11 estafas por segundo: consejos para no caer en phishing durante el Buen Fin 2025

Abigail Camarillo · 12 de noviembre de 2025

11 estafas por segundo: consejos para no caer en phishing durante el Buen Fin 2025

Ya estamos en temporada del Buen Fin 2025 y nos entra la emoción de encontrar aquella oferta irresistible que hemos esperado todo el año. Aunque todo parece risa y diversión (menos para nuestros ahorros),  durante las temporadas de compras en línea, los ciberdelincuentes aprovechan para incrementar campañas maliciosas, sobre todo, el famoso phishing.

¿Eso qué es? El phishing es una táctica de fraude digital que consiste la suplantación de marcas, empresas o hasta instituciones. El objetivo es engañarte para que reveles información valiosa, como tus datos personales y bancarios.

Mira: Buen fin 2025: cuándo será, qué tiendas participan y otros datos para aprovechar las ofertas

No es mala suerte, es una epidemia: la escala del fraude es mayor de lo que imaginas

Si alguna vez has recibido un mensaje sospechoso, no es una coincidencia o mala suerte. De hecho, en México se registran, en promedio, casi 980 mil ataques diarios y un total de 360 millones en el último año, según el estudio Panorama de Amenazas para América Latina de Kaspersky.

Esto se traduce en una alarmante cifra de casi 11 intentos de phishing cada segundo.

La escala de este fraude se debe a sus mismas características, pues el phishing es masivo, escalable y barato. Esto lo explica muy bien Judith Tapia, Gerente de Productos para el Consumidor para México en Kaspersky:

“Decimos que es masivo porque un solo mensaje llega a miles de personas; es escalable, porque se puede adaptar a muchos perfiles; y finalmente es barato porque se necesita invertir muy poco para que los ciberdelincuentes obtengan grandes ganancias con este tipo de amenazas”.

No es un evento aislado que afecta a unos pocos desafortunados; es un asalto constante y automatizado dirigido a todos los consumidores por igual.

Lee: ¿Compras boletos del Mundial 2026? Ahí te van 4 consejos para evitar fraudes

Calma la emoción, porque el fraude se aprovecha de tu mente

El primer paso en la cadena del fraude no es técnico, es psicológico. Judith Tapia explica que los ciberdelincuentes explotan la emoción del momento: la euforia de un descuento increíble o el miedo a perder una oferta única con mensajes de “comprar ahora o nunca”.

Esta táctica es tan efectiva que, según datos de Kaspersky, el 47% de los mexicanos ya ha caído en una estafa que se aprovecha de estos impulsos emocionales.

Estas trampas llegan a través de publicaciones en redes sociales, anuncios, mensajes directos o correos electrónicos que alertan sobre falsos “problemas con tu pedido” o “fallas en el pago” para forzarte a actuar sin pensar.

La defensa más eficaz comienza antes de hacer clic: aprender a pausar y cuestionar cualquier oferta que se sienta demasiado urgente es el primer filtro de seguridad que puedes aplicar. Y esta trampa psicológica es especialmente efectiva en el dispositivo que más usamos para comprar: nuestro celular.

Comprar en el celular es más arriesgado

Nuestro teléfono se ha convertido en nuestro principal carrito de compras; de hecho, de acuerdo a datos de la misma empresa, el 74% de los mexicanos ya realiza compras desde su dispositivo. Sin embargo, esta comodidad esconde una vulnerabilidad crítica.

Judith Tapia menciona que la pantalla pequeña de un teléfono hace que sea mucho más difícil inspeccionar la dirección web (URL) completa en busca de letras o números sutiles que delatan un sitio falso. También complica la verificación de indicadores de seguridad clave, como el candado de HTTPS.

Los delincuentes lo saben y crean portales fraudulentos tan convincentes que las cifras son preocupantes: el 35% de los mexicanos no sabe reconocer si un sitio es falso y el 30% ya ha caído en un sitio fraudulento. La ironía es que la herramienta que nos da más libertad para comprar es también la que nos expone a mayores riesgos si no la usamos con precaución.

Te puede interesar: ¿Tienes un celular que ya no usas? Conviértelo en quimioterapia para quienes lo necesitan

La inteligencia artificial hace que el phishing sea más difícil de reconocer

El volumen de ataques de phishing ha registrado un crecimiento directamente impulsado por el uso de Inteligencia Artificial (IA) por parte de los ciberdelincuentes.

La IA les permite automatizar y perfeccionar sus engaños distintas formas:

  • Sitios web perfectos: crean portales fraudulentos con textos, diseños y logotipos impecables, prácticamente idénticos a los de las tiendas originales.
  • Reseñas falsas y convincentes: generan miles de reseñas de productos para construir una falsa reputación y confianza en sus sitios.
  • Videos deepfake con figuras públicas: crean contenido multimedia falso, usando la imagen de celebridades o expertos para recomendar productos fraudulentos y generar una confianza casi inquebrantable.

El viejo consejo de buscar errores de ortografía para detectar un fraude se está volviendo obsoleto. La IA permite a los criminales crear estafas más sofisticadas y difíciles de identificar que nunca.

3 consejos para evitar el phishing y comprar con seguridad

Bueno, ¿y entonces qué puedes hacer para no ser víctima de este fraude? Primero que nada, respira, y antes de hacer cualquier compra, sigue estos sencillos pasos:

Paso 1: Filtra las ofertas antes de dar clic

Judith Tapia lo resume así: “No todo lo que brilla en internet es un descuento real”.

Eso quiere decir, que lo mejor es desconfiar de cualquier promoción que parezca demasiado buena para ser verdad o que te presione para actuar de inmediato.

Antes de interactuar, verifica lo siguiente:

  • Revisa la dirección web: asegúrate de que la dirección comience con https y muestre un ícono de candado en la barra del navegador.
  • Analiza el diseño del sitio: busca un diseño profesional, con imágenes de alta calidad, textos bien escritos y sin errores ortográficos.
  • Verifica al vendedor (en redes sociales): comprueba si la cuenta está verificada, si tiene comentarios auténticos de otros compradores y si las fechas de sus publicaciones son coherentes.

No te pierdas: ¿Por qué se dice que ser adulto es una performance? Te lo explicamos

Paso 2: Protege tus datos personales y bancarios

Trata tu información digital como si fuera tu cartera física: no la saques en cualquier lugar y no la compartas sin estar seguro. Judith Tapia hace las siguientes recomendaciones para este caso:

  • Usa tarjetas digitales: prioriza el uso de tarjetas con códigos de seguridad dinámicos (CVV), que cambian con cada compra y hacen que los datos robados sean inútiles.
  • Nunca compartas datos sensibles: jamás proporciones contraseñas, NIP o datos bancarios completos por correo electrónico, mensaje de texto o llamada telefónica.
  • Activa las alertas de tu banco: configura notificaciones para recibir un aviso inmediato por cada compra o intento de compra realizado con tus tarjetas.

Paso 3: Compra desde un dispositivo protegido

La mayoría de las compras se realizan desde el celular, pero no importa si lo haces desde una computadora o una tablet. En cualquier caso, la seguridad de tu dispositivo es tu primera línea de defensa.

  • Instala una solución de seguridad: utiliza software que detecte enlaces de phishing, bloquee sitios falsos y proteja tus transacciones de pago en línea.
  • Mantén todo actualizado: asegúrate de que el sistema operativo de tu dispositivo y todas tus aplicaciones estén actualizadas para corregir vulnerabilidades.
  • Evita las redes Wi-Fi públicas: nunca realices compras ni introduzcas datos financieros mientras estés conectado a una red Wi-Fi pública, ya que no son seguras.

Adoptar una mentalidad proactiva y cautelosa es la clave para una experiencia de compra en línea segura y exitosa.

En conclusión: el phishing se alimenta de la prisa y la emoción, aprovechando el deseo de encontrar una gran oferta para nublar nuestro juicio. Por ello, la defensa más poderosa no es una herramienta tecnológica, sino una combinación de pensamiento crítico y hábitos digitales seguros.

Como resume perfectamente la experta Judith Tapia:

“La clave para protegerse no está en actuar después del fraude, sino en comprar con precaución desde el primer clic”.

Al aplicar estos consejos, puedes convertirte en un comprador digital informado y capaz de distinguir las ofertas reales de las trampas para disfrutar de tus compras en línea con total confianza y seguridad.