Las rebajas se convierten en el mayor caldo de cultivo para el fraude digital

  • Seguridad
ecommerce pagos

INCIBE y Zepo Intelligence alertan de un aumento masivo de tiendas falsas, campañas de phishing y amenazas generadas con inteligencia artificial. Los clics en enlaces maliciosos se disparan y los ataques combinados por email, SMS, voz y vídeo crecen por encima del 400%.

La temporada de rebajas, tradicionalmente asociada al auge del comercio electrónico, se ha convertido también en un terreno fértil para el fraude digital. El incremento del volumen de compras, la presión operativa sobre los equipos comerciales y la urgencia generada por las ofertas favorecen que los ciberdelincuentes desplieguen campañas más agresivas y sofisticadas. Según Zepo Intelligence, los usuarios hacen clic un 54% más en enlaces maliciosos durante estos periodos, impulsados por mensajes que simulan promociones, actualizaciones de pedidos o incidencias en compras.

El Instituto Nacional de Ciberseguridad (INCIBE) advierte de que las rebajas son uno de los momentos favoritos para los estafadores, que aprovechan el aumento de la actividad online para lanzar campañas de phishing, crear tiendas fraudulentas y suplantar marcas reconocidas con el objetivo de obtener datos personales y bancarios. En paralelo, Zepo Intelligence alerta de una evolución acelerada de estas amenazas gracias al uso de inteligencia artificial generativa, que permite crear mensajes más creíbles, personalizados y difíciles de detectar. Los correos maliciosos generados con IA han aumentado un 415%, y las campañas de phishing impulsadas por IA alcanzan una tasa media de clic del 54%, frente al 12% de las tradicionales.

 

La IA multiplica la eficacia del fraude y diversifica los canales de ataque

Los ciberdelincuentes ya no dependen de correos mal redactados o fácilmente identificables. La inteligencia artificial les permite imitar el tono corporativo de una empresa, personalizar mensajes para distintos perfiles y generar comunicaciones aparentemente legítimas en cuestión de segundos. Este fenómeno tiene especial impacto en el sector retail, donde las interacciones con clientes, proveedores y sistemas de pago se multiplican un 30% durante las rebajas.

Las amenazas asociadas a la ingeniería social muestran un crecimiento explosivo. Los ataques de vishing han aumentado un 442%, las campañas de smishing un 427%, y los ataques basados en deepfakes mediante voz o vídeo un 680%. Los delincuentes combinan correo electrónico, llamadas telefónicas, SMS, aplicaciones de mensajería e incluso videollamadas para construir narrativas coherentes que aumentan la credibilidad del engaño. Un usuario puede recibir un correo aparentemente legítimo, seguido de una llamada de confirmación y posteriormente un mensaje de texto que refuerza la misma historia, dificultando la detección del fraude.

Entre las amenazas más habituales destacan las tiendas online falsas, que imitan comercios legítimos y utilizan descuentos agresivos para atraer a los consumidores. Estas páginas reproducen logotipos, imágenes de producto e incluso el lenguaje comercial de marcas reconocidas para generar confianza y acelerar la compra impulsiva.

Tanto INCIBE como Zepo Intelligence coinciden en que la tecnología por sí sola no basta para frenar estas amenazas. La formación continua, la verificación de solicitudes sensibles y la capacidad de identificar señales de fraude siguen siendo esenciales. Zepo recomienda reforzar tres medidas inmediatas: verificación fuera de banda, confirmando solicitudes urgentes a través de un canal secundario conocido; detección de microseñales en videollamadas, como desincronización labial o alteraciones de voz que puedan revelar deepfakes; y control del uso de Shadow AI, evitando que empleados compartan información sensible en herramientas de IA no autorizadas.