“ Total acceso a todos tus dispositivos. Los estafadores de extorsión sexual atacan de nuevo.

| 24, 2026 de junio
Un joven se sentó con la cabeza apoyada en una mano y el teléfono en la otra.

Actualmente, estamos viendo todo tipo de correos electrónicos de extorsión sexual . Esta estafa es barata de llevar a cabo, fácil de automatizar y, al parecer, lo suficientemente rentable como para que los ciberdelincuentes sigan utilizándola. Algunos delincuentes se esmeran más en sus mensajes que otros.

Los correos electrónicos de extorsión sexual son mensajes que afirman que estafadores te grabaron a través de tu cámara web mientras veías pornografía y ahora exigen un pago. Existen desde hace años y siguen evolucionando con pequeños cambios en la redacción y detalles técnicos falsos.

Lo que no ha cambiado es la verdad fundamental: no hay malware, ni grabaciones, ni pruebas creíbles que respalden la amenaza. A pesar de haber visto innumerables versiones de estos correos electrónicos a lo largo de los años, todavía no me he topado con ninguno que estuviera respaldado por las pruebas que el remitente afirmaba tener.

A continuación, analizaremos el correo electrónico línea por línea, interrumpiendo la historia del estafador con comentarios que explican de dónde provienen las afirmaciones y por qué no resisten un examen minucioso.

"¡Hola!

Lamento comunicarle una noticia triste. Hace aproximadamente uno o dos meses logré obtener acceso total a todos sus dispositivos utilizados para navegar por internet. Desde entonces, he estado monitoreando su actividad en línea de forma continua.

El comienzo marca la pauta. Total La frase "acceso a todos tus dispositivos" es una señal de alerta inmediata, ya que es extremadamente improbable y técnicamente vaga. Los atacantes reales suelen ser más específicos sobre a qué accedieron (qué dispositivo, qué sistema operativo, qué aplicación), mientras que los estafadores deliberadamente lo dejan todo muy general para que cualquiera pueda pensar que les afecta.

 “Go ahead and take a look at the sequence of events provided below for your reference: Initially I bought an exclusive access from hackers to a long list of email accounts (in today’s world, that is really a common thing, which can arranged via internet). Evidently, it wasn’t hard for me to proceed with logging in your email account (<REDACTED_EMAIL>). “

Aquí el estafador afirma haber comprado acceso a una "larga lista de cuentas de correo electrónico". Se trata de una referencia engañosa a los verdaderos intermediarios de acceso inicial (IAB, por sus siglas en inglés) y mercados de credenciales, donde los delincuentes intercambian contraseñas o tokens de sesión robados. Sin embargo, en este correo electrónico no se proporciona ninguna contraseña, hora de inicio de sesión ni dirección IP; solo una dirección de correo electrónico que ya conocían. Por lo tanto, no hay pruebas reales de que se haya producido una intrusión o compromiso de la cuenta.

“En la misma semana, me puse manos a la obra para instalar un virus troyano en los sistemas operativos de todos los dispositivos que usas para acceder a tu correo electrónico. Francamente, no me resultó nada difícil (ya que tuviste la amabilidad de hacer clic en algunos de los enlaces de tus correos). Sí, hay genios entre nosotros.”

La afirmación sobre el “virus troyano” se hace eco de lo que hemos visto en otras campañas de extorsión sexual, donde se mencionan familias de malware o vulnerabilidades al azar para parecer creíbles. Una vez más, no se describe ningún nombre de malware específico, ruta de archivo ni vulnerabilidad; solo una historia genérica diseñada para asustar a cualquiera que haya hecho clic en un enlace.

“Gracias a este troyano, puedo acceder a todos los controladores de tus dispositivos (por ejemplo, la cámara de vídeo, el teclado, el micrófono, etc.). Como resultado, descargué sin esfuerzo todos tus datos, incluyendo fotos, historial de navegación y otros tipos de información a mis servidores. Además, tengo acceso a todas tus cuentas de redes sociales, correos electrónicos, historial de chat, mensajería instantánea, lista de contactos, etc. Mi virus, único en su clase, actualiza constantemente sus firmas (debido al control de un controlador), por lo que permanece indetectable para cualquier antivirus.”

Esta sección pretende sonar técnica mencionando términos como «controladores», «driver» y «actualización de firmas». Sin embargo, el funcionamiento de los productos de seguridad y el malware no se ajusta a estos principios. Si bien los troyanos y el spyware modernos pueden usar drivers, mecanismos de persistencia o cifrado, afirmaciones como « cualquier tipo de antivirus » y «actualización constante de firmas» son un mero engaño dirigido a lectores no técnicos.

“Por lo tanto, supongo que a estas alturas ya puedes ver la razón por la que siempre permanecí sin ser detectado hasta esta misma carta…”

Esta frase intenta justificar una inconsistencia importante. Si el atacante realmente tenía el control total y había estado vigilando a la víctima durante "uno o dos meses", ¿por qué la única evidencia es un correo electrónico sin registros, capturas de pantalla ni muestras de video? Si alguien realmente posee material comprometedor, proporcionará al menos alguna prueba, porque eso es lo que obliga a las víctimas a tomarlo en serio.

Durante el proceso de recopilación de todo el material relacionado contigo, también noté que eres un gran seguidor y usuario habitual de sitios web con contenido para adultos explícito. Resulta que te encanta visitar sitios pornográficos, ver vídeos excitantes y experimentar placeres inolvidables. De hecho, no pude resistir la tentación de grabar ciertas escenas eróticas contigo como protagonista, y posteriormente produje algunos vídeos mostrando tus escenas de masturbación y eyaculación.

Aquí llega el clásico gancho de extorsión sexual: «Te grabé mientras veías pornografía». Hemos visto variaciones de esta frase desde al menos 2018 , a menudo reutilizada palabra por palabra en enormes campañas de spam. La estafa se basa en la vergüenza y el miedo, más que en la credibilidad técnica. El objetivo es provocar pánico en las víctimas para que paguen.

“Si aún no me crees, solo necesito uno o dos clics para crear todos esos videos con todas las personas que conoces, incluyendo amigos, colegas, familiares y demás. Además, puedo subir todo ese contenido de video a internet para que todos lo vean.”

Una vez más, cabe destacar la falta de pruebas. No hay imagen de vista previa, ni vídeo de muestra, ni mención de una cuenta específica en redes sociales; solo una amenaza de enviarlo a «todos tus conocidos». Es deliberadamente vago. El mismo mensaje debe funcionar para millones de destinatarios con círculos sociales completamente diferentes.

Sinceramente creo que no desearías que ocurrieran incidentes como este, dada la naturaleza lasciva de los vídeos que ves habitualmente (sabes perfectamente a qué me refiero). Te causaría grandes problemas. Sin embargo, hay una solución: realiza una transferencia de 1490 USD a mi cuenta (o su equivalente en bitcoins, cuyo valor se calculará según el tipo de cambio vigente en la fecha de la transferencia). Al recibir el pago, eliminaré inmediatamente todos esos vídeos inapropiados. Después, haremos como si nada hubiera pasado. Además, te aseguro que desactivaré y borraré todo el software malicioso de todos tus dispositivos. No tienes de qué preocuparte, porque siempre cumplo mi palabra.

El precio y el método de pago —poco menos de 1500 dólares, pagados en Bitcoin— son típicos de este tipo de estafa . Las criptomonedas son populares entre los estafadores porque los pagos son difíciles de revertir y se pueden transferir rápidamente. A pesar de su reputación, Bitcoin no es anónimo, y las fuerzas del orden han logrado rastrear muchas transacciones delictivas.

“That is indeed a beneficial bargain that comes with a relatively reduced price, taking into consideration that your profile and traffic were under close monitoring during a long time frame. If you are still unclear regarding how to buy and perform transactions with bitcoins – everything is available online. Below is my bitcoin wallet for your further reference: <REDACTED_ACCOUNT> All you have is 48 hours and the countdown begins once this email is opened (in other words 2 days).”

Los plazos ajustados y el lenguaje de cuenta regresiva son tácticas de presión psicológica, no realidades técnicas. Los estafadores quieren que entres en pánico, no que pienses, porque un lector tranquilo tiene más probabilidades de detectar las inconsistencias en la historia.

“La siguiente lista incluye cosas que debes recordar y evitar hacer:
No tiene sentido intentar responder a mi correo electrónico (ya que este correo electrónico y la dirección del remitente se crearon dentro de su bandeja de entrada).
No tiene sentido llamar a la policía ni a ningún otro servicio de seguridad. Además, ni se te ocurra compartir esta información con tus amigos. Si lo descubro (teniendo en cuenta mis habilidades, será muy fácil, ya que controlo todos tus sistemas y los superviso constantemente), tu vídeo comprometedor se hará público de inmediato.
No tiene sentido que me busquen también; no tendrán éxito. Las transacciones con criptomonedas son completamente anónimas e imposibles de rastrear.
No tiene sentido reinstalar el sistema operativo en los dispositivos ni intentar tirarlos a la basura. Eso no solucionará el problema, ya que todos los vídeos en los que apareces como protagonista ya están subidos a servidores remotos.

Esta sección se centra principalmente en la gestión de objeciones. El estafador anticipa reacciones comunes —como hablar con alguien, llamar a la policía o reinstalar el sistema— e intenta neutralizarlas. La afirmación de que la dirección de correo electrónico fue «creada dentro de tu bandeja de entrada» resulta especialmente reveladora. Se trata de un intento de hacer pasar una dirección de remitente genérica por una prueba de intrusión.

“Cosas que podrían preocuparte:
Esa transferencia de fondos no me llegará. Tranquilo, puedo rastrear todo de inmediato, así que una vez que la transferencia se haya completado, lo sabré con certeza, ya que controlo minuciosamente todas tus actividades (mi virus troyano controla todos los procesos de forma remota, igual que TeamViewer).

Hacer referencia a TeamViewer, una herramienta legítima de acceso remoto, es otra táctica que hemos visto en correos electrónicos de extorsión sexual recientes. Esto ayuda al estafador a vincular su historia con algo que los usuarios pueden conocer o usar en el trabajo. Sin embargo, aún no hay evidencia de acceso remoto, y la afirmación de que el malware "controla todos los procesos" ignora cómo funcionan los sistemas operativos y los controles de seguridad reales.

“> Que tus videos se distribuirán, incluso después de que hayas completado la transferencia de dinero a mi billetera. Créeme, no tiene sentido que te siga molestando después de que la transferencia se haya realizado con éxito. Es más, si eso hubiera sido parte de mi plan, ¡lo habría hecho mucho antes! ¡Vamos a abordarlo y resolverlo de manera clara! Para concluir, me gustaría recomendarte una cosa más… después de esto, debes asegurarte de no volver a involucrarte en este tipo de situaciones desagradables. Mi recomendación: asegúrate de cambiar todas tus contraseñas por nuevas con regularidad.”

Incluir consejos de seguridad al final es una táctica manipuladora. Al ofrecer recomendaciones útiles, el estafador intenta parecer creíble y digno de confianza, en lugar de un delincuente. Sin embargo, esto no cambia el hecho de que el correo electrónico no contiene ninguna prueba de que sus afirmaciones sean ciertas.

Cómo reaccionar ante correos electrónicos de extorsión sexual

Este ejemplo está particularmente mal redactado, pero muchos correos electrónicos de extorsión sexual son mucho más elaborados y convincentes. Independientemente de su apariencia profesional, deben tratarse de la misma manera: como amenazas infundadas diseñadas para asustar a las víctimas y obligarlas a pagar.

  • Ante todo, nunca respondas a correos electrónicos de este tipo. Responder confirma que alguien está leyendo activamente los mensajes enviados a esa dirección y puede fomentar nuevos intentos de estafa.
  • No te dejes llevar por las prisas al tomar decisiones. Los estafadores se aprovechan de que no te tomarás el tiempo necesario para reflexionar y, por lo tanto, cometerás errores. Si tienes dudas, pide consejo.
  • Un archivo adjunto no es prueba suficiente. La mayoría de los correos electrónicos de extorsión sexual no contienen ninguna evidencia, y los ciberdelincuentes suelen usar archivos adjuntos para propagar malware o hacer que sus amenazas parezcan más convincentes.
  • Si el correo electrónico incluye una contraseña que ya has usado, cámbiala inmediatamente en todos los sitios donde aún la uses. Luego, habilita la autenticación de dos factores siempre que sea posible. Si tienes problemas para organizar tus contraseñas, considera usar un gestor de contraseñas .
  • Elimina el mensaje, márcalo como spam y sigue adelante.

Si bien estos correos electrónicos de extorsión sexual casi siempre son engaños, si le preocupa el espionaje a través de la cámara web, Malwarebytes Webcam Monitoring puede alertarle cuando las aplicaciones intenten acceder a su cámara.


Sobre el autor

Pieter Arntz

Investigador de inteligencia sobre malware

Fue Microsoft MVP en seguridad para el consumidor durante 12 años consecutivos. Habla cuatro idiomas. Desprende un aroma a caoba noble y libros encuadernados en cuero.