Black Friday 2025: así operan los dominios falsos que están engañando a miles de compradores
A semanas del Black Friday 2025, investigadores de Check Point Research alertan sobre un repunte inusual de dominios fraudulentos diseñados para robar datos personales y financieros. El fenómeno crece con fuerza en España, Italia, Alemania y América Latina, donde miles de consumidores incluidos migrantes que compran para sus familias en el exterior podrían caer en la trampa sin darse cuenta.
Un aumento que prende las alarmas
La temporada de compras ha traído consigo más que ofertas. Según Check Point Research, en octubre se registraron más de 150 dominios falsos relacionados con Black Friday, muy por encima del promedio mensual de 2025.
El ritmo se duplicó en noviembre: más de 300 nuevos dominios emergieron en cuestión de días. Uno de cada once fue catalogado como malicioso.
La comunidad migrante suele enviar compras a sus familias o adquirir productos desde el exterior aprovechando descuentos globales. Para ellos, la suplantación representa un riesgo mayor: pueden perder dinero, credenciales bancarias y acceso a sus cuentas, sin posibilidad de reclamar desde otro país.
La estafa se mezcla con la urgencia de comprar rápido y barato, un entorno ideal para los ciberdelincuentes.
Dominios «en serie» y la anatomía de la estafa
Los investigadores detectaron un patrón repetido: nombres que combinan el año, un país y la frase “Black Friday”.
Ejemplos identificados:
2025germanyblackfriday[.]com
italyblackfriday2025[.]com
spain2025blackfridayshop[.]com
Todos comparten elementos sospechosos:
Plantillas genéricas
Fotos de repositorios públicos
Logos “parecidos” a marcas reales
Sufijos como shop, mall, stores o factory
Descuentos exagerados
Suplantación directa a tiendas y gigantes del e-commerce
La investigación también halló más de 1.500 dominios registrados con palabras asociadas a Amazon, AliExpress o Alibaba solo en octubre.
Una de cada veinticinco webs era una amenaza activa.
Dos ejemplos destacados:
Un dominio que imitaba la tienda oficial de HOKA, con fotografías reales y descuentos irreales.
Una web que clonaba la apariencia de AliExpress, incluyendo banners y tipografías similares, para robar datos de tarjeta.
Según el análisis citado, estos sitios fueron creados apenas semanas antes del Black Friday, lo que demuestra campañas planificadas y automatizadas.
Lo que dicen los expertos y la recomendación clave
Aunque no existe evidencia directa de uso de IA en estas campañas, Check Point destaca que los ciberdelincuentes están integrando herramientas avanzadas que hacen más difícil detectar fraudes a simple vista.
La recomendación principal es sencilla pero crucial:
“Escriba usted mismo la dirección de la tienda en el navegador y evite entrar desde enlaces desconocidos.”
El Black Friday 2025 promete grandes ofertas, pero también estafas más sofisticadas. Antes de comprar, verifique la URL, revise el candado de seguridad y sospeche de descuentos imposibles.
Protéjase y comparta esta información: la seguridad digital también es un regalo.
REGISTRO DE AUTORÍA GLOBAL
Cobertura informativa desarrollada por Esfera Digital. Su uso requiere atribución a la Red StreamForce 360.



