Una reciente modalidad de estafa digital encendió las alarmas entre los usuarios de plataformas de correo electrónico. Se trata de una elaborada técnica utilizada por ciberdelincuentes para acceder a datos privados, especialmente financieros, mediante correos que parecen ser legítimos. El objetivo final: vaciar cuentas bancarias en tiempo récord.
La amenaza fue detectada por el FBI junto con la Agencia de Seguridad Cibernética e Infraestructura de Estados Unidos (CISA), quienes alertaron sobre la circulación de un malware de alto riesgo. Este virus no solo bloquea el acceso a archivos, sino que también utiliza tácticas de presión para forzar pagos por parte de las víctimas. La estrategia se perfecciona mediante suplantación de identidad y múltiples formas de extorsión.
No se trata de simples correos sospechosos o mensajes dudosos. Esta estafa está diseñada con un nivel de detalle que logra engañar incluso a usuarios experimentados, utilizando remitentes aparentemente confiables y métodos que permiten a los atacantes tomar el control total del dispositivo afectado.
Cómo es la estafa virtual por mail que te roba todo el dinero de la cuenta bancaria
El mecanismo comienza con un correo electrónico que parece provenir de fuentes confiables, como bancos, empresas reconocidas o contactos habituales. Una vez abierto, el usuario activa sin saberlo un malware identificado como Medusa, un ransomware capaz de cifrar los datos del equipo y exigir un pago para su recuperación. Esta amenaza, que reapareció con fuerza en 2025, afectó hasta el momento a cientos de víctimas en sectores sensibles como salud, educación y finanzas.
El virus implementa una técnica de doble extorsión: además de bloquear la información, amenaza con divulgarla públicamente si no se abona el rescate exigido, que puede alcanzar cifras millonarias en criptomonedas. En algunos casos, los delincuentes suman una tercera instancia de presión, con supuestos negociadores que exigen pagos adicionales. Incluso pueden contactar a la víctima por teléfono para intensificar el hostigamiento.
El blanco principal de esta estafa son los accesos a cuentas bancarias, plataformas financieras y credenciales personales. Con esa información, los atacantes transfieren fondos, acceden a billeteras digitales o comercializan los datos en sitios ilegales. También publican en su propio sitio web los reclamos de rescate y las direcciones para realizar los pagos, agregando aún más presión a las víctimas.
Recomendaciones para estas estafas virtuales
Ante este tipo de amenazas, los especialistas en ciberseguridad recomiendan mantener el sistema operativo y los programas siempre actualizados, utilizar contraseñas seguras y activar la autenticación multifactor en todas las plataformas posibles. También es importante realizar copias de seguridad periódicas, segmentar las redes para limitar daños y contar con herramientas de detección de amenazas activas.
Desde el FBI y la CISA remarcan que ante un correo sospechoso nunca se deben abrir enlaces ni descargar archivos. Tampoco hay que responder al remitente. En cambio, se sugiere marcar el mensaje como phishing, analizar el equipo con un antivirus actualizado y, si se sospecha de una infección, desconectarlo de internet inmediatamente. Contar con ayuda profesional puede hacer la diferencia para minimizar los daños.