Tecnología & Cultura Digital

Cuidado con los mensajes falsos de entregas: La estafa en el comercio digital

ESET alerta sobre los ataques de phishing que buscan robar información personal y acerca consejos para evitar caer en este engaño.

2025-07-16

Por revistaeyn.com

El phishing es una técnica de cibercrimen en la que los delincuentes se hacen pasar por entidades conocidas para engañar a los usuarios y obtener información sensible.

Estos ataques pueden llegar a través de correos electrónicos, mensajes de WhatsApp y otros medios digitales. Generalmente, apelan a un sentido de urgencia como "Tu cuenta será suspendida", "Última oportunidad para confirmar tu información" o "Acción requerida inmediatamente" para que quien recibe el mensaje actúe de forma irreflexiva.

Pagos digitales representarán el 79 % del valor global del e-commerce para 2030

A continuación, ESET analiza algunos ejemplos actuales de casos de phishing por correo electrónico, en los que los cibercriminales simulan una notificación de empresas conocidas de mensajería, en los que la excusa del contacto es la supuesta necesidad de resolver algún problema con un envío de un paquete al domicilio.

“En general buscan interpelar a las personas con asuntos de correo bastante persuasivos, del tipo: “Tu paquete está retenido”, “Falta información para la entrega” y “Entrega del paquete suspendida”, comenta Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica.

Las empresas de mensajería suplantadas que identificaron desde ESET son muy reconocidas, como FedEx, DHL, UPS y Correo Argentino, solo por citar algunos ejemplos. El cuerpo del mensaje presenta la estética de la marca real, con un alto grado de similitud.

Este contexto no pasó desapercibido para las empresas de correo y mensajería. FedEx, por ejemplo, en su página web comparte las señales de advertencia más comunes sobre el fraude en línea, a la vez que entrega diversos tips de seguridad. Allí, aclara: “FedEx no solicita por medio de correo electrónico o correo convencional no solicitado, pagos o información personal a cambio de bienes en tránsito o en custodia de FedEx. Si recibes cualquiera de estas comunicaciones o alguna similar, no respondas ni cooperes con el remitente”.

RECOMENDACIONES

ESET acerca recomendaciones para saber identificar un correo malicioso de uno verdadero y no caer en engaños:

*Detenerse a pensar si realmente se está esperando un envío. Si la respuesta es “no” posiblemente se trate de un fraude.

*Revisar si el remitente legítimo. Generalmente, este tipo de estafas presentan un remitente que difiere de manera clara del legítimo, así que siempre es un buen primer paso poner el ojo allí.

*Alertarse si hay un pedido de información sensible sea personal o bancaria. Esto debe encender las alarmas.

*Chequear a dónde dirige el link que se incluye en el correo: siempre es importante verificar si lleva al sitio oficial.

El robo de contraseñas supera al phishing como principal amenaza digital

*Observar si presenta errores ortográficos o de redacción, aunque la Inteligencia Artificial ha mejorado sensiblemente este tipo de correos.

A su vez, desde ESET destacan que hay varios puntos para tener en cuenta y que son clave para reducir sensiblemente el riesgo de caer en este tipo de estafas. Entre ellos:

*Prestar especial atención y desconfiar de aquellas comunicaciones que llegan de manera inesperada y con un sentido de urgencia muy marcado. No hacer clic o descargar archivos adjuntos.

*Comunicarse a través de los canales oficiales del servicio de mensajería y paquetería, sobre la veracidad del correo recibido y el supuesto paquete en cuestión.

*Verificar siempre a la página que se ingresa para brindar datos personales: debe ser segura y la URL corresponder a la real.

12 ejemplares al año por $75

SUSCRIBIRSE