ver más

Ni en Spotify estás 100% seguro: así es la nueva estafa con la que te vacían la cuenta bancaria

Ciberdelincuentes volvieron a usar la imagen de la plataforma de streaming para ejecutar una campaña de phishing, que ya impactó en miles de usuarios según un informe internacional.

Por
  • + Seguir en
  • El Brand Phishing se posiciona nuevamente como una de las amenazas más eficaces dentro del universo de las estafas digitales. Un reciente informe de Check Point Research detectó un alarmante incremento en el uso de marcas reconocidas para engañar a los usuarios y robarles información sensible. Spotify, que no aparecía entre las principales víctimas de este tipo de ataques desde 2019, regresó al top 10 de las firmas más falsificadas por los ciberdelincuentes.

    Este nuevo esquema de fraude no solo pone en peligro cuentas personales, sino que también tiene como objetivo los datos bancarios de las víctimas. Los atacantes recrean sitios de inicio de sesión casi idénticos a los oficiales para que los usuarios ingresen sus credenciales sin sospechas. Luego, los redirigen a una página de pago apócrifa que captura datos financieros.

    El informe revela que Spotify representa el 6% de los intentos de phishing en el segundo trimestre de 2025, por detrás de Microsoft (25%), Google (11%) y Apple (9%). La reaparición de esta marca se vincula con un aumento de dominios falsos y una campaña altamente personalizada que coincide con la temporada alta de consumo digital.

    spotify

    El Brand Phishing vuelve a utilizar la imagen de Spotify para estafas digitales altamente personalizadas.

    Así es la estafa de Spotify con la que te vacían la cuenta bancaria

    Los estafadores aprovechan el tráfico habitual que reciben plataformas como Spotify para lanzar ataques mediante sitios clónicos. Las víctimas, convencidas de estar en una página oficial, ingresan su información personal y son dirigidas a formularios de pago diseñados para capturar datos sensibles como tarjetas de crédito y contraseñas.

    Además del uso de logotipos y diseños casi indistinguibles del original, los atacantes emplean lenguaje genérico y enlaces que simulan ser confirmaciones de suscripción o renovaciones automáticas. Esta técnica se combina con la creación masiva de sitios web como "confirmation-idXXXX.com", un formato asociado también a Booking.com, donde se detectaron más de 700 dominios fraudulentos en lo que va del año.

    Cómo protegerte del Brand Phishing

    Según Omer Dembinsky, director de investigación de datos de Check Point, los delincuentes adaptan sus métodos a los hábitos de consumo digital y a los períodos de mayor actividad online. Por eso, es clave mantener ciertos hábitos de prevención:

    IA Estafa

    Los sitios falsos replican la estética de la plataforma musical y capturan datos bancarios de los usuarios.

    El regreso de Spotify al centro de estas campañas evidencia la necesidad de extremar precauciones incluso en servicios populares y confiables.

    TEMAS RELACIONADOS

    últimas noticias

    WhatsApp escuchó a los infieles y lanza una función ideal para tramposos

    Hace 8 minutos

    Conflicto en Medio Oriente: cómo afecta a la transición energética en América Latina

    Hace 40 minutos

    El Gobierno bajó un cuadro de Perón y Evita de Casa Rosada: la explicación oficial

    Hace 44 minutos

    Mundial 2026: FIFA anunció cinco cambios en el reglamento

    Hace 1 hora

    Colapinto y la posibilidad de la exhibición de F1 en Argentina: "Sería increíble"

    Hace 1 hora