
El phishing está cambiando de apariencia y ya no se limita a imitar bancos o tiendas online. Los ciberdelincuentes están recurriendo con creciente frecuencia a marcas y servicios digitales de uso cotidiano para conseguir que sus engaños parezcan confiables.
Un informe de amenazas financieras elaborado por Kaspersky sitúa a Netflix, Apple, Spotify, Amazon y Shopify entre las marcas más suplantadas en campañas de phishing y estafas relacionadas con compras y servicios digitales.
A nivel mundial, Netflix encabeza la lista con un 28% de las suplantaciones, seguida por Apple, con 21%; Spotify y Amazon, ambas con 18%; y Shopify, con 4%.
Entre las diez marcas más imitadas también aparecen Alibaba Group, eBay, Taobao, Ozon e Ikea.
En América Latina, en tanto, Spotify aparece como una de las marcas más utilizadas por los ciberdelincuentes para construir campañas fraudulentas, una tendencia que refleja cómo los atacantes adaptan sus estrategias a los hábitos digitales de cada región.
La confianza como puerta de entrada
La lógica detrás de estas campañas es relativamente simple: mientras más conocida y cotidiana sea una plataforma, mayores son las probabilidades de que una víctima confíe en un correo, mensaje o sitio web que simula pertenecer a ella.
Los atacantes buscan reproducir logotipos, colores, formularios, promociones o sistemas de acceso para inducir a las personas a ingresar contraseñas, datos personales o información bancaria.
La estrategia ha evolucionado desde las clásicas imitaciones de bancos hacia servicios de streaming, plataformas tecnológicas, comercio electrónico y aplicaciones con millones de usuarios.
El objetivo es aprovechar la familiaridad.
Según el analista senior de seguridad Leandro Cuozzo, los ciberdelincuentes “no se limitan a suplantar tiendas online o bancos”, sino que recurren también a servicios de entretenimiento, ecosistemas digitales y sistemas de pago ampliamente utilizados.
La razón es que cuanto más familiar resulta una marca, más posibilidades existen de que una persona baje la guardia.
Mastercard y Visa también están entre los principales objetivos
El fenómeno no se restringe a las plataformas digitales.
Los sistemas de pago continúan siendo uno de los blancos preferidos de las campañas de phishing.
A nivel mundial, Mastercard concentra un 33% de las suplantaciones detectadas en esta categoría, seguida de Visa, con 20%; PayPal, con 14%; y American Express, con 4%.
La tendencia muestra que los ciberdelincuentes están intentando abarcar distintos componentes de una misma operación digital: desde la plataforma en la que supuestamente se realizó una compra hasta el medio de pago utilizado.
Así, un mismo engaño puede simular provenir de una plataforma conocida y posteriormente conducir a una página falsa donde se solicitan datos bancarios.
Ofertas irresistibles y falsos problemas con las cuentas
Entre las tácticas más habituales aparecen mensajes que advierten sobre supuestos problemas con una suscripción, pagos rechazados, bloqueos de cuentas o renovaciones pendientes.
También son frecuentes las promociones extraordinarias, descuentos muy superiores a los habituales o productos aparentemente gratuitos.
El propósito es generar urgencia.
La víctima recibe un mensaje que la impulsa a actuar rápidamente y termina accediendo a un enlace que reproduce la apariencia de la compañía original.
Una vez allí, los delincuentes pueden intentar obtener claves de acceso, números de tarjetas, información personal o códigos de seguridad.
Cómo evitar caer en el engaño
Una de las principales recomendaciones es no ingresar a servicios de compra, streaming o pago mediante enlaces recibidos por correo electrónico, mensajes de texto o aplicaciones de mensajería, incluso cuando el mensaje parezca provenir de una compañía conocida.
Lo más seguro es abrir directamente la aplicación oficial o escribir manualmente la dirección del servicio en el navegador.
También resulta importante revisar cuidadosamente las direcciones de los sitios web. Errores ortográficos, palabras añadidas, dominios extraños o direcciones que no corresponden a la empresa pueden revelar una página fraudulenta.
Otra señal de advertencia son las promociones exageradas.
Ofertas demasiado atractivas, regalos inesperados o solicitudes urgentes de información financiera deberían ser comprobadas directamente en los canales oficiales de la compañía antes de realizar cualquier acción.
Los especialistas también recomiendan mantener actualizados los dispositivos, utilizar mecanismos de autenticación adicional cuando estén disponibles y contar con herramientas capaces de detectar páginas y enlaces maliciosos.
No significa que las compañías hayan sido hackeadas
Existe una distinción importante.
Que Netflix, Apple, Spotify, Amazon, Mastercard o Visa aparezcan entre las marcas más suplantadas no significa que hayan sufrido una vulneración de sus propios sistemas.
La clasificación mide la frecuencia con que ciberdelincuentes utilizan fraudulentamente el nombre, imagen o identidad visual de estas empresas para engañar a terceros.
Precisamente su popularidad es lo que las convierte en objetivos atractivos.
A medida que más actividades cotidianas —entretenimiento, compras, pagos, trabajo y comunicaciones— se trasladan al entorno digital, las grandes marcas están siendo utilizadas como una nueva puerta de entrada para uno de los delitos más persistentes de Internet: hacer que la víctima entregue voluntariamente la información que los delincuentes buscan robar.
La entrada Spotify, Netflix y Apple están entre las marcas más suplantadas en fraudes online se publicó primero en El Periodista.

