Saltar al contenido

Spotify, Netflix y Apple: las marcas más suplantadas en fraudes digitales según Kaspersky

Por Nicolás Schiller
Compartir
Escuchar noticia

El phishing ya no se disfraza únicamente de correos bancarios tradicionales o alertas genéricas del sistema. La ingeniería social se ha desplazado hacia las plataformas de suscripción y entretenimiento que usamos todos los días. De acuerdo con el reciente Informe de Amenazas Financieras de Kaspersky, los atacantes explotan la familiaridad y confianza de servicios con cobros recurrentes para que las víctimas bajen la guardia.

Las marcas de entretenimiento y compras más suplantadas

A nivel global, la suplantación de identidad en compras online y servicios digitales está dominada por nombres omnipresentes:

  • Netflix: 28,42%
  • Apple: 20,55%
  • Spotify: 18,09%
  • Amazon: 17,85%
  • Shopify: 3,99%

El listado mundial se completa con gigantes del comercio y retail como Alibaba Group (1,62%), eBay (1,26%), Taobao (1,20%), Ozon (0,95%) e IKEA (0,86%).

En América Latina, el comportamiento presenta un matiz particular: Spotify encabezó la lista de marcas suplantadas en la región dentro de estafas vinculadas a servicios digitales, reflejando cómo los ciberdelincuentes ajustan sus señuelos a los hábitos de consumo locales.

Sistemas de pago en la mira del phishing

Además de los servicios de streaming y comercio, las redes de pago continúan siendo un vector crítico para capturar credenciales financieras de forma directa:

Plataforma / Red de pagoPorcentaje de suplantación
Mastercard33,45%
Visa20,06%
PayPal14,10%
PayPay11,72%
American Express3,87%
Otras16,80%

Como señala Leandro Cuozzo, analista Senior de Seguridad en Kaspersky, la familiaridad de estas herramientas reduce las defensas del usuario ante ataques cada vez más personalizados e hiperenfocados. Cabe destacar que estas cifras reflejan el uso no autorizado de la identidad de las marcas por parte de estafadores, no fallos directos en la infraestructura de las empresas.

Recomendaciones para evitar fraudes

  • Revisar la URL antes de interactuar: Comprueba siempre el dominio oficial en la barra de navegación. Faltas de ortografía o enlaces genéricos sin el nombre exacto de la compañía son alertas de fraude.
  • Desconfiar de ofertas agresivas o suscripciones “gratis”: Las promociones exageradas y los regalos inesperados suelen ser ganchos habituales de campañas maliciosas.
  • No usar enlaces de mensajes directos: Evita ingresar a portales de pago o inicio de sesión desde links llegados vía SMS, WhatsApp o correo. Entra siempre escribiendo la dirección oficial en el navegador o mediante la app legítima.
  • Implementar soluciones de protección: Contar con herramientas de seguridad en dispositivos móviles y de escritorio previene el acceso a páginas de phishing y bloquea enlaces maliciosos en tiempo real.

Deja tu comentario

Tu correo electrónico no será publicado.