Spotify y Netflix lideran la lista de marcas más usadas en estafas en América Latina
Las plataformas de entretenimiento en línea se convirtieron en el principal señuelo del cibercrimen en la región. Un informe de ciberseguridad publicado este 31 de agosto de 2026 reveló que Spotify y Netflix encabezan las suplantaciones de identidad en América Latina. Los delincuentes utilizan la tecnología de redes sociales y correos falsos para engañar a miles de usuarios.
+-----------------------------------+---------------------------------------------------+---------------------------------------------------+
| Marca Suplantada | Vector de Ataque Principal | Objetivo del Engaño |
+-----------------------------------+---------------------------------------------------+---------------------------------------------------+
| Netflix | Correos de suspensión de cuenta por pago rechazado| Robo de credenciales y datos de tarjetas bancarias|
| Spotify | Mensajes con falsos descuentos en suscripciones | Captura de contraseñas y acceso a cuentas |
| Otras plataformas de streaming | Sitios web clonados mediante publicidad falsa | Descarga de programas maliciosos en dispositivos |
+-----------------------------------+---------------------------------------------------+---------------------------------------------------+
El modus operandi a través de la tecnología de redes sociales
Los ciberdelincuentes envían mensajes masivos que simulan alertas de pago rechazado o suspensiones de cuenta. El usuario hace clic en enlaces que lo redirigen a portales idénticos a los oficiales. Al ingresar sus datos, las víctimas entregan sus claves y números de tarjeta bancaria.
La difusión de estos enlaces engañosos se apoya en la tecnología de redes sociales y plataformas de mensajería instantánea. Los atacantes aprovechan la alta base de suscriptores de estos servicios para masificar sus campañas delictivas.
Medidas de prevención frente a la tecnología de redes sociales
Expertos en seguridad informática recomiendan verificar el remitente de cada correo recibido. Ninguna empresa legítima solicita datos financieros mediante enlaces directos en mensajes no solicitados.
Asimismo, se aconseja activar la verificación en dos pasos en todas las cuentas. Ante cualquier notificación de pago, los usuarios deben ingresar directamente a la aplicación oficial sin pulsar vínculos externos.