El problema es que las estafas
están evolucionando. Ya no basta con detectar un correo mal escrito o un sitio
lleno de errores ortográficos. La inteligencia artificial permite generar
mensajes, imágenes y páginas mucho más convincentes, aumentando las posibilidades
de que una persona entregue sus datos o realice un pago en un sitio
fraudulento.
De acuerdo con expertos, entre
las modalidades de fraude asociadas a las compras digitales se encuentran el
phishing y smishing, los sitios web clonados, las ofertas fantasmas en redes
sociales y marketplaces, el robo de datos de tarjetas, los falsos enlaces de
seguimiento y despacho, el quishing mediante códigos QR y las aplicaciones
falsas.
Pedro Gallardo, director de
IndraMind Cybersecurity, detalla que precisamente en eventos como este,
“aumenta exponencialmente la actividad de sitios falsos, campañas de phishing y
robo de datos bancarios. Los delincuentes aprovechan el alto volumen de compras
y la ansiedad por ofertas para generar fraudes rápidos. En fechas masivas de
comercio electrónico, los ciberdelincuentes también hacen su propio ‘CyberDay’
delictivo, y es clave estar alerta”.
Ohbrayan Ávila, Coordinador de
Ciberseguridad de la Universidad del Alba, en tanto, agrega un dato relevante:
“lo preocupante es que hoy el fraude puede ser mucho más convincente: con
inteligencia artificial es posible crear sitios, mensajes, imágenes e incluso
voces que imitan bastante bien a una empresa legítima. Por eso, ya no basta con
fijarse en la ortografía o en la apariencia de una página; hay que verificar el
origen del enlace y realizar la compra ingresando directamente al sitio oficial
del comercio”.
A qué ponerle atención
Según lo que exponen los
expertos, esto son los 10 principales puntos a los que sí o sí debes ponerle
atención en este nuevo Cyber en Chile:
1. Phishing creado con
inteligencia artificial
El clásico mensaje de “su
compra fue rechazada” o “su tarjeta será bloqueada” ahora puede ser mucho más
difícil de identificar.
“La inteligencia artificial
permite generar correos, mensajes de WhatsApp y páginas falsas con una
redacción prácticamente idéntica a la comunicación de una empresa legítima, sin
los errores ortográficos que tradicionalmente podían servir como señal de alerta”,
dice el experto de la Universidad del Alba.
Por eso, la recomendación es
no ingresar a una tienda o banco desde un enlace recibido por correo, SMS o
mensajería. Lo más seguro es escribir directamente la dirección oficial en el
navegador o acceder desde una aplicación previamente instalada.
2. Sitios clonados que parecen
reales
Otra de las modalidades más
frecuentes es la creación de páginas que copian prácticamente todos los
elementos visuales de una tienda conocida: logotipo, colores, fotografías,
promociones e incluso sistemas de pago.
El consumidor puede creer que
está comprando en una marca reconocida cuando, en realidad, está entregando sus
datos directamente a los estafadores.
¿Cómo darse cuenta? “Hay
señales importantes: errores ortográficos, URLs sospechosas, ausencia de
candado de seguridad, ofertas irreales o solicitudes excesivas de datos
personales. También es recomendable ingresar directamente a los sitios
oficiales y evitar acceder desde enlaces enviados por terceros o redes
sociales”, aconseja Gallardo, de Indramind.
3. La “oferta demasiado buena
para ser verdad”
Un televisor, celular,
computador o consola a un precio extraordinariamente bajo puede ser utilizado
como gancho. En redes sociales y marketplaces pueden aparecer publicaciones con
descuentos muy superiores a los habituales. El supuesto vendedor luego deriva
la conversación a WhatsApp y solicita una transferencia directa para “asegurar”
el producto.
El problema es que una vez
realizada la transferencia puede ser muy difícil recuperar el dinero. Por eso,
una señal de alerta especialmente importante es que el vendedor insista en
abandonar una plataforma segura para realizar el pago directamente.
4. Falsos mensajes de despacho
Esta modalidad puede aparecer
incluso después de haber realizado una compra real. El consumidor recibe un
SMS, correo o WhatsApp que aparenta provenir de una empresa de transporte y
señala que existe un problema con el despacho: falta pagar una pequeña suma,
confirmar una dirección o actualizar los datos de entrega.
El enlace conduce a una página
falsa que solicita información personal, datos de la tarjeta o credenciales
bancarias.
5. Quishing: estafas a través
de códigos QR
Los códigos QR también pueden
convertirse en una puerta de entrada para una estafa. Un QR publicado en redes
sociales, enviado por correo o incluso incorporado en un supuesto comprobante
puede dirigir al usuario a una página falsa para robar sus credenciales.
Esta amenaza ha adquirido
especial relevancia durante 2026. Según datos citados a partir del ESET Threat
Report H1 2026, los códigos QR estuvieron presentes en el 11% de los correos de
phishing detectados durante el primer semestre del año.
La recomendación es la misma
que con cualquier enlace: antes de ingresar información, revisar cuidadosamente
a qué dirección está llevando el código.
6. “Soporte al cliente” falso
Una modalidad que puede crecer
durante las jornadas de alto tráfico es la suplantación de los canales de
atención. Poe ejemplo: un usuario publica en redes sociales que tuvo un
problema con una compra y aparece una supuesta cuenta de atención al cliente que
le ofrece solucionar el problema rápidamente.
El falso ejecutivo puede
solicitar datos de tarjeta, códigos de verificación, claves o incluso pedir
instalar una aplicación para “ayudar” remotamente.
La recomendación es contactar
a la empresa utilizando exclusivamente los canales publicados en su sitio
oficial.
7. Aplicaciones falsas
Los delincuentes también
pueden crear aplicaciones que imitan a tiendas, bancos o servicios de delivery.
El objetivo puede ser obtener credenciales, datos personales o permisos que
permitan acceder a información almacenada en el teléfono.
Por eso, durante el Cyber
Monday es recomendable descargar aplicaciones únicamente desde las tiendas
oficiales y verificar quién es el desarrollador antes de instalarlas. SERNAC
identifica las aplicaciones falsas como una de las modalidades de fraude digital
vinculadas a las compras.
8. Deepfakes, voces clonadas y
falsos ejecutivos
La inteligencia artificial
abre además una nueva posibilidad: que el engaño no llegue solamente por
escrito.
La clonación de voz y los
deepfakes permiten construir audios o videos que imitan a personas reales. En
un contexto de compras, podrían utilizarse para aparentar que un ejecutivo,
influencer o representante de una marca está recomendando una promoción o solicitando
una acción.
En este escenario, escuchar
una voz conocida o ver un video aparentemente auténtico tampoco debería ser
considerado una garantía de legitimidad. Reportes recientes sobre las amenazas
para estas jornadas advierten precisamente sobre el uso de IA, bots, deepfakes
y vishing para hacer más sofisticados los fraudes.
9. Publicidad falsa generada
con IA
Otra amenaza emergente son los
anuncios falsos que utilizan fotografías y videos generados o manipulados
mediante inteligencia artificial. Pueden aparentar ser negocios reales y
ofrecer productos que finalmente no corresponden a lo prometido.
Por eso, una fotografía
profesional, un video atractivo o una gran cantidad de seguidores no
necesariamente significa que un vendedor sea legítimo.
10. El “último minuto” como
herramienta de manipulación
“Quedan dos unidades”, “la
oferta termina en cinco minutos”, “99 personas están viendo este producto” o
“última oportunidad”.
No toda alerta de stock o tiempo es necesariamente falsa, pero los delincuentes utilizan este tipo de mensajes para impedir que el consumidor tenga tiempo de verificar el sitio, comparar precios o revisar quién está detrás de la oferta.










