Aumento de dominios falsos por Black Friday 2025 afecta a migrantes latinos

Published:

Black Friday 2025: así operan los dominios falsos que están engañando a miles de compradores

A semanas del Black Friday 2025, investigadores de Check Point Research alertan sobre un repunte inusual de dominios fraudulentos diseñados para robar datos personales y financieros. El fenómeno crece con fuerza en España, Italia, Alemania y América Latina, donde miles de consumidores incluidos migrantes que compran para sus familias en el exterior podrían caer en la trampa sin darse cuenta.

Un aumento que prende las alarmas

La temporada de compras ha traído consigo más que ofertas. Según Check Point Research, en octubre se registraron más de 150 dominios falsos relacionados con Black Friday, muy por encima del promedio mensual de 2025.
El ritmo se duplicó en noviembre: más de 300 nuevos dominios emergieron en cuestión de días. Uno de cada once fue catalogado como malicioso.

La comunidad migrante suele enviar compras a sus familias o adquirir productos desde el exterior aprovechando descuentos globales. Para ellos, la suplantación representa un riesgo mayor: pueden perder dinero, credenciales bancarias y acceso a sus cuentas, sin posibilidad de reclamar desde otro país.
La estafa se mezcla con la urgencia de comprar rápido y barato, un entorno ideal para los ciberdelincuentes.

Dominios «en serie» y la anatomía de la estafa

Los investigadores detectaron un patrón repetido: nombres que combinan el año, un país y la frase “Black Friday”.
Ejemplos identificados:

  • 2025germanyblackfriday[.]com

  • italyblackfriday2025[.]com

  • spain2025blackfridayshop[.]com

Todos comparten elementos sospechosos:

  • Plantillas genéricas

  • Fotos de repositorios públicos

  • Logos “parecidos” a marcas reales

  • Sufijos como shop, mall, stores o factory

  • Descuentos exagerados

Suplantación directa a tiendas y gigantes del e-commerce

La investigación también halló más de 1.500 dominios registrados con palabras asociadas a Amazon, AliExpress o Alibaba solo en octubre.
Una de cada veinticinco webs era una amenaza activa.

Dos ejemplos destacados:

  • Un dominio que imitaba la tienda oficial de HOKA, con fotografías reales y descuentos irreales.

  • Una web que clonaba la apariencia de AliExpress, incluyendo banners y tipografías similares, para robar datos de tarjeta.

Según el análisis citado, estos sitios fueron creados apenas semanas antes del Black Friday, lo que demuestra campañas planificadas y automatizadas.

Lo que dicen los expertos y la recomendación clave

Aunque no existe evidencia directa de uso de IA en estas campañas, Check Point destaca que los ciberdelincuentes están integrando herramientas avanzadas que hacen más difícil detectar fraudes a simple vista.

La recomendación principal es sencilla pero crucial:
“Escriba usted mismo la dirección de la tienda en el navegador y evite entrar desde enlaces desconocidos.”

El Black Friday 2025 promete grandes ofertas, pero también estafas más sofisticadas. Antes de comprar, verifique la URL, revise el candado de seguridad y sospeche de descuentos imposibles.
Protéjase y comparta esta información: la seguridad digital también es un regalo.

Sebastian Arango
Sebastian Arango
Redactor especializado en Tecnología, Innovación y Soberanía Digital para Esfera Digital. Sebastián cubre los avances disruptivos, desde la Inteligencia Artificial hasta la construcción de activos digitales bajo el protocolo STF-360-ID. Desde la infraestructura de vanguardia de la Red StreamForce 360, su trabajo une la precisión técnica con un análisis prospectivo sobre el futuro de la conectividad y el liderazgo digital.

Últimas Noticias

Nuestros Programas