Según la Alianza Global contra las Estafas, el año pasado se estima que la gente perdió 442 mil millones de dólares en estafas en todo el mundo.
Es difícil imaginar la magnitud del problema, pero es más fácil reconocer las estafas cotidianas: nuestra investigación reveló que el 44 % de las personas afirma encontrarse con estafas móviles a diario . Dos de cada tres dicen que es difícil distinguir una estafa de una realidad, y solo el 15 % está totalmente de acuerdo en que podría detectar una estafa.
Hace un año dijimos que dejaríamos de celebrar el Día de los Inocentes. No porque no nos gusten las bromas, sino porque las bromas empezaban a parecerse demasiado a las cosas que ya preocupan a la gente.
Puede que algunos nos hayan tachado de insensibles. Pero un año después, estamos más convencidos que nunca de que fue la decisión correcta. Queremos explicar por qué, esta vez con más datos que nos respalden.
La situación ha empeorado, no mejorado.
Cuando escribimos la publicación del año pasado, las estafas asistidas por IA eran una amenaza emergente. Ahora son la norma. El inglés deficiente y las faltas de ortografía evidentes que antes delataban las estafas han sido reemplazados por textos impecables, sitios web bien diseñados y mensajes que se leen tan bien como los que enviaría una empresa legítima.
Las tácticas de los estafadores también han evolucionado. Hace un año, la principal estafa con IA era la clonación de voz (los estafadores usaban una réplica de IA de la voz de un ser querido para llamar a un familiar y afirmar que estaba en problemas). Esto sigue ocurriendo, pero ahora también vemos videollamadas deepfake de personas que se hacen pasar por gerentes de banco o solicitantes de empleo, y estafas asistidas por IA que no solo envían un mensaje, sino que responden en tiempo real, adaptando sus respuestas y guiando a las víctimas paso a paso.
Si comparamos una campaña de bromas del Día de los Inocentes bien ejecutada con un intento de phishing moderno, muchos de nosotros realmente tendremos que mirar dos veces. Este año, los estafadores incluso utilizaron IA para clonar nuestro propio sitio web .

El problema con el 1 de abril
Estamos acostumbrados a dejar de lado las precauciones el 1 de abril y disfrutar de la broma. Ofertas demasiado buenas para ser verdad se mezclan con pintalabios con forma de albóndigas de IKEA , gofres Birds Eye y la interfaz agrícola de Yahoo en tu bandeja de entrada.
En cualquier otro día, probablemente te detendrías un momento. El 1 de abril, haces clic para ver de qué se trata el chiste.
Para los estafadores, el 1 de abril nada cambia. Siguen enviando los mismos mensajes con las mismas tácticas. La única diferencia radica en cómo reacciona la gente a esos mensajes en este día tan especial. En una campaña que llega a millones de correos electrónicos, basta con que unas pocas personas más hagan clic en el enlace que descarga automáticamente malware , introduzcan sus datos de acceso en un sitio web falso o compartan la estafa con amigos y familiares pensando que es solo una broma.
Lamentablemente, nada de esto es hipotético. En 2021, Deliveroo envió correos electrónicos falsos de confirmación de pedido a miles de clientes en Francia como broma del Día de los Inocentes, indicando que habían pedido 38 pizzas de anchoas por un total de 466 €. Los clientes inundaron sus bancos denunciando el fraude. Deliveroo tuvo que emitir una disculpa pública, reconociendo que nunca debieron haber hecho creer a la gente, ni siquiera en broma, que sus datos bancarios habían sido comprometidos.
Tres años después, la cadena británica de hamburguesas Gourmet Burger Kitchen envió un correo electrónico falso de confirmación de pedido a su lista de correo. La misma broma. Las mismas consecuencias. Los clientes entraron en pánico, se cancelaron tarjetas y el servicio de atención al cliente se vio desbordado.
Ambos fueron errores genuinos cometidos por equipos de marketing bienintencionados. Ilustran a la perfección el problema: una broma que parece una estafa causa un daño real, independientemente de la intención.
Lo que aprendimos tras un año con Scam Guard
Scam Guard se lanzó en junio de 2025 como una forma para que las personas pudieran verificar rápidamente un mensaje que no parece... obviamente incorrecto, pero tampoco del todo correcto.
Los datos de nuestro (casi) primer año con Scam Guard son preocupantes. En aproximadamente el 15% de los casos en que alguien consultó con Scam Guard, evitamos que perdiera más de $1,000 o que se viera envuelto en una situación con graves consecuencias personales. Una de cada siete personas que se detuvieron a consultar estaba a punto de hacer algo que le habría costado mucho dinero.
Las estafas son ahora tan convincentes que la gente duda. Generan suficientes sospechas como para que se detengan a comprobar. Y, a menudo, son tan peligrosas que una pausa para verificar puede marcar la diferencia.
Y si el 1 de abril todo parece una broma, es más difícil detectar una estafa.
Si decimos que es real, es real.
Dejamos de celebrar el Día de los Inocentes porque queríamos ser una empresa en la que pudieras confiar plenamente, todos los días del año. Si decimos que algo es falso, es falso. Si decimos que algo es real, es real. Ya hay suficiente información en internet que genera dudas. No necesitamos contribuir a ello.
Qué hacer el 1 de abril y todos los días siguientes.
Si eres víctima de una broma del Día de los Inocentes, las consecuencias suelen ser mínimas. Si eres víctima de una estafa, la situación es grave. El 1 de abril, es cuando resulta más difícil distinguir entre ambas cosas.
Aquí hay algunos consejos para seguir todos los días para mantenerse a salvo de chistes estafas:
- Cuidado con la falsa sensación de urgencia. Los estafadores suelen presionarte para que hagas clic, completes tus datos personales o les entregues dinero. Si sientes que te están pidiendo que actúes rápido, detente un momento.
- ¿Es demasiado bueno para ser verdad? Las ofertas de grandes descuentos o regalos pueden ser muy tentadoras, pero a menudo son una trampa para los estafadores. Lo más probable es que, efectivamente, sea demasiado bueno para ser verdad y deba evitarse a toda costa.
- Tengan una palabra clave familiar. Se sabe que los estafadores usan la voz de un ser querido generada por IA para engañar a un familiar y obtener dinero. Inventen una palabra clave en persona que solo ustedes conozcan y manténganla en secreto para que puedan pedirla si reciben una llamada de este tipo.
- Verifica la información por otro medio. Si tu banco te llama inesperadamente, cuelga y vuelve a llamar al número que aparece en su sitio web oficial. Si un amigo te envía un enlace de repente, envíale un mensaje por separado para confirmar que realmente es él. Este sencillo paso permite detectar una cantidad sorprendente de estafas.
- Utiliza una contraseña diferente para cada cuenta. Si te roban el nombre de usuario y la contraseña de una cuenta, no querrás que los estafadores puedan usarla en otra. Los gestores de contraseñas te ayudan a crear contraseñas seguras y a recordarlas por ti.
- Configura la autenticación multifactor en todas las cuentas que puedas. No es infalible, pero dificulta considerablemente el trabajo de los estafadores.
Si algo te parece sospechoso, compruébalo. Para eso está Scam Guard .
¿Algo no te cuadra? Compruébalo antes de hacer clic.
Malwarebytes Scam Guard te ayuda a analizar enlaces, textos y capturas de pantalla sospechosos al instante.
Disponible con Malwarebytes Premium Security para todos tus dispositivos, y en la aplicación Malwarebytes para iOS y Android .




