El phishing evoluciona en México: los casos más recientes de fraudes digitales

blank

El comercio electrónico minorista en México alcanzó un valor de 789,700 millones de pesos.

blank

ESET advierte sobre páginas y mensajes falsos que circulan entre los usuarios mexicanos.

El phishing se ha consolidado como una de las principales amenazas digitales en México, impulsado por el crecimiento del e-commerce y la digitalización de pagos. La Asociación Mexicana de Venta Online, señala que en 2024 el comercio electrónico minorista en México alcanzó un valor de 789,700 millones de pesos, lo que representa un aumento del 20% respecto al año anterior.

blank

Este tipo de fraude ha evolucionado y hoy se apoya cada vez más en la clonación de tiendas en línea, plataformas de pago y marketplaces.

 ESET, compañía líder en detección proactiva de amenazas, analiza los casos más recientes de phishing y smishing detectados en México y alerta sobre la sofisticación de estos ataques que ponen en riesgo los datos sensibles de los mexicanos.

blank

En 2024, 13.5 millones de mexicanos fueron víctimas de phishing, de acuerdo con The Competitive Intelligence Unit, y 7 de cada 10 fraudes en México ocurrieron en línea (comercio electrónico, banca en línea, pagos móviles y otros servicios digitales).

“Hoy el phishing es más que un correo mal escrito, es una copia casi perfecta de una tienda en línea conocida, con ofertas creíbles y procesos de pago muy similares a los reales”, asegura David González, investigador de seguridad informática de ESET.

Página falsa de compras

En este sentido, ESET ha identificado una página falsa que se hace pasar por una tienda de productos para el hogar. El sitio falso identificado como: https://vianney.mx/ o https://vianney-store.shop/, clonan al sitio oficial y en apariencia son idénticos, esta página replica el diseño, los colores y la experiencia de navegación del sitio legítimo para engañar a los usuarios y llevarlos a completar una supuesta compra.

Todo el proceso de pago es idéntico al de la página oficial, sin embargo, tras realizar el pago, el pedido nunca llega, dejando comprometidos los datos del usuario como nombre, correo, dirección y datos financieros. Este tipo de suplantación demuestra cómo los atacantes perfeccionan sus técnicas para que sea muy difícil identificar que se trata de una página falsa.

¡Siguenos por Facebook, X, Tik Tok, Instagram y actualízate en Política, Cultura, Turismo y Sector Empresarial!