Getty Images
Comenzó el CyberDay Chile 2026, el evento de compras electrónicas más importante del país, y con él se detectan muchas estafas online y presenciales.
En este escenario de masivo flujo de encomiendas, la firma global de ciberseguridad Kaspersky identificó una sofisticada y peligrosa modalidad de estafa que usa datos filtrados de los chilenos para robar información bancaria.
A diferencia de los tradicionales correos electrónicos fraudulentos, este engaño opera de forma física en la puerta de tu casa a través del «quishing» (phishing mediante códigos QR). Un método diseñado minuciosamente para no levantar sospechas.
¿Cómo funciona la estafa del falso regalo a domicilio en CyberDay?
Durante el CyberDay las familias esperan múltiples despachos y encomiendas y los cibercriminales actúan de la siguiente manera:
- Envío inesperado: Los delincuentes utilizan bases de datos filtradas en foros clandestinos de internet para obtener nombres y direcciones reales de las víctimas. Con esto, crean cuentas falsas en plataformas de e-commerce y envían paquetes físicos a los hogares.
- El gancho de la curiosidad: Al recibir el paquete (que la persona jamás compró), la víctima encuentra una tarjeta o pegatina con un código QR y mensajes atractivos como: “¡Recibiste un regalo! Escanea para saber quién lo envió” o “Deja una reseña y consigue una tarjeta de regalo”.
- El robo o hackeo: Al escanear el QR, el usuario es redirigido a un sitio web falso donde se le induce a ingresar sus claves bancarias o códigos de verificación. En otros casos, se le exige instalar una aplicación para «confirmar la entrega». La cual es en realidad un malware (virus) que toma el control total del celular.
Según datos de Kaspersky entregados a La Tercera, el 41% de los chilenos no sabe que un código QR falso puede clonar sus cuentas de banca en línea.
De hecho, la detección de estos QR maliciosos aumentó drásticamente de 46.969 a fines del año pasado a más de 249.000 en pocos meses.
Guía de seguridad: ¿Cómo evitar caer en este fraude?
Para proteger tus ahorros y tus datos personales durante esta semana de ofertas, los especialistas de Kaspersky recomiendan seguir estrictamente estos cinco pasos:
- Desconfía de encomiendas no solicitadas: Si te llega un paquete que nadie en tu hogar compró considéralo sospechoso de inmediato. No lo abras con prisa.
- Verifica el número de seguimiento de forma manual: Si la caja viene a nombre de una empresa de mensajería conocida, ingresa manualmente a la página web oficial del transporte y digita el número de rastreo. No uses los enlaces que vengan impresos en el paquete.
- Nunca escanees el QR si tienes dudas: Ninguna empresa legítima te obligará a escanear un código para saber quién te envió un producto o para liberar un despacho. Si te piden dinero por supuestos «impuestos de aduana» en la puerta, es una trampa.
- Denuncia el paquete: Toma fotografías de las etiquetas de envío, de la guía de despacho y guarda el empaque físico como evidencia para reportarlo ante las autoridades y las empresas de transportes.
- Utiliza antivirus móvil: Estas herramientas analizan los códigos QR y los enlaces en tiempo real, bloqueando la página fraudulenta antes de que pongas tus datos.
Leer también: Faltan pocos días para el primer Cyber Day del año: Más de 700 marcas confirmadas