Abigail Camarillo · 12 de noviembre de 2025
Ya estamos en temporada del Buen Fin 2025 y nos entra la emoción de encontrar aquella oferta irresistible que hemos esperado todo el año. Aunque todo parece risa y diversión (menos para nuestros ahorros), durante las temporadas de compras en línea, los ciberdelincuentes aprovechan para incrementar campañas maliciosas, sobre todo, el famoso phishing.
¿Eso qué es? El phishing es una táctica de fraude digital que consiste la suplantación de marcas, empresas o hasta instituciones. El objetivo es engañarte para que reveles información valiosa, como tus datos personales y bancarios.
Mira: Buen fin 2025: cuándo será, qué tiendas participan y otros datos para aprovechar las ofertas
Si alguna vez has recibido un mensaje sospechoso, no es una coincidencia o mala suerte. De hecho, en México se registran, en promedio, casi 980 mil ataques diarios y un total de 360 millones en el último año, según el estudio Panorama de Amenazas para América Latina de Kaspersky.
Esto se traduce en una alarmante cifra de casi 11 intentos de phishing cada segundo.
La escala de este fraude se debe a sus mismas características, pues el phishing es masivo, escalable y barato. Esto lo explica muy bien Judith Tapia, Gerente de Productos para el Consumidor para México en Kaspersky:
“Decimos que es masivo porque un solo mensaje llega a miles de personas; es escalable, porque se puede adaptar a muchos perfiles; y finalmente es barato porque se necesita invertir muy poco para que los ciberdelincuentes obtengan grandes ganancias con este tipo de amenazas”.
No es un evento aislado que afecta a unos pocos desafortunados; es un asalto constante y automatizado dirigido a todos los consumidores por igual.
Lee: ¿Compras boletos del Mundial 2026? Ahí te van 4 consejos para evitar fraudes
El primer paso en la cadena del fraude no es técnico, es psicológico. Judith Tapia explica que los ciberdelincuentes explotan la emoción del momento: la euforia de un descuento increíble o el miedo a perder una oferta única con mensajes de “comprar ahora o nunca”.
Esta táctica es tan efectiva que, según datos de Kaspersky, el 47% de los mexicanos ya ha caído en una estafa que se aprovecha de estos impulsos emocionales.
Estas trampas llegan a través de publicaciones en redes sociales, anuncios, mensajes directos o correos electrónicos que alertan sobre falsos “problemas con tu pedido” o “fallas en el pago” para forzarte a actuar sin pensar.
La defensa más eficaz comienza antes de hacer clic: aprender a pausar y cuestionar cualquier oferta que se sienta demasiado urgente es el primer filtro de seguridad que puedes aplicar. Y esta trampa psicológica es especialmente efectiva en el dispositivo que más usamos para comprar: nuestro celular.
Nuestro teléfono se ha convertido en nuestro principal carrito de compras; de hecho, de acuerdo a datos de la misma empresa, el 74% de los mexicanos ya realiza compras desde su dispositivo. Sin embargo, esta comodidad esconde una vulnerabilidad crítica.
Judith Tapia menciona que la pantalla pequeña de un teléfono hace que sea mucho más difícil inspeccionar la dirección web (URL) completa en busca de letras o números sutiles que delatan un sitio falso. También complica la verificación de indicadores de seguridad clave, como el candado de HTTPS.
Los delincuentes lo saben y crean portales fraudulentos tan convincentes que las cifras son preocupantes: el 35% de los mexicanos no sabe reconocer si un sitio es falso y el 30% ya ha caído en un sitio fraudulento. La ironía es que la herramienta que nos da más libertad para comprar es también la que nos expone a mayores riesgos si no la usamos con precaución.
Te puede interesar: ¿Tienes un celular que ya no usas? Conviértelo en quimioterapia para quienes lo necesitan
El volumen de ataques de phishing ha registrado un crecimiento directamente impulsado por el uso de Inteligencia Artificial (IA) por parte de los ciberdelincuentes.
La IA les permite automatizar y perfeccionar sus engaños distintas formas:
El viejo consejo de buscar errores de ortografía para detectar un fraude se está volviendo obsoleto. La IA permite a los criminales crear estafas más sofisticadas y difíciles de identificar que nunca.
Bueno, ¿y entonces qué puedes hacer para no ser víctima de este fraude? Primero que nada, respira, y antes de hacer cualquier compra, sigue estos sencillos pasos:
Judith Tapia lo resume así: “No todo lo que brilla en internet es un descuento real”.
Eso quiere decir, que lo mejor es desconfiar de cualquier promoción que parezca demasiado buena para ser verdad o que te presione para actuar de inmediato.
Antes de interactuar, verifica lo siguiente:
No te pierdas: ¿Por qué se dice que ser adulto es una performance? Te lo explicamos
Trata tu información digital como si fuera tu cartera física: no la saques en cualquier lugar y no la compartas sin estar seguro. Judith Tapia hace las siguientes recomendaciones para este caso:
La mayoría de las compras se realizan desde el celular, pero no importa si lo haces desde una computadora o una tablet. En cualquier caso, la seguridad de tu dispositivo es tu primera línea de defensa.
Adoptar una mentalidad proactiva y cautelosa es la clave para una experiencia de compra en línea segura y exitosa.
En conclusión: el phishing se alimenta de la prisa y la emoción, aprovechando el deseo de encontrar una gran oferta para nublar nuestro juicio. Por ello, la defensa más poderosa no es una herramienta tecnológica, sino una combinación de pensamiento crítico y hábitos digitales seguros.
Como resume perfectamente la experta Judith Tapia:
“La clave para protegerse no está en actuar después del fraude, sino en comprar con precaución desde el primer clic”.
Al aplicar estos consejos, puedes convertirte en un comprador digital informado y capaz de distinguir las ofertas reales de las trampas para disfrutar de tus compras en línea con total confianza y seguridad.