Ir a la guía

Menos de 2 minutos

Phishing y spoofing: cómo identificar este tipo de estafas

Aprende a reconocer un mensaje fraudulento y evita que roben tus datos personales o que te engañen mediante una suplantación de identidad.

Aprende a reconocer un mensaje fraudulento y evita que roben tus datos personales o que te engañen mediante una suplantación de identidad.

Phishing y Spoofing son dos tipos de estafas que se utilizan en contextos distintos, aunque a menudo están relacionados en la forma en que se llevan a cabo y en su objetivo general de engañar a las personas para obtener información confidencial que les permite acceder a tu cuenta y dinero o inducirte a una estafa para robar tus productos a la venta.

¿Qué es el phishing?



Es una de las amenazas más frecuentes y es una técnica que ocurre por medio del correo electrónico, redes sociales, SMS, llamadas, WhatsApp.

Lo que ocurre es que los atacantes se hacen pasar por remitentes que conoces y, usando enlaces maliciosos, buscan engañarte y acceder a tu información, como contraseñas, datos bancarios y datos personales en general.

¿Qué es el spoofing?


El spoofing no implica necesariamente engañar para acceder a la información de las personas usuarias, sino que se refiere a la suplantación de identidad y consiste en el envío de correos electrónicos o SMS, WhatsApp falsos que parecen de una fuente legítima.

Lo que busca es convencerte de que la comunicación proviene de un remitente que conoces:
una persona, empresa o marca, para lograr que caigas en una estafa. Por ejemplo, un usuario fraudulento podría crear un correo con el aspecto idéntico de Mercado Libre, notificándote que se concretó la venta de uno de tus productos y que tienes poco tiempo para entregarlo, pero realmente el pago nunca ocurrió y la operación fue falsa.

Claves para identificar un mensaje fraudulento:

  • No descargues archivos adjuntos, ni abras enlaces de correos electrónicos sospechosos o extraños.

  • Si a través de un e-mail, llamada o mensaje te piden acciones urgentes, advirtiendo que hackearon tu cuenta o alertas por el estilo, lo primero que debes hacer es conservar la calma. Los estafadores buscan que realices acciones sin pensar. En todo caso, contáctate con la empresa; si es Mercado Libre, puedes contactarnos a través de este chat de ayuda.

  • No compartas tu contraseña, códigos de verificación, ni número completo de tus tarjetas. Ten presente confirmar siempre la venta dentro de la plataforma o el ingreso del dinero en tu cuenta.

  • Verifica el dominio del correo: los delincuentes usan un dominio falso que imita al de una empresa real. Suelen reemplazar caracteres para confundir visualmente a las víctimas (sustituyendo, por ejemplo, la letra “L” minúscula por una “i” mayúscula) o usando el nombre real de la empresa en la dirección de mail.

    Por ejemplo: mercadolibre@verificaciones.com.

    *Ten presente que cuando recibas un e-mail de Mercado Pago, deberás verificar que el remitente termine en @mercadopago.com.

Si identificas un mensaje sospechoso que podría ser phishing o spoofing, o un sitio que suplante la identidad de Mercado Libre, puedes reportarlo a través de este formulario.

Cómo proteger tu cuenta con los consejos de seguridad

5 contenidos

Aprende a identificar mensajes fraudulentos

¿Qué te pareció el contenido?