Conecta con nosotros

Negocios

BlackFriday, CyberMonday o Hotsale campo fértil para ciberdelincuentes

Publicado

el

Ciudad de México, 28 de noviembre, 2025.- Las fechas especiales con descuentos y promociones como BlackFriday, CyberMonday, HotSale, Día del Consumidor o Navidad, incentivan las compras online generando miles de transacciones diarias. Como sucede con todo aquello que es masivo, pone en alerta a los cibercriminales, quienes buscan distintas maneras de llevar a cabo fraudes y engaños entorno a las compras online. 

 ESET, compañía líder en detección proactiva de amenazas, analiza los diferentes escenarios de compras online (Plataformas de comercio electrónico, redes sociales, Facebook Marketplace, Google y tiendas ecommerce independientes), repasa las formas de fraude más comunes y comparte consejos para evitar ser víctimas de estafas:

Google: si bien no es una plataforma de compra y venta, sí es donde muchas veces comienza el proceso ya que se suele utilizar para buscar precios, comparar, ver quiénes ofrecen el producto o servicio deseado. Desde los resultados que ofrece, es que las personas llegan a una plataforma o página para realizar la transacción. 

El riesgo ante este escenario es que no todo lo que se ofrece en los resultados es legítimo, sino que suelen incluir sitios falsos, muchas veces a través de anuncios que aparecen en los primeros resultados. Desde ESET advierte que si bien a simple vista los sitios parecen legítimos, hay indicios que pueden alertar que se trata de una estafa. 

Pie de imagen: Sitio falso en los resultados de la búsqueda en Google “pasajes en micro” en Argentina

¿Cómo evitar caer en estafas si se compra utilizando Google?

Comprender que no todo lo que aparece en los resultados de Google es confiable. 

Revisar si el resultado mostrado es un anuncio o un sitio que aparece de manera natural. 

Prestar atención detenidamente a la URL, verificarla y compararla con el resto de las opciones que aparecen en los resultados, en caso de que haya más de una URL para el mismo sitio. 

Desconfiar de aquellos precios u ofertas demasiado buenos. 

Buscar opiniones y comentarios de otros usuarios. A veces basta con buscar en redes sociales para encontrar personas que ya han denunciado el sitio.

Plataformas de comercio electrónico: en las plataformas como Mercado Libre, Amazon, Temu, AliExpress o eBay, uno de los riesgos que se comparten son los correos de phishing, en los cuales los cibercriminales intentan hacerse pasar por ellas, con el objetivo de que las víctimas entreguen sus datos personales e información bancaria.

Los motivos o señuelos pueden ser variados: desde un problema de seguridad o movimiento sospechoso en la cuenta, hasta un regalo, un sorteo o una oferta muy difícil de rechazar.

Pie de imagen: Correo fraudulento que simula ser Mercado Pago y pide completar datos por un supuesto problema en la cuenta.

Otro engaño muy común es aquel en el que se invita a la víctima a seguir la conversación por fuera de la plataforma (ya sea por tema de pagos o de envíos). Como señuelo, se suelen ofrecer artículos de gran valor y alta demanda (como celulares, computadoras) por precios muy bajos, y sugerir hacer el envío de manera particular, con un precio más costoso de lo normal. El resultado es que el ciberatacante se queda con el dinero del envío y el supuesto producto nunca llega al comprador.

“Estos son solo algunos escenarios entre tantísimos otros, como el que involucra un llamado telefónico, por parte del atacante con la excusa que existe algún problema con la cuenta. Y también aquel apuntado a vendedores, en el cual estafador realiza la compra y una vez recibida, la declara como defectuosa y solicita el reembolso: el dinero es devuelto, pero el supuesto producto defectuoso nunca llega de regreso al vendedor.”, comenta Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica.

Tiendas ecommerce independientes: muchos usuarios eligen comprar a emprendedores o pequeños comercios que venden desde su propia tienda online utilizando alguna herramienta para sumar un carrito de compras y la posibilidad de realizar pagos. También hay grandes marcas que comercializan sus productos en tiendas integradas en sus propios sitios.

En estos casos, el mayor peligro es que una tienda, aún con buena intención, haya sido comprometida sin saberlo. Ya sea por vulnerabilidades en los sitios, plugins y complementos instalados, así como por errores de configuración o incluso por la infección con malware del tipo skimmers, los cibercriminales obtienen así información personal de clientes e incluso logran robar los números de las tarjetas de crédito de las personas que compran. 

¿Cómo evitar caer en estafas comprando en tiendas ecommerce independientes?

Analizar la página y buscar información de la tienda: ver comentarios en redes sociales, reseñas fuera del sitio, conocer quienes están detrás.

Revisar la URL en detalle, ya que muchas veces los sitios maliciosos imitan a tiendas reales cambiando una letra o el dominio (.shop en lugar de .com, por ejemplo).

Antes de pagar, revisar si la conexión es HTTPS. Si bien esto no es garantía de que el sitio sea seguro, es un primer filtro.

Usar una tarjeta virtual o prepaga, especialmente para compras puntuales. Esto principalmente para evitar mayores consecuencias en caso de que la tienda haya sido comprometida con un web skimmer o que haya explotado alguna vulnerabilidad en el sitio que permita robar datos sensibles de las personas que compran.

Redes sociales: una de las prácticas más comunes es la creación de perfiles falsos con nombres muy similares a los de cuentas verificadas. Hay casos de cuentas clonadas de entidades bancarias, personas particulares y marcas populares, donde hasta utilizan el logo oficial. 

A su vez, una de las herramientas más utilizadas por el cibercrimen es el scrapping que permite monitorear los comentarios y otra actividad de un perfil oficial y real, para luego ponerse en contacto con personas que dejan comentarios, por ejemplo solicitando ayuda porque hicieron un pedido.

El objetivo de este engaño es obtener información o algún provecho económico. Los anuncios también son una funcionalidad especialmente aprovechada para captar la atención de los usuarios, y mediante ellos se puede suplantar la identidad y ofrecer promociones atractivas, con el fin de obtener información personal y financiera.

Consejos para comprar a través de redes sociales: a diferencia de cuando se compra por otras plataformas, a través de redes sociales no existen ningún tipo de respaldo ante posibles estafas. Por eso es necesario tener en cuenta algunos tips antes de realizar una comprar:

• Revisar los datos de la cuenta, la cantidad de seguidores y su interacción con los mismos.

• Ver el historial de publicaciones (un vendedor real suele hacer posteos de forma constante y frecuente).

• Buscar referencias entre otros usuarios y desconfiar de precios excesivamente baratos o promociones inusuales.

• Hacer la denuncia en caso de estafas, resguardando toda la evidencia posible.

Facebook Marketplace: si bien tener acceso a los perfiles de los vendedores da una sensación de seguridad, la misma a menudo es falsa: ya que es común escuchar de estafas y engaños que circulan en esta plataforma. Una de las estafas más comunes involucra productos defectuosos o que no existen. Puede pasar que el vendedor muestra un producto impecable en fotos, pero al recibirlo está dañado o no existe. Por eso siempre es importante verificar las reseñas y, en la medida de lo posible, probar las funcionalidades.

En MarketPlace también hay ofertas que son demasiado buenas para ser verdad. Aquí desde ESET aconsejan aplicar la regla de oro: si un producto es extremadamente barato, probablemente más que una ganga se trate de un engaño. La recomendación: comparar el precio del mismo producto en otras plataformas para tener un precio de referencia real.

Los falsos sorteos y el phishing. Se trata de correos falsos con ofertas de Facebook Market Place que pueden parecer irresistibles. Lo que se esconde detrás es el intento que hacer clic y dirigir a formularios engañosos donde solicitan información personal.

“Las ventajas de comprar online están fuera de discusión, pero también es cierto que al comprar online podemos encontrarnos con diversas formas de engaño que buscan robar el dinero de las personas e incluso de quienes venden. Y como la idea es que todas las personas puedan disfrutar de los beneficios de comprar a través de Internet, estar informados nos permite estar más atentos y tomar los recaudos necesarios para evitar convertirnos en víctimas”, explicó Camilo.

Recomendó el uso de una app o software de seguridad como ESET Home Security que detecta y bloquea sitios falsos y que incluye funcionalidades prácticas para la vida cotidiana, como “navegación segura y pagos seguros” que añade una capa adicional de seguridad en el dispositivo al realizar compras online o transacciones.

Negocios

Ransomware golpea sector manufacturero: ataques crecen 56% en 2025

Publicado

el

Ciudad de México, 18 de abril de 2026.– El sector industrial global enfrenta uno de los escenarios más críticos de ciberseguridad, consolidándose como el principal objetivo del cibercrimen organizado. De acuerdo con el informe Manufacturing Threat Landscape 2025 de Check Point Software Technologies, los ataques de ransomware contra fabricantes aumentaron un 56% en el último año, pasando de 937 incidentes en 2024 a 1,466 en 2025.

La estrategia de los atacantes se centra en paralizar líneas de producción, generando pérdidas millonarias por cada hora de inactividad y presionando a las empresas para pagar rescates. Estados Unidos lidera la lista de países afectados con 713 casos, seguido de India, Alemania, Reino Unido y Canadá. México se posiciona como el sexto país con mayor incremento interanual, registrando un aumento del 80% en ciberataques semanales en el sector manufacturero.

El informe identifica a grupos como Akira, que alcanzó beneficios estimados de 244 millones de dólares en 2025; Qilin, especializado en el robo de propiedad intelectual y la exfiltración masiva de datos; y Play, conocido por desactivar defensas antes de ejecutar el cifrado.

Entre los principales vectores de ataque destacan la explotación de vulnerabilidades en sistemas OT (32%), campañas de phishing potenciadas con inteligencia artificial (23%) y el abuso de accesos remotos. Además, los ciberdelincuentes han diversificado sus tácticas hacia el robo de datos, la extorsión sin cifrado y la interrupción de sistemas.

El impacto regional es significativo: Latinoamérica y Asia-Pacífico registran los mayores volúmenes de ataques, mientras que Europa muestra el crecimiento más acelerado. En Estados Unidos, el costo promedio por incidente alcanzó los 500,000 dólares, y en India el 65% de las empresas afectadas pagó rescates con una media de 1.35 millones de dólares.

De cara a 2026, Check Point advierte que las defensas tradicionales ya no son suficientes. Recomienda adoptar arquitecturas Zero Trust, acelerar la gestión de parches bajo el marco CTEM y reforzar la segmentación de redes para proteger entornos industriales cada vez más digitalizados y vulnerables.

Continuar leyendo

Negocios

Reeligen a Pedro Pacheco Villagrán como presidente de la AMIS

Publicado

el

Ciudad de México a 19 de abril de 2026.- El Consejo Directivo Nacional de la Asociación Mexicana de Instituciones de Seguros (AMIS) reeligió por unanimidad al maestro Pedro Pacheco Villagrán como presidente del organismo para el periodo 2026-2027.

Durante el último año, la Asociación impulsó un plan estratégico orientado a fortalecer el desarrollo del sector asegurador, centrado en cinco temas prioritarios: seguros inclusivos, la protección a víctimas de accidentes viales, el fortalecimiento de la resiliencia ante desastres, la protección para el retiro, y la promoción del acceso a la salud a través del seguro.

Estas líneas de trabajo buscan ampliar el acceso de la población a mecanismos de protección financiera frente a riesgos cada vez más complejos, al tiempo que fortalecen el papel de seguro como un instrumento clave para la estabilidad económica y social del país.

En este contexto, el sector asegurador continúa consolidándose como uno de los principales inversionistas institucionales en México y un actor clave en el financiamiento del desarrollo económico del país.  Actualmente, el sector asegurador administra inversiones superiores a 2.3 billones de pesos y brinda protección financiera a millones de familias y empresas en el país.

Pedro Pacheco es actuario egresado de la Universidad Anáhuac. Cuenta con una Maestría en Administración por el Instituto Tecnológico Autónomo de México (ITAM), así como un diplomado en Seguros de Vida por el Centro Suizo de Formación Aseguradora en Zúrich, Suiza.

El Consejo Directivo también ratificó como vicepresidentes a:

  • Salvador Alonso y Caloca, director general de Seguros Banorte. 
  • Sofía Belmar, directora general de Prudential Seguros México.
  • Manuel Escobedo, director general de Grupo Peña Verde S.A.B. y presidente de los consejos de administración de Reaseguradora Patria, General de Seguros y General de Salud.
  • Daniella Gurrea, directora general de Genworth México.
  • Jesús Martínez, director general de GNP.

Al respecto, Pedro Pacheco señaló que la Asociación continuará trabajando para fortalecer el desarrollo del mercado, ampliar la protección financiera de la población y consolidar al seguro como un instrumento clave para la gestión de riesgos en México.

Continuar leyendo

Negocios

Avance limitado de ODS en LATAM: CEPAL llama a redoblar cooperación regional

Publicado

el

Santiago de Chile, 17 de abril de 2026.– En el marco de la novena reunión del Foro de los Países de América Latina y el Caribe sobre el Desarrollo Sostenible, representantes de gobiernos, organismos internacionales y sociedad civil coincidieron en la urgencia de fortalecer la acción multilateral y las alianzas regionales para acelerar el cumplimiento de la Agenda 2030.

A cuatro años del plazo previsto, la Comisión Económica para América Latina y el Caribe (CEPAL) advirtió que la región enfrenta un panorama adverso: al ritmo actual, solo se alcanzaría el 19% de las metas de los Objetivos de Desarrollo Sostenible (ODS), frente al 23% estimado el año anterior. El informe presentado señala que un 42% de las metas avanza en la dirección correcta, aunque demasiado lento, mientras que un 39% muestra estancamiento o retroceso.

José Manuel Salazar-Xirinachs, secretario ejecutivo de la CEPAL, subrayó que los desafíos responden tanto a factores externos como internos, entre ellos la falta de financiamiento, el peso de la deuda y el bajo crecimiento económico. “No es momento de bajar los brazos, sino de arremangarse la camisa y seguir trabajando”, afirmó, destacando que la cooperación y la colaboración son el mayor contrapeso frente a un mundo marcado por la incertidumbre geopolítica.

El encuentro, inaugurado por autoridades de la ONU y representantes de Perú —país que ejerce la presidencia del Foro—, reúne a actores clave de la región para analizar el estado de implementación de cinco ODS prioritarios: agua limpia y saneamiento, energía asequible y no contaminante, industria e innovación, ciudades sostenibles y alianzas internacionales.

El informe regional advierte que, sin una mayor articulación entre gobiernos, sector privado, academia y sociedad civil, la región no logrará revertir el rezago. La CEPAL llamó a redoblar esfuerzos y a construir alianzas pragmáticas que permitan transformar las sociedades hacia un futuro inclusivo, sostenible y libre de desigualdades excesivas.

Continuar leyendo