CSIRT-CAN – Centro de Respuesta a Incidentes de Seguridad de Canarias

¿Cómo prevenir las estafas navideñas?

Navidad es una de las mayores épocas de compra. Uno de los momentos del año donde los comercios obtienen más ganancias y los consumidores optan por las compras online para evitar las aglomeraciones. 

Y es así como los cibercriminales cometen las mayores estafas del año. 

Así que hoy te explicamos cuáles son las estafas navideñas más comunes y cómo prevenirlas.

Phishing de entrega impulsado por IA (SMS y WhatsApp)

Es el fraude más frecuente a escala global. La IA genera mensajes que imitan a empresas de mensajería como UPS, FedEx, DPD o Royal Mail. El enlace incluido dirige a páginas clonadas que roban credenciales o solicitan pagos falsos.


•    Los avisos falsos de entrega se han duplicado respecto al año pasado.
•    Los mensajes utilizan un lenguaje muy similar al de los servicios legítimos.

Falsas tiendas online con chatbots autónomos

Los ciberdelincuentes crean tiendas navideñas ficticias que ofrecen supuestos “mega descuentos”. Muchas incluyen chatbots de IA capaces de responder consultas y generar confianza.


•    El volumen de dominios fraudulentos aumentó desde Black Friday y continúa creciendo en diciembre.
•    Algunas webs incluyen carritos de compra operativos, correos de confirmación y falsos sistemas de seguimiento del pedido.

Estafas de sorteos y promociones en redes sociales

Falsas cuentas en Facebook, Instagram o TikTok anuncian premios navideños o regalos exclusivos. Para recibirlos, piden pagar un pequeño “gasto de envío”.
•    La mayoría de las cuentas fraudulentas tienen menos de 90 días de antigüedad.
•    Se imitan perfiles de marcas conocidas para dar apariencia de legitimidad.

¿Cómo detectar señales de fraude?


•    URLs sospechosas o con errores ortográficos.
•    Solicitudes de pago inusuales, como tarjetas regalo, criptomonedas o transferencias.
•    Ausencia de soporte real: sin teléfono, sin dirección física, solo un correo genérico.
•    Perfiles recién creados en redes sociales.
•    Mensajes diseñados para generar urgencia, como “su paquete está retenido” o “ha ganado un premio navideño”.
•    Suplantación de grandes marcas mediante nombres de remitente falsos.
•    Desajustes entre nombre y dirección del remitente, uno de los indicadores más comunes de fraude.

Las campañas maliciosas circulan por SMS, correo electrónico, redes sociales e incluso publicidad en buscadores. Este año destacan:


•    Correos generados por IA que reproducen con precisión el estilo de marcas conocidas.
•    Tiendas falsas creadas en cuestión de minutos, con chatbots y procesos de compra simulados.
•    Llamadas telefónicas con voces sintéticas, que incrementan la manipulación emocional.
•    Campañas automatizadas capaces de distribuir miles de páginas, mensajes y anuncios fraudulentos a gran escala.

Recomendaciones para prevenir las estafas navideñas


•    Acceder siempre directamente a las webs oficiales, sin utilizar enlaces no solicitados.
•    Ser cauteloso frente a mensajes urgentes, sorteos inesperados o llamadas desconocidas.
•    No compartir información personal o financiera salvo que la persona usuaria haya iniciado el contacto.
•    Ante una oferta demasiado atractiva, desconfiar: si parece demasiado buena para ser real, probablemente no lo sea.