5 claves para evitar estafas de phishing al usar plataformas de streaming
Correos y mensajes que alertan sobre problemas de pago o cuentas suspendidas pueden llevar a sitios falsos diseñados para obtener contraseñas y datos bancarios
El streaming sigue ganando terreno entre los consumidores, y con ello, también aumentan las oportunidades para las estafas digitales.
A nivel mundial se estima que existen 1.850 millones de suscripciones a estos servicios, según Digital TV Research, cifra que podría llegar a 2.000 millones al cierre de 2026.
Este crecimiento atrae la atención de los ciberdelincuentes, que han perfeccionado sus métodos para hacerse pasar por plataformas conocidas y conseguir que los usuarios entreguen información confidencial.
Los análisis de inteligencia de amenazas de Fortinet muestran que una de las principales estrategias consiste en utilizar ingeniería social.
Los atacantes crean correos electrónicos y mensajes de texto que imitan la imagen de marcas reconocidas, desde sus logotipos hasta el lenguaje utilizado en sus comunicaciones.
El objetivo es que el usuario crea que está frente a una notificación legítima de su servicio de streaming.
Para conseguirlo, suelen recurrir a situaciones que generan preocupación o presión, como problemas con una factura, la suspensión de una cuenta o promociones con precios inusualmente atractivos.
La recomendación principal es no actuar impulsivamente. Si llega una alerta de este tipo, lo más seguro es cerrar el mensaje y comprobar directamente el estado de la cuenta desde la aplicación o escribiendo la dirección de la plataforma en el navegador.
El riesgo aumenta cuando el usuario entra en el enlace incluido en el mensaje. Este puede llevar a una página falsa que reproduce con gran precisión la apariencia del sitio legítimo y que está diseñada para capturar credenciales de acceso o información financiera.
“Una vez el usuario ingresa su información en estos portales falsos, los delincuentes no solo obtienen el control total de la cuenta de streaming, sino que también abren una puerta de entrada para fraudes más complejos, robo de datos personales y ataques de mayor alcance”, dijo Arturo Torres, Director de inteligencia contra amenazas para FortiGuard Labs de Fortinet en Latinoamérica y el Caribe.
La inteligencia artificial también está siendo aprovechada por los ciberdelincuentes, quienes suelen utilizarla para personalizar mensajes y hacerlos más convincentes.
Por eso, ya no basta con buscar errores ortográficos o mensajes mal redactados para identificar una estafa.
Un correo puede tener la imagen de una marca conocida, estar bien escrito y aun así llevar a una página falsa.
La clave está en revisar algunos detalles antes de entregar información o hacer clic.
Para reducir el riesgo de caer en este tipo de engaños, estas son algunas recomendaciones que conviene tener presentes:
1. No se deje llevar por la urgencia
Un mensaje que advierte sobre la suspensión inmediata de una cuenta o un problema de pago busca provocar una reacción rápida. En lugar de utilizar el enlace recibido, ingrese directamente a la aplicación o sitio oficial para comprobar si existe algún inconveniente.
2. Nunca entregue información confidencial mediante enlaces
Contraseñas, códigos de verificación y datos bancarios no deben compartirse a través de correos electrónicos, mensajes de texto o redes sociales. Si una comunicación solicita este tipo de información mediante un enlace, es una señal de alerta.
3. Active la autenticación de dos factores
Esta medida agrega una segunda comprobación para ingresar a la cuenta. De esta manera, aunque un delincuente consiga el usuario y la contraseña mediante una página fraudulenta, todavía necesitaría superar el mecanismo adicional de autenticación.
4. Utilice herramientas de protección
La seguridad también depende de las barreras tecnológicas disponibles. Mantener actualizado el antivirus y utilizar filtros contra phishing y gestores de contraseñas puede ayudar a detectar sitios fraudulentos, bloquear amenazas y reducir la exposición.
5. Revise los detalles técnicos
Antes de hacer clic, revise cuidadosamente el dominio del remitente y compruebe la dirección a la que conduce un botón colocando el cursor sobre él.
Un dominio que contiene palabras adicionales, modificaciones pequeñas o direcciones que intentan parecerse a las de la marca puede revelar el intento de suplantación.
El problema tampoco termina cuando el usuario identifica el fraude. Reportar los mensajes sospechosos a la plataforma o empresa que está siendo suplantada puede ayudar a frenar su propagación y evitar que otras personas caigan en la misma campaña.
Para las empresas, además, el riesgo puede llegar a sus redes cuando los colaboradores utilizan servicios personales de streaming desde dispositivos corporativos o conexiones de trabajo.
Una cuenta comprometida puede convertirse en un punto de entrada para ataques con consecuencias más amplias.