Global de Investigación y Análisis para América Latina en Kaspersky.
El especialista advirtió que cuanto más familiar resulta una plataforma, mayores pueden ser las posibilidades de que una persona baje la guardia. Por ese motivo, sostuvo que los usuarios necesitan mantenerse atentos frente a técnicas de ataque que se vuelven progresivamente más sofisticadas y personalizadas.
El ranking elaborado por Kaspersky refleja la frecuencia con la que los ciberdelincuentes utilizaron la identidad de las diferentes marcas en las campañas de phishing y estafa analizadas. Los datos no implican que las compañías mencionadas hayan sufrido incidentes de seguridad.
Cómo reducir el riesgo frente al phishing
Una de las primeras medidas consiste en revisar cuidadosamente la dirección del sitio web antes de ingresar información. Errores gramaticales, dominios extraños o denominaciones genéricas pueden funcionar como señales de alerta frente a una página fraudulenta.
También es recomendable desconfiar de mensajes que prometen grandes descuentos, beneficios desproporcionados o productos y servicios gratuitos, recursos habitualmente utilizados para generar urgencia y conseguir que la víctima actúe sin verificar previamente la comunicación.
Otra precaución importante es evitar ingresar a plataformas de compra o pago desde enlaces recibidos por correo electrónico, SMS o aplicaciones de mensajería. Incluso cuando el mensaje parece provenir de una compañía conocida, resulta más seguro acceder directamente desde la aplicación oficial o escribir la dirección del servicio en el navegador.
Antes de introducir contraseñas, información personal o datos bancarios, además, es necesario comprobar que se está navegando dentro del sitio legítimo. Las herramientas de seguridad capaces de analizar enlaces y detectar páginas de phishing pueden sumar una capa adicional de protección.
Preguntas frecuentes
¿Cuál es la marca más suplantada en estafas vinculadas con compras online?
A nivel mundial, Netflix encabezó el ranking elaborado por Kaspersky con el 28% de las detecciones, seguida por Apple con el 21%.
¿Qué ocurre con los sistemas de pago?
También son uno de los principales objetivos. Mastercard encabezó esta categoría con el 33%, seguida por Visa con el 20% y PayPal con el 14%.
¿Por qué los ciberdelincuentes utilizan marcas conocidas?
Porque aprovechan la familiaridad y la confianza que generan entre los usuarios. Una comunicación que parece provenir de una plataforma utilizada habitualmente puede reducir las sospechas y aumentar las posibilidades de que la víctima ingrese sus datos.








