Abres un sitio web. Tu navegador no señala ninguna advertencia, el diseño parece perfectamente legítimo, la conexión es segura y no hay indicios evidentes de phishing. ¿Eso significa que el sitio es seguro? Por desgracia, muchos sitios web caen en una zona gris: no son estafas que podrías señalar como phishing, pero son lo suficientemente riesgosos como para que interactuar con ellos te cueste dinero o datos.
Esta publicación te muestra cómo reconocer los sitios web fraudulentos que tu navegador confunde con sitios seguros y cómo proteger tus datos.
Cómo los sitios web ambiguos engañan a los usuarios
Los sitios de phishing clásicos generalmente se disfrazan de servicios conocidos para robar dinero, información personal o detalles de las cuentas de los usuarios. Por otro lado, los sitios en esta zona gris incierta tienden a funcionar de manera diferente: no son falsos, solo no son fiables. Podrían cobrar a los usuarios por servicios que no existen o que no tienen la calidad anunciada, ofrecer ofertas que parecen demasiado buenas para ser verdad y luego cambiar los términos sin decir nada, o promover esquemas financieros sospechosos.
Además, estos sitios no siempre infringen la ley. A veces, sus operadores buscan deliberadamente lagunas en las reglamentaciones u ocultan las condiciones reales del servicio donde los usuarios no las encuentren.
A continuación, analizamos los tipos de sitios y servicios web que caen más a menudo en esta zona gris.
Agregadores de suscripciones
Entre los tipos más comunes de sitios de este estilo se encuentran los que venden suscripciones baratas a todo tipo de servicios: plataformas de streaming, pruebas de personalidad, cursos en línea, lo que sea. La víctima se registra para obtener una suscripción por casi nada (a veces literalmente un dólar) solo para descubrir una semana después que la renovación cuesta una cantidad de dinero sorprendentemente grande. Técnicamente había una advertencia, pero estaba incluida en la letra microscópica de la parte inferior de la página. A veces los estafadores van un paso más allá: añaden una frase a los términos de servicio que indica que los cargos de suscripción no son reembolsables. Como era de esperar, el usuario tiene que superar todo tipo de obstáculos para cancelar la suscripción.
Tiendas en línea
Los clásicos sitios web de estafas. Las increíbles ofertas que promueven pueden ofrecerle al comprador una imitación, o peor aún, una fotografía impresa del artículo o una versión en miniatura de este en lugar del artículo real. Y eso suponiendo que reciba algo dado lo sospechosamente bajo que era el precio en un principio.
Por desgracia, los problemas no terminan en una mala compra. Las tiendas en línea fraudulentas también buscan información personal: para organizar el envío, el usuario generalmente tiene que proporcionar su nombre real, dirección, número de teléfono y correo electrónico. Y si el visitante paga el pedido, un sitio que no es de confianza también puede robar fácilmente los datos de su tarjeta. Luego, los delincuentes venden toda esta información valiosa en la red oscura, o la utilizan para enviar spam o llevar a cabo ataques de phishing dirigidos.
Plataformas de trading y exchanges en línea
Los exchanges de criptomonedas y los sitios web que ofrecen oportunidades de inversión merecen una mención aparte. Todos prometen un rendimiento rápido o un tipo de cambio sospechosamente bueno, pero tan pronto como la víctima decide invertir, queda claro que no obtendrá ningún beneficio. De hecho, es todo lo contrario: pierden todo lo que han invertido.
A veces los estafadores mantienen la ilusión mostrando al usuario el saldo supuestamente creciente en su cuenta, pero cuando intentan retirar su dinero, resulta que primero deben pagar una “tarifa” o un “impuesto”, que es lo que hace que la víctima termine perdiendo aún más.

Un sitio web fraudulento invita a los visitantes a escoger una oportunidad de inversión que promete un retorno de la inversión sospechosamente alto en solo uno o dos días. Invierte entre 100 y 500 USD, afirman los estafadores, ¡y vete con casi 5000 USD de ganancia!
Perder dinero no es el único riesgo aquí. Entre los sitios que hemos encontrado, algunos robaron claves privadas y cuentas de carteras de criptomonedas, mientras que otros redirigieron a los usuarios a páginas de phishing o secuestraron sus sesiones de navegador.
Recuerda: Si un sitio solo acepta pagos en criptomonedas, transferencias bancarias o a través de algún servicio de terceros, trátalo como una gran señal de alerta. Los pagos de este tipo suelen ser difíciles o imposibles de disputar o revertir. Y para los propietarios de criptomonedas, hay una regla más que deben tener en cuenta: nunca compartas tu frase semilla (la clave maestra única de tu cartera de criptomonedas) con nadie.
Servicios de intermediarios
Los sitios web ambiguos también se hacen pasar por intermediarios y cobran por servicios que en realidad son mucho más baratos o incluso gratuitos en otros lugares.
En 2025, salieron a la luz varios sitios web fraudulentos que ofrecían ayuda para solicitar la autorización de viaje ETA del Reino Unido. Si bien la tarifa oficial es de solo 16 libras, algunos de estos intermediarios cobraron a los solicitantes hasta 200 euros, a pesar de que lo único que hacían era reenviar la solicitud al servicio del gobierno.
Algunos esquemas se vuelven aún más peligrosos. Los estafadores pueden hacerse pasar por agentes inmobiliarios o abogados de derecho migratorio, recopilar información personal de los clientes y luego exigir el pago por el supuesto procesamiento de los documentos. Cualquiera que recurra a uno de estos intermediarios falsos no solo se arriesga a pagar de más o no obtener nada a cambio, sino que también pueden terminar proporcionando datos personales confidenciales directamente de sus documentos.
Lo que empeora esto es que parte de esa información (como una identificación fiscal o un número de seguro social) no es fácil de cambiar y, a veces, no se puede cambiar en absoluto. Los delincuentes pueden usar estos datos para sacar préstamos a nombre de la víctima o para acceder ilegalmente a los servicios en línea del gobierno y secuestrar sus cuentas.
Extensiones protectoras falsas
Las extensiones de navegador falsas merecen una atención especial. Se disfrazan de herramientas antivirus, bloqueadores de anuncios, complementos de motores de búsqueda o servicios que mejoran la privacidad. Según nuestros expertos, estas extensiones son uno de los tipos de recursos de zona gris más comunes que existen.
Una vez instalado, uno de estos protectores falsos puede cambiar la configuración del navegador y del motor de búsqueda de la víctima, extraer su historial de navegación y consultas de búsqueda, y redirigirla a una página de phishing. Algunas de estas extensiones también interceptan las cookies (incluidas las cookies de sesión), que pueden ayudar a los estafadores a secuestrar las cuentas de la víctima.
No te apresures a confiar ni a otorgar acceso a ninguna extensión que prometa protección o privacidad. Por desgracia, las reseñas entusiastas y los números de descargas altos no garantizan que una extensión sea realmente segura. En su lugar, instala una de nuestras soluciones de seguridad. Además de proporcionar una protección integral del dispositivo, incluyen la extensión para navegadores Kaspersky Protection. Esta extensión, que funciona con los principales navegadores, detecta y bloquea los intentos de recopilar datos sobre tu actividad en línea, encuentra y bloquea anuncios emergentes en sitios web, y evita que accedas a sitios de phishing o que intercepten tus datos. Además de eso, cada vez que haces un pago en línea, la extensión abre el sitio en el Modo seguro del navegador para brindar una mayor seguridad en torno a tu información financiera y transacciones.
Cómo saber si un sitio web es de confianza
Presta atención a las señales de alerta
- No hay información sobre el sitio o la empresa en ningún lugar en línea. Una empresa legítima tiene una dirección registrada, contactos de soporte y cuentas de redes sociales activas con algo de historia. Busca en línea reseñas del sitio o de la empresa. Si no puedes encontrar nada o si las reseñas que encuentras suenan sospechosamente parecidas, es un indicio de que no debes entregar tu información personal o dinero.
- Te están apurando. Presta atención a mensajes emergentes como “¡Solo quedan 2 artículos!”, “¡El descuento caduca en 10 minutos!” o “100 personas están viendo esto en este momento”, o una cuenta regresiva en la página.
- Ofertas que parecen demasiado buenas para ser ciertas. Si alguien promete dinero fácil en solo unos días o un producto a un precio increíblemente bajo, esa es una buena razón para detenerte y preguntarte si estás siendo estafado.
- Diseño de sitio web descuidado. Los sitios creados rápidamente a menudo tienen elementos de página que no se alinean correctamente, errores tipográficos, texto mal traducido o botones y enlaces que simplemente no funcionan. Dicho esto, un buen diseño de página tampoco es prueba de fiabilidad: hoy en día, los estafadores pueden usar IA para crear un sitio convincente desde cero.
- Fotos de productos de aspecto extraño. Las tiendas en línea incompletas a menudo usan fotografías borrosas o pixeladas, o imágenes generadas por IA.
- Copia de empresas y marcas conocidas. Los sitios web falsos copian logotipos, colores, fotos y el diseño general, con la esperanza de que los visitantes los confundan con los reales.
Implementa una solución de seguridad sólida
Kaspersky Premium filtra automáticamente los sitios web con un nivel de confianza incierto de forma predeterminada. Comprueba varias características del sitio a la vez, como el nombre de dominio y cuánto tiempo ha estado registrado, la reputación de su dirección IP, qué tan estable es su infraestructura, su configuración de DNS, encabezados de seguridad y certificado. Si una cantidad suficiente de estos atributos parecen sospechosos, la solución de seguridad muestra una advertencia en lugar de abrir el sitio de inmediato.
Además de eso, Kaspersky Premium bloquea los intentos de engañarte para que cedas tus inicios de sesión, contraseñas o información de pago en páginas falsas. También detecta y neutraliza el software dañino en tu dispositivo.
Más información sobre phishing y estafas:
- Cómo usan la Inteligencia Artificial los phishers y estafadores
- La estafa en la puerta de tu casa
- Te conocen de memoria: los trucos favoritos de los estafadores
- La seguridad en las suscripciones: cómo proteger tu cuenta, tu cartera y tu cordura
- Foros de mensajes afectados por una nueva estafa de videollamadas
estafa

Consejos