¿Seguro que ese correo de tu jefe es de él? Los delincuentes aprovechan el ajetreo típico de estas fechas para pillarnos desprevenidos
Escucha el artículo. 4 min
Escucha el artículo. 4 min
Regala esta noticia Añádenos en Google (Adobe Stock) 02/10/2026 Actualizado a las 00:03h.Los fraudes por internet no paran de crecer ni de reinventarse y la vuelta del verano es uno de sus momentos estrella. Toca ponerse al ... día, empezar a tramitar lo que dejamos aparcado, retomar ciertas obligaciones... Y nos llueven los mensajes sospechosos. No es casualidad: los ciberdelincuentes pescan en río revuelto y qué mejor momento que este, en el que el regreso nos pasa por encima con un alud de trámites pendientes.
Pero podemos tomar medidas para no caer. La primera es conocer determinadas estrategias de las que recurren los ciberdelincuentes en esta época. «La principal combina la suplantación de entidades de confianza (bancos, colegios, empresas de mensajería o departamentos de TI de la propia empresa) con mensajes de urgencia, miedo o escasez: 'Tu cuenta será bloqueada en 24 horas', 'últimas unidades del libro de texto' o 'actualización obligatoria de seguridad'», señala el experto. Si recibes un mensaje de este tipo, cuidado. Piénsatelo dos veces antes de pinchar en ningún sitio.
Del QR al correo del jefe
También hay que desconfiar de los códigos QR. «Cada vez es más habitual que el engaño se produzca antes incluso de llegar a una pasarela de pago a través de esta herramienta o de enlaces fraudulentos», sostiene Nebot. Se llama 'qrishing' y, si pinchamos, acabamos en páginas clonadas que imitan a la perfección la estética de comercios legítimos. Identificar estos sitios web resulta cada vez más complicado y, por eso, acabamos cayendo en la trampa. «Los delincuentes buscan una apariencia impecable. Utilizan la inteligencia artificial para duplicar hasta el último detalle de las páginas que visitamos habitualmente y redactar su contenido sin faltas de ortografía», cuenta Rafael López, ingeniero de seguridad del entorno de trabajo de la firma Check Point Software.
«Los ciberdelincuentes ya no envían correos genéricos. Investigan los flujos de trabajo reales»
Doris Seedorf
Compañía de soluciones digitales Softtek
Asimismo, hay que tener en cuenta que el riesgo puede provenir de cualquier mensaje, incluso de los más personalizados. Lo explica Doris Seedorf, CEO de la compañía de soluciones digitales Softtek: «Ya no envían correos genéricos. Investigan los flujos de trabajo reales y se apoyan en el 'spoofing' o suplantación de identidad avanzada para imitar los dominios de correo de proveedores de la empresa o de los propios directivos, aprovechando que el empleado quiere responder rápido a sus superiores tras semanas de ausencia».
Vamos, que el peligro puede llegar hasta de un 'mail' de tu jefe. ¿Cómo saber entonces que es de verdad y no un 'fake'? Nebot aclara que, por estas fechas, lo más habitual son los correos falsos «que simulan ser del departamento de administración o recursos humanos pidiendo que actualices tus credenciales de acceso», señala. Si lo recibes, antes de nada, llama a quien lo lleve para no caer. Ojo también con «las falsas alertas de actualizaciones de contraseñas de herramientas como Microsoft Teams o Zoom». Si caes, no solo quedas tú comprometido, también tu empresa: «Puede derivar en ataques de 'ransomware'».
Y si recibes una comunicación de un superior pidiéndote que hagas una transferencia urgente, ni se te ocurra mover nada sin llamarle directamente. Es el conocido como 'fraude' del CEO y estuvo a punto de costarle 105.000 euros a dos ayuntamientos de la provincia de Lugo a principios del verano. Precaución también con abrir archivos adjuntos con nombres como 'facturas pendientes de agosto' o 'nuevos horarios de oficina'. Pueden contener virus.
Los mensajes del AMPA
Las familias con hijos en edad escolar también están en riesgo en estas fechas con estafas muy confusas dirigidas especialmente a ellas. «Abundan los portales educativos y los correos electrónicos falsos, de una AMPA, por ejemplo». ¿Cómo desconfiar de ellos cuando sabes que, a lo mejor, te toca pagar la cuota de inscripción en una extraescolar? Pues hay que hacerlo porque los ciberdelincuentes, conscientes de lo delicado del tema, han diseñado muy bien sus mensajes. Su objetivo, por cierto, es «robar cuotas de inscripción y extorsionar a las víctimas con los datos recopilados», denuncia Seedorf. Otra grieta: los cupones de descuento para material escolar o la venta de libros que nunca llegan. Se ofrecen habitualmente en tiendas online fraudulentas y plataformas de segunda mano. No hay que bajar la alerta en estas situaciones.
Practica la 'pausa digital'
Uno de los hábitos de ciberseguridad más recomendados por los expertos es practicar la llamada 'pausa digital': «No hacer clic por impulso y dedicar unos minutos a verificar las peticiones inusuales por otro canal (además de usar gestores de contraseñas con doble factor de autenticación)», señala Rafael López, ingeniero en Check Point Software. Aunque también recuerda que la seguridad no puede depender únicamente de que el usuario no cometa errores: «Las empresas deben entender que la IA es tanto un imperativo de defensa como una nueva superficie de ataque, por lo que hay que adoptar soluciones de seguridad diseñadas específicamente para esta nueva era».
- Temas
- Estafas