Abres un sitio web. Tu navegador no muestra ninguna advertencia, el diseño parece perfectamente legítimo, la conexión es segura y no hay indicios evidentes de phishing. ¿Eso significa que el sitio es seguro? Por desgracia, muchos sitios web caen en una zona gris: no son estafas que podrías señalar como phishing, pero son lo suficientemente riesgosos como para que interactuar con ellos te cueste dinero o datos.
Esta publicación te muestra cómo reconocer sitios web fraudulentos que tu navegador confunde con sitios seguros, y cómo proteger tus datos.
Cómo los sitios web ambiguos engañan a los usuarios
Los sitios de phishing clásicos suelen disfrazarse de servicios conocidos para robar dinero, información personal o datos de cuentas de los usuarios. Por otro lado, los sitios que están en esta zona gris incierta tienden a funcionar de manera diferente: no son falsos, solo no son confiables. Podrían cobrar a los usuarios por servicios que no existen o que no tienen la calidad anunciada, ofrecer ofertas que parecen demasiado buenas para ser verdad y luego cambiar los términos sin decir nada, o promover esquemas financieros sospechosos.
Además, estos sitios no siempre infringen la ley. A veces sus operadores buscan deliberadamente lagunas en las regulaciones o esconden los términos de servicio reales donde los usuarios no los notarán.
A continuación, analizamos los tipos de sitios y servicios web que caen con mayor frecuencia en esta zona gris.
Agregadores de suscripciones
Entre los tipos más comunes de sitios de este estilo se encuentran aquellos que venden suscripciones baratas a todo tipo de servicios: plataformas de streaming, pruebas de personalidad, cursos en línea, lo que sea. La víctima se registra para una suscripción por casi nada (a veces literalmente un dólar) solo para descubrir una semana después que la renovación cuesta una cantidad sorprendentemente alta. Técnicamente había una advertencia, pero estaba incluida en la letra microscópica de la parte inferior de la página. A veces los estafadores van un paso más allá: agregan una oración a los términos del servicio que indica que los cargos de suscripción no son reembolsables. Como era de esperar, el usuario tiene que superar todo tipo de obstáculos para cancelar la suscripción.
Tiendas en línea
Los clásicos sitios web fraudulentos. Las increíbles ofertas que promueven pueden ofrecerle al comprador una imitación, o peor aún, una foto impresa del artículo o una versión en miniatura de este en lugar del artículo real. Y eso suponiendo que reciba algo dado lo sospechosamente bajo que era el precio en un principio.
Por desgracia, los problemas no terminan con una mala compra. Las tiendas en línea fraudulentas también buscan información personal: para organizar el envío, el usuario generalmente tiene que ingresar su nombre real, dirección, número de teléfono y correo electrónico. Y si el visitante avanza y paga el pedido, un sitio no confiable también puede robar fácilmente los datos de su tarjeta. Luego, los delincuentes venden toda esta información valiosa en la red oscura o la usan para enviar correo no deseado o llevar a cabo ataques selectivos de phishing.
Plataformas de trading y exchanges en línea
Los exchanges de criptomonedas y los sitios web que ofrecen oportunidades de inversión merecen una mención aparte. Todos prometen un rendimiento rápido o un tipo de cambio sospechosamente bueno, pero tan pronto como la víctima decide invertir, queda claro que no obtendrá ninguna ganancia. De hecho, es todo lo contrario: pierden todo lo que invirtieron.
A veces los estafadores mantienen la ilusión mostrando al usuario el saldo que supuestamente crece en su cuenta, pero cuando intentan retirar su dinero, primero debe pagar una “tarifa” o un “impuesto”, y así es cómo la víctima termina perdiendo aún más.

Un sitio web fraudulento invita a los visitantes a elegir una oportunidad de inversión que promete un retorno de la inversión sospechosamente alto en solo uno o dos días. Invierte entre 100 y 500 dólares, afirman los estafadores, ¡y llévate casi 5000 de ganancias!
Perder dinero no es el único riesgo. Entre los sitios que encontramos, algunos robaban claves privadas y cuentas de monederos criptográficos, mientras que otros redirigían a los usuarios a páginas de phishing o secuestraban las sesiones de sus navegadores.
Recuerda: Si un sitio solo acepta pagos en criptomonedas, transferencias bancarias o a través de algún servicio de terceros, trátalo como una gran señal de alerta. Los pagos de este tipo suelen ser difíciles o imposibles de disputar o revertir. Y para los propietarios de criptomonedas, hay una regla más que deben tener en cuenta: nunca compartas tu frase semilla (la clave maestra única de tu monedero criptográfico) con nadie.
Servicios de intermediarios
Los sitios de área gris también suelen hacerse pasar por intermediarios, cobrando dinero por servicios que en realidad son mucho más baratos o incluso completamente gratuitos en otros lugares.
En 2025, salieron a la luz varios sitios web fraudulentos que ofrecían ayuda para solicitar la autorización de viaje ETA del Reino Unido. Si bien la tarifa oficial es de solo £16, algunos de estos intermediarios cobraron a los solicitantes hasta €200, aunque en realidad lo único que estaban haciendo era reenviar la solicitud al servicio gubernamental.
Algunos esquemas se vuelven aún más peligrosos. Los estafadores pueden hacerse pasar por agentes inmobiliarios o abogados de derecho migratorio, recopilar información personal de los clientes y luego exigir el pago por el supuesto procesamiento de los documentos. Cualquiera que recurra a uno de estos intermediarios falsos no solo corre el riesgo de pagar de más o no obtener nada a cambio, sino que también pueden terminar proporcionando datos personales confidenciales directamente de sus documentos.
Lo que empeora esto es que parte de esa información (como una identificación fiscal o un número de seguro social) no es fácil de cambiar y, a veces, no se puede cambiar en absoluto. Los delincuentes pueden usar estos datos para sacar préstamos a nombre de la víctima o para acceder ilegalmente a los servicios en línea del gobierno y secuestrar sus cuentas.
Extensiones protectoras falsas
Las extensiones de navegador falsas merecen una atención especial. Se disfrazan de herramientas antivirus, bloqueadores de anuncios, complementos de motores de búsqueda o servicios que aumentan la privacidad. Según nuestros expertos, estas extensiones son uno de los tipos de recursos de zona gris más comunes que existen.
Una vez instalado, uno de estos falsos protectores puede cambiar la configuración del navegador y del motor de búsqueda de la víctima, extraer su historial de navegación y consultas de búsqueda y redirigirla a una página de phishing. Algunas de estas extensiones también interceptan cookies (incluidas las cookies de sesión), que pueden ayudar a los estafadores a secuestrar las cuentas de la víctima.
No te apresures a confiar u otorgar acceso a cualquier extensión que prometa protección o privacidad. Por desgracia, las reseñas entusiastas y los números de descargas altos no son una señal confiable de que una extensión sea segura de verdad. En su lugar, instala una de nuestras soluciones de seguridad. Además de proporcionar una protección integral del dispositivo, incluyen la extensión para navegadores Kaspersky Protection. Esta extensión, que funciona con los principales navegadores, detecta y bloquea los intentos de recopilar datos sobre tu actividad en línea, encuentra y bloquea anuncios emergentes en sitios web, y evita que visites sitios de phishing o que tus datos sean interceptados. Además de eso, cada vez que realizas un pago en línea, la extensión abre el sitio en el Modo seguro del navegador para brindar una mayor seguridad en torno a tu información y transacciones económicas.
Cómo saber si un sitio web es de confianza
Presta atención a las señales de alerta
- No hay información sobre el sitio o la empresa en ningún lugar en línea. Una empresa legítima tiene una dirección registrada, contactos de soporte y cuentas en redes sociales activas con algo de historia. Busca en línea reseñas del sitio o de la empresa. Si no puedes encontrar nada o si todas las reseñas que encuentras suenan sospechosamente parecidas, es una señal de que no debes entregar tu información personal o tu dinero.
- Te están apurando. Presta atención a mensajes emergentes como “¡Solo quedan 2 artículos!”, “¡El descuento caduca en 10 minutos!” o “100 personas están viendo esto en este momento”, o una cuenta regresiva en la página.
- Ofertas que parecen demasiado buenas para ser verdad. Si alguien promete dinero fácil en solo unos días o un producto a un precio increíblemente bajo, esa es una buena razón para detenerte y preguntarte si estás siendo estafado.
- Diseño de sitio web descuidado. Los sitios creados rápidamente a menudo tienen elementos de página que no se alinean correctamente, errores tipográficos, texto mal traducido o botones y vínculos que simplemente no funcionan. Dicho esto, un buen diseño de página tampoco es prueba de confiabilidad: hoy en día, los estafadores pueden usar IA para crear un sitio convincente desde cero.
- Fotos de productos de aspecto extraño. Las tiendas en línea sospechosas suelen usar fotografías borrosas o pixeladas, o imágenes generadas por IA.
- Copia de empresas y marcas conocidas. Los sitios web falsos copian logotipos, colores, fotos y el diseño en general, con la esperanza de que los visitantes los confundan con los reales.
Implementa una solución de seguridad sólida
Kaspersky Premium filtra automáticamente los sitios web con un nivel de confianza incierto de manera predeterminada. Comprueba varias características del sitio a la vez, como el nombre de dominio y cuánto tiempo hace que está registrado, la reputación de su dirección IP, qué tan estable es su infraestructura, su configuración de DNS, encabezados de seguridad y certificado. Si una cantidad suficiente de estos atributos parecen sospechosos, la solución de seguridad muestra una advertencia en lugar de abrir el sitio de inmediato.
Además de eso, Kaspersky Premium bloquea los intentos de engañarte para que reveles tus nombres de usuario, contraseñas o información de pago en páginas falsas. También detecta y neutraliza el software dañino en tu dispositivo.
Más información sobre phishing y estafas:
[banner Premium Generic]
estafa

Consejos