Los estafadores son cada vez más astutos a la hora de elegir dónde atacarte. 

| 2 de septiembre de 2026
Los estafadores son cada vez más astutos a la hora de elegir dónde atacarte. 

Los estafadores están adoptando estrategias más estratégicas a la hora de elegir a sus víctimas. 

Nueve de cada diez estafas de peaje —los mensajes falsos de peaje impagado que amenazan con multas o la suspensión de la licencia— llegan por correo electrónico o SMS, mientras que aproximadamente seis de cada diez estafas románticas aparecen primero en las redes sociales. Esto no es casualidad. En lugar de difundir el mismo mensaje por todas partes, los delincuentes adaptan las estafas a las plataformas donde tienen más probabilidades de éxito. 

Este hallazgo proviene de Malwarebytes El estudio utiliza sus propios sistemas de investigación de amenazas y se basa en datos globales recopilados entre el 15 de abril y el 14 de julio de 2026. La investigación revela las diversas formas en que los estafadores adaptan sus tácticas y proporciona información novedosa sobre dónde aparecen, cuándo atacan y qué marcas suplantan.  

Aquí tenéis un resumen de las principales conclusiones. 

Cada estafa tiene una plataforma preferida. 

Es mucho más probable que recibas una estafa de sorteo falso a través de las redes sociales que por correo electrónico o mensaje de texto. Por otro lado, la mitad de las estafas del IRS se realizan mediante llamadas telefónicas. Malwarebytes Se analizaron más de 20 tipos diferentes de estafas, que abarcan desde estafas de soporte técnico y reembolsos hasta extorsión sexual y software malicioso, y se descubrió que cada una favorece una plataforma específica.

Intuitivamente, las plataformas preferidas suelen coincidir con el contenido de la estafa: las estafas laborales se propagan principalmente a través de canales de trabajo habituales como el correo electrónico; las estafas románticas, en su mayoría, a través de las redes sociales, donde conocer a desconocidos genera menos dudas; y las estafas de soporte técnico, principalmente por teléfono. El canal también puede influir en la percepción de la estafa: un mensaje directo puede sentirse personal, mientras que una llamada telefónica crea presión para responder de inmediato. Además, estudios previos demuestran que los estafadores suelen repetir lo que funciona , lo que podría explicar por qué siguen haciendo lo mismo hasta ahora.  

La web sigue ganando. 

A pesar del auge de las redes sociales y las aplicaciones de mensajería, las estafas nos llegan a través de internet más que a cualquier otra plataforma, seguidas del correo electrónico y los SMS.  

No es de extrañar que la web sea la puerta de entrada más popular. Malwarebytes Bloquean alrededor de 500.000 sitios web de phishing al día.  

MrBeast vence a Trump 

Ya es el YouTuber más popular del mundo, famoso por sus payasadas en línea y sus acrobacias extremas, pero Malwarebytes Los datos muestran que "MrBeast" ahora puede añadir a su currículum el título de "persona más suplantada", superando con creces a Elon Musk y Donald Trump (números dos y tres, respectivamente).

MrBeast, cuyo nombre real es Jimmy Donaldson, es el favorito de los estafadores que buscan aprovecharse de su fama utilizando su imagen en aproximadamente el 30% de las estafas de suplantación de identidad, que van desde sorteos de criptomonedas hasta estafas con comisiones por transferencia. Los rostros conocidos hacen que el público baje la guardia y que los mensajes fraudulentos parezcan más creíbles, por eso funcionan tan bien. Así que, la próxima vez que veas a MrBeast en tu feed pidiéndote que envíes dinero como parte de un proceso de verificación, ten cuidado.  

Las 12:00 pm ET es la "hora dorada" para los estafadores que tienen como objetivo a los estadounidenses. 

Si te encuentras en la costa este de Estados Unidos, la hora del almuerzo también es momento de estafar. Malwarebytes Los datos muestran que el mediodía es la hora dorada para los mensajes de texto fraudulentos, y es aproximadamente un 874 % más activa que la hora más tranquila, que es la 1:00 a. m. ET.    

Los mensajes de texto fraudulentos alcanzan su punto máximo los viernes. 

La cantidad de mensajes de texto fraudulentos que recibes aumenta a lo largo de la semana. Tras un mínimo el domingo, su frecuencia aumenta progresivamente hasta alcanzar su punto máximo los viernes. Así, cuando sales del trabajo y te preparas para el fin de semana, recibes aproximadamente un 50 % más de mensajes de texto fraudulentos que al comienzo de la semana. Los datos no explican el motivo, pero sugieren que los estafadores programan sus campañas deliberadamente en lugar de enviar mensajes al azar. 

Las grandes marcas son un gran negocio para los estafadores. 

Las marcas más grandes del mundo también son algunas de las más útiles para los estafadores. Son reconocibles al instante, utilizadas por cientos de millones de personas y ya forman parte de nuestra vida cotidiana, lo que las convierte en un objetivo natural para todo, desde ofertas falsas hasta alertas de cuentas fraudulentas. Según informes de Malwarebytes Según los usuarios, las cinco marcas más suplantadas son: 

  • Google
  • Microsoft 
  • Manzana 
  • Roblox 
  • Amazon 

De acuerdo a Malwarebytes Los usuarios, el nombre de marca de Google fue usado indebidamente al menos dos veces más a menudo que Amazon .  

Los videojuegos se están convirtiendo en un objetivo cada vez mayor. 

Los estafadores se dirigen cada vez más a las comunidades de jugadores. Según los datos recopilados por Malwarebytes Según Scam Guard, aproximadamente la mitad de las estafas en videojuegos pueden ocasionar pérdidas económicas de 1000 dólares o más, lo que denominamos un "riesgo de alta gravedad". Los sitios de videojuegos más suplantados fueron Roblox, Steam, Discord y Minecraft. Roblox experimentó un aumento del 15 % en la actividad fraudulenta entre mediados de junio y mediados de julio, mientras que Steam registró un aumento del 19 % durante el mismo período. 

Cómo detectar y prevenir estafas 

Los datos apuntan a una economía de estafas cada vez más especializada. En lugar de recurrir a campañas genéricas, los delincuentes adaptan sus estafas a las plataformas que usamos a diario, desde el correo electrónico y los mensajes de texto hasta las comunidades de videojuegos y las redes sociales. Las tácticas pueden cambiar, pero el objetivo sigue siendo el mismo: ganarse tu confianza el tiempo suficiente para robarte dinero o información. Conocer cómo varían estas tácticas de una plataforma a otra facilita su reconocimiento y, por lo tanto, su prevención. 

En general:  

  • No haga clic en enlaces ni llame a números de teléfono que aparezcan en correos electrónicos, mensajes de texto o mensajes directos en redes sociales no solicitados. 
  • Ante la duda, compruebe la legitimidad del mensaje visitando directamente el sitio web oficial de la empresa y consultando a través de sus canales oficiales. No siga los resultados de búsqueda patrocinados para acceder a la información, ya que podrían ser estafas. 
  • No proporcione datos personales, PIN, contraseñas, información de pago ni códigos de verificación durante una llamada no solicitada. Las empresas legítimas nunca le pedirán contraseñas ni códigos de verificación por teléfono. Cuelgue y vuelva a llamar al número de teléfono oficial de la organización. 
  • Utiliza una extensión de navegador que bloquee sitios fraudulentos y de phishing, como Malwarebytes Browser Guard . Puede detectar tiendas online falsas antes de que accedas a ellas, incluso aquellas que no haya visto antes. 
  • Instala un producto de seguridad móvil como Malwarebytes Mobile Security , que filtra los mensajes de texto fraudulentos y de spam. 
  • Comprueba si un mensaje es legítimo. Malwarebytes Scam Guard puede comparar un mensaje, número de teléfono o enlace con su extensa base de datos de inteligencia sobre amenazas para determinar si es malicioso o seguro. A continuación, proporciona información sobre señales de alerta y los pasos a seguir. Scam Guard identifica aproximadamente una de cada cinco sesiones analizadas como de alto riesgo: situaciones que podrían ocasionar pérdidas económicas significativas (1000 dólares o más) o daños personales. 

Metodología 

Los datos de este informe provienen de Malwarebytes Sistemas de investigación de amenazas patentados, recopilados entre el 15 de abril y el 14 de julio de 2026. Todos los datos están anonimizados y reflejan lo que Malwarebytes es capaz de observar a través de su propia infraestructura. 

Este informe también está disponible para su lectura en formato PDF .

Acerca del autor