Skip to main content

Etiqueta: sms

Netflix no solicita datos personales por correo o SMS

¿Qué verificamos?

Un correo electrónico que aparenta ser enviado por Netflix y solicita que los usuarios ingresen su cuenta y contraseña debido a un supuesto problema con su suscripción.

¿Por qué es completamente falso?

Netflix nunca solicita contraseñas ni información de pago por correo electrónico o SMS. La compañía ha emitido alertas oficiales advirtiendo sobre esta suplantación de identidad diseñada para robar datos personales.

¿Qué dice la evidencia?

  • Netflix alertó oficialmente en sus canales que nunca solicita datos confidenciales por correo o SMS
  • Los enlaces fraudulentos dirigen a páginas que replican la interfaz de Netflix para capturar información personal
  • Usuarios denunciaron esta estafa en diversos países del mundo desde 2017.
  • En México se identificaron 74 sitios web clonados con dominios como “nfiix-resub.com” activos desde abril y mayo de 2025.
  • Los mensajes contienen errores ortográficos y gramaticales evidentes Esta estafa ha sido documentada en múltiples países desde 2017

Contexto Importante

El aumento de estafas digitales que suplantan a Netflix forma parte de una tendencia global:

  • Phishing masivo: Los ciberdelincuentes envían correos fraudulentos a miles de personas haciéndose pasar por marcas conocidas como Netflix, aumentando las probabilidades de éxito.
  • Smishing creciente: Esta variante utiliza SMS en lugar de correos, siendo más efectiva porque los usuarios confían más en mensajes de texto, es más difícil detectar enlaces maliciosos en dispositivos móviles y los estafadores pueden falsificar fácilmente números de teléfono.
  • Patrón cíclico: Este tipo de estafas resurge periódicamente desde 2017, con picos de actividad cuando Netflix anuncia cambios en sus tarifas o políticas.
  • Mayor sofisticación: Los sitios falsos ahora replican con exactitud la interfaz de Netflix, incluyendo logos, colores y diseño, lo que dificulta distinguirlos de los sitios legítimos.

Durante la primera mitad de 2025, las autoridades cibernéticas han reportado un incremento del 43% en ataques de phishing que suplantan servicios de streaming en América Latina. 

Según las alertas oficiales de Netflix, la plataforma nunca solicita:

  • Números de tarjetas de débito o crédito por correo o SMS
  • Datos de cuentas bancarias
  • Contraseñas de Netflix
  • Pagos a través de proveedores externos o sitios web de terceros

Los sitios fraudulentos han evolucionado para replicar exactamente la apariencia de Netflix, incluyendo logos, colores y diseño, dificultando su detección. Una señal clave de alerta es cuando los mensajes incluyen enlaces a URLs no reconocibles – Netflix recomienda no hacer clic en estos enlaces y, si ya se ha hecho, no introducir información personal en los sitios que se abran.

Conclusión

COMPLETAMENTE FALSO: Netflix nunca solicita información confidencial por correo o SMS. Se trata de una estafa de suplantación que circula desde 2017 y busca robar datos personales y bancarios.

No caducarán las millas de tu tarjeta de crédito, se trata de una estafa

¿Qué verificamos?

Un mensaje de texto (SMS) que solicita a los usuarios de Club Miles ingresar a un enlace para canjear sus millas antes de que expiren. El mensaje advierte: «Las 68.054 millas en tu cuenta expirarán en 3 días. Para evitar que afecte tu experiencia, canjéalas lo antes posible» y dirige a los usuarios al sitio web «clubmiless.com».

¿Por qué es completamente falso?

Se trata de una técnica de estafa conocida como «smishing» que suplanta la identidad de Club Miles para obtener datos confidenciales de los usuarios. El dominio utilizado (clubmiless.com) contiene una «s» adicional que no corresponde al sitio oficial de la entidad, y el número remitente no coincide con los canales oficiales de comunicación de Club Miles.

¿Qué dice la evidencia?

  • En sus redes oficiales, Club Miles Ecuador advirtió que no solicita información personal ni operaciones de canje mediante enlaces en SMS. La empresa calificó estos mensajes como fraudulentos.
  • Lupa Media verificó que el dominio “clubmiless.com” no está registrado a nombre de Club Miles Ecuador ni pertenece a sus canales de comunicación oficiales.
  • Al comparar con avisos oficiales, constatamos que Club Miles solo envía mensajes a través de los números 2645 o 2963, nunca desde el 2020.
  • La técnica identificada sigue un patrón similar a estafas reportadas en México, donde usuarios recibieron mensajes fraudulentos que suplantaban a Banorte con ofertas de “canjes de regalos”.
  • La verificación técnica del enlace revela que redirige a una página que imita la estética de Club Miles, pero que está diseñada para capturar datos personales y bancarios.

Contexto Importante

El “smishing” es una técnica de ciberataque que utiliza mensajes SMS para engañar a usuarios y obtener información confidencial como contraseñas, datos bancarios o credenciales de acceso. 

Según el Cyber Security Report 2024 de Check Point Research, a nivel global el 31% de usuarios caen en malware multipropósito, 12% en estafas que roban información, 10% en secuestro de datos, 9% en criptomonedas y 6% en ataques de celulares.

Conclusiones

El mensaje que solicita canjear millas de Club Miles a través de un enlace en SMS es FALSO. Club Miles Ecuador ha confirmado que no solicita a sus usuarios realizar este tipo de operaciones por mensaje de texto, y que la URL en el mensaje (clubmiless.com) y el número remitente (2020) no corresponden a sus canales oficiales de comunicación.