...

Spotify, Netflix y Apple, entre las marcas más suplantadas en fraudes online

Junto a estas plataformas, los sistemas de pago siguen siendo uno de los grandes objetivos de los ciberdelincuentes, alerta Kaspersky en su Informe de Amenazas Financieras.

 

El phishing está cambiando de rostro:  para engañar a los usuarios, los ciberdelincuentes recurren cada vez más a las marcas y servicios digitales que forman parte de su vida cotidiana, desde plataformas de entretenimiento y comercio electrónico hasta sistemas de pago. Según el Informe de Amenazas Financiera de Kaspersky*,  en América Latina, Spotify encabezó la lista de marcas suplantadas dentro de las campañas de phishing y estafas vinculadas a compras y servicios digitales, una muestra de cómo los atacantes adaptan sus engaños a los hábitos y plataformas más populares en cada región.

A nivel mundial, Netflix ha sido la marca más suplantada en estafas vinculadas a compras online (28%), seguida por Apple (21%), Spotify (18%),

 Amazon (18%) y Shopify (4%). En este Top 10 también están empresas como Alibaba GroupeBay, Taobao, Ozon e Ikea, lo que refleja un desplazamiento desde los objetivos tradicionales del comercio minorista hacia servicios digitales con grandes bases de usuarios, pagos recurrentes y una alta interacción comercial.

Top 10 de marcas de compras online y servicios digitales más suplantadas a nivel mundial

 

Junto a estas plataformas, los sistemas de pago siguen siendo uno de los grandes objetivos de los ciberdelincuentes, por ello, las campañas de phishing están suplantando distintos ecosistemas de pago con el objetivo de ampliar su alcance. A nivel mundial, este tipo de phishing lo encabeza Mastercard (33%), seguido por Visa (20%), Paypal (14%) y American Express (4%), entre otros. Esta tendencia refuerza el creciente interés de los atacantes por suplantar redes de tarjetas bancarias ampliamente utilizadas.

Top de sistemas de pago más suplantados por páginas de phishing y estafa

 

La popularidad y presencia cotidiana de estas plataformas y marcas las convierte en un recurso atractivo para los ciberdelincuentes, que buscan aprovechar la familiaridad y confianza que generan entre los usuarios para hacer que sus engaños parezcan más legítimos.

Los ciberdelincuentes no se limitan a suplantar tiendas online o bancos. También recurren a servicios de entretenimiento, ecosistemas digitales y sistemas de pago ampliamente utilizados, aprovechando la confianza que las personas depositan en marcas presentes en su vida cotidiana. Cuanto más familiar resulta una plataforma, más fácil es que una víctima baje la guardia, por ello, los usuarios deben mantenerse alerta ante técnicas de ataque cada vez más sofisticadas y personalizadas”, comenta, Leandro Cuozzo, analista Senior de Seguridad en el Equipo Global de Investigación y Análisis para América Latina en Kaspersky.

 

Para protegerse frente a este tipo de amenazas, los expertos de Kaspersky recomiendan:

  • Verificar la dirección sitios web: prestar atención a los errores gramaticales o el uso de términos genéricos. Los sitios oficiales siempre comenzarán con el nombre de la institución y los usuarios deben tener presente que la ausencia del nombre es una alerta importante de estafa.
  • Desconfiar de mensajes que ofrezcan ventajas exageradas, grandes descuentos u ofertas “gratis”: estas son las promesas más comunes en estafas en línea que están asociadas a marcas o plataformas de uso cotidiano.
  • Evitar acceder a plataformas de compra o pago desde enlaces recibidos por correo, SMS o mensajería: aunque el mensaje parezca provenir de una empresa conocida, lo más seguro es ingresar directamente a su sitio web o aplicación oficial. Antes de introducir datos personales, contraseñas o información bancaria, verificar siempre que se trata de la página legítima.
  • Utiliza una solución de seguridad robusta: contar con un software de ciberseguridad confiable en tu dispositivo móvil, como Kaspersky Premium, es vital. Estas herramientas incluyen protección contra phishing y analizan enlaces en tiempo real, advirtiéndote y bloqueando cualquier amenaza antes de que comprometa tu información personal y financiera.

 

La clasificación refleja la frecuencia con la que los ciberdelincuentes utilizaron la identidad de estas marcas en campañas de phishing y estafa analizadas por Kaspersky, y no incidentes de seguridad atribuibles a las compañías mencionadas.

El agresor no siempre es un desconocido: casi 5 de cada 10 víctimas de abuso digital señalan a alguien de su entorno

El 11% de los empleados en América Latina ve contenido para adultos en sus equipos de trabajo

Kaspersky detecta más de 92,000 ciberataques escondidos tras falsas herramientas de IA

Los ciberdelincuentes explotaron marcas de confianza para atraer a las víctimas y lograr que descargaran archivos maliciosos.

 

De enero a mayo de 2026, las soluciones de Kaspersky han detectado más de 92,000 ciberataques disfrazados de populares agentes y servicios de Inteligencia Artificial. Los ciberdelincuentes explotaron marcas de confianza para atraer a las víctimas y lograr que descargaran archivos maliciosos. Las falsas aplicaciones de ChatGPT representaron el 49% de todos los ataques detectados, mientras que Claude y Gemini concentraron un 18% cada una.

Desde principios de año, investigadores de Kaspersky han identificado más de 15,000 muestras de malware disfrazadas como software de inteligencia artificial agéntica, incluidas versiones falsas de herramientas de rápido crecimiento como OpenClaw. Entre estas muestras se encontraron troyanos bancarios, spyware, exploits y downloadres de malware capaces de desplegar cargas maliciosas adicionales.

En mayo de 2026, el Equipo Global de Investigación y Análisis de Kaspersky (GReAT) también descubrió una nueva campaña vinculada al grupo de amenaza persistente avanzada (APT) Silver Fox. En esta operación, los atacantes distribuyeron aplicaciones falsas de Claude AI para Windows, macOS y Linux, dirigidas a usuarios que buscaban acceder a herramientas de inteligencia artificial. Una vez ejecutados, los instaladores maliciosos desplegaban silenciosamente malware en los dispositivos de las víctimas, permitiendo el acceso prolongado a sistemas comprometidos e información sensible.

La incorporación de agentes de IA en los entornos empresariales cambia la naturaleza misma de la confianza. Cada acción automatizada pasa a formar parte de una cadena más amplia de sistemas e intercambios de datos, lo que significa que la seguridad ya no consiste únicamente en proteger endpoints, sino en controlar cómo la inteligencia, los permisos y las decisiones se propagan a través de procesos interconectados impulsados por IA”, explica Dmitry Galov, responsable del equipo Global Research & Analysis Team de Kaspersky para Rusia y CIS. Los usuarios también deben tener presente que los atacantes están aprovechando activamente la popularidad de los servicios de IA como señuelo para robar datos confidenciales y dinero de las víctimas. Ante la evolución del panorama actual de amenazas, las soluciones de seguridad confiables se están convirtiendo en una parte esencial de la vida digital.”

 

Para que las organizaciones se protejan de las amenazas en constante evolución, los expertos de Kaspersky recomiendan:

  • Proteger la infraestructura corporativa frente a una amplia variedad de amenazas. Utilice soluciones de la línea Kaspersky Next, que ofrecen protección en tiempo real, visibilidad de amenazas, capacidades de investigación y respuesta avanzada. Si la empresa no cuenta con personal especializado en ciberseguridad, puede adoptar servicios administrados de seguridad como Kaspersky Managed Detection and Response (MDR) y/o Incident Response, que cubren todo el ciclo de gestión de incidentes: desde la identificación de amenazas hasta la protección continua y la remediación.
  • Brindar a su equipo de ciberseguridad una visibilidad profunda sobre las amenazas dirigidas a su organización. La más reciente oferta de Kaspersky Threat Intelligence proporciona información contextual enriquecida a lo largo de todo el ciclo de gestión de incidentes, permitiendo identificar riesgos cibernéticos de manera oportuna. Además, la búsqueda de inteligencia de fuentes abiertas impulsada por IA fortalece la capacidad del equipo para detectar y responder a amenazas emergentes con mayor precisión.

A los usuarios, los expertos de Kaspersky recomiendan: 

  • Utilizar servicios de inteligencia artificial de empresas reconocidas, con sólidos antecedentes en privacidad y seguridad. Evite usar bots anónimos o desconocidos que puedan estar diseñados para recopilar datos. Bots maliciosos o falsos de IA podrían intentar extraer información personal para cometer fraudes, phishing o extorsión.
  • Para proteger su información, utilice una solución de seguridad capaz de bloquear sitios de phishing y evitar la instalación de malware.

 

Seraphinite AcceleratorBannerText_Seraphinite Accelerator
Turns on site high speed to be attractive for people and search engines.