{"id":32414,"date":"2026-08-31T13:00:13","date_gmt":"2026-08-31T11:00:13","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=32414"},"modified":"2026-08-31T13:00:13","modified_gmt":"2026-08-31T11:00:13","slug":"how-to-detect-suspicious-websites","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/how-to-detect-suspicious-websites\/32414\/","title":{"rendered":"Cincuenta sombras de enga\u00f1o: los peligros ocultos de los sitios web ambiguos"},"content":{"rendered":"<p>Abres un sitio web. Tu navegador no se\u00f1ala ninguna advertencia, el dise\u00f1o parece perfectamente leg\u00edtimo, la conexi\u00f3n es segura y no hay indicios evidentes de phishing. \u00bfEso significa que el sitio es seguro? Por desgracia, muchos sitios web caen en una zona gris: no son estafas que podr\u00edas se\u00f1alar como phishing, pero son lo suficientemente riesgosos como para que interactuar con ellos te cueste dinero o datos.<\/p>\n<p>Esta publicaci\u00f3n te muestra c\u00f3mo reconocer los sitios web fraudulentos que tu navegador confunde con sitios seguros y c\u00f3mo proteger tus datos.<\/p>\n<h2>C\u00f3mo los sitios web ambiguos enga\u00f1an a los usuarios<\/h2>\n<p>Los sitios de phishing cl\u00e1sicos generalmente se disfrazan de servicios conocidos para robar dinero, informaci\u00f3n personal o detalles de las cuentas de los usuarios. Por otro lado, los sitios en esta zona gris incierta tienden a funcionar de manera diferente: no son falsos, solo no son fiables. Podr\u00edan cobrar a los usuarios por servicios que no existen o que no tienen la calidad anunciada, ofrecer ofertas que parecen demasiado buenas para ser verdad y luego cambiar los t\u00e9rminos sin decir nada, o promover esquemas financieros sospechosos.<\/p>\n<p>Adem\u00e1s, estos sitios no siempre infringen la ley. A veces, sus operadores buscan deliberadamente lagunas en las reglamentaciones u ocultan las condiciones reales del servicio donde los usuarios no las encuentren.<\/p>\n<p>A continuaci\u00f3n, analizamos los tipos de sitios y servicios web que caen m\u00e1s a menudo en esta zona gris.<\/p>\n<h3>Agregadores de suscripciones<\/h3>\n<p>Entre los tipos m\u00e1s comunes de sitios de este estilo se encuentran los que venden suscripciones baratas a todo tipo de servicios: plataformas de streaming, pruebas de personalidad, cursos en l\u00ednea, lo que sea. La v\u00edctima se registra para obtener una suscripci\u00f3n por casi nada (a veces literalmente un d\u00f3lar) solo para descubrir una semana despu\u00e9s que la renovaci\u00f3n cuesta una cantidad de dinero sorprendentemente grande. T\u00e9cnicamente hab\u00eda una advertencia, pero estaba incluida en la letra microsc\u00f3pica de la parte inferior de la p\u00e1gina. A veces los estafadores van un paso m\u00e1s all\u00e1: a\u00f1aden una frase a los t\u00e9rminos de servicio que indica que los cargos de suscripci\u00f3n no son reembolsables. Como era de esperar, el usuario tiene que superar todo tipo de obst\u00e1culos para cancelar la suscripci\u00f3n.<\/p>\n<h3>Tiendas en l\u00ednea<\/h3>\n<p>Los cl\u00e1sicos sitios web de estafas. Las incre\u00edbles ofertas que promueven pueden ofrecerle al comprador una imitaci\u00f3n, o peor a\u00fan, una <a href=\"https:\/\/nypost.com\/2025\/02\/02\/lifestyle\/shopper-baffled-after-aliexpress-sends-insane-photo-of-drill-instead-of-tool\/\" target=\"_blank\" rel=\"noopener nofollow\">fotograf\u00eda impresa<\/a> del art\u00edculo o una <a href=\"https:\/\/www.bbb.org\/article\/scams\/21097-scam-alert-tracking-code-trick-costs-online-shoppers\" target=\"_blank\" rel=\"noopener nofollow\">versi\u00f3n en miniatura<\/a> de este en lugar del art\u00edculo real. Y eso suponiendo que reciba algo dado lo sospechosamente bajo que era el precio en un principio.<\/p>\n<p>Por desgracia, los problemas no terminan en una mala compra. Las tiendas en l\u00ednea fraudulentas tambi\u00e9n buscan informaci\u00f3n personal: para organizar el env\u00edo, el usuario generalmente tiene que proporcionar su nombre real, direcci\u00f3n, n\u00famero de tel\u00e9fono y correo electr\u00f3nico. Y si el visitante paga el pedido, un sitio que no es de confianza tambi\u00e9n puede robar f\u00e1cilmente los datos de su tarjeta. Luego, los delincuentes <a href=\"https:\/\/www.kaspersky.es\/blog\/what-happens-to-data-after-phishing\/31746\/\" target=\"_blank\" rel=\"noopener\">venden toda esta informaci\u00f3n valiosa en la red oscura, o la utilizan para enviar spam o llevar a cabo ataques de phishing dirigidos<\/a>.<\/p>\n<div id=\"attachment_32419\" style=\"width: 1435px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2026\/08\/31125642\/how-to-detect-suspicious-websites-01.png\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-32419\" class=\"wp-image-32419 size-full\" title=\"Una tienda en l\u00ednea fraudulenta\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2026\/08\/31125642\/how-to-detect-suspicious-websites-01.png\" alt=\"Una tienda en l\u00ednea fraudulenta\" width=\"1425\" height=\"813\"><\/a><p id=\"caption-attachment-32419\" class=\"wp-caption-text\">Estafadores con una tienda en l\u00ednea sospechosa ofrecen art\u00edculos por casi nada<\/p><\/div>\n<h3>Plataformas de trading y exchanges en l\u00ednea<\/h3>\n<p>Los exchanges de criptomonedas y los sitios web que ofrecen oportunidades de inversi\u00f3n merecen una menci\u00f3n aparte. Todos prometen un rendimiento r\u00e1pido o un tipo de cambio sospechosamente bueno, pero tan pronto como la v\u00edctima decide invertir, queda claro que no obtendr\u00e1 ning\u00fan beneficio. De hecho, es todo lo contrario: pierden todo lo que han invertido.<\/p>\n<p>A veces los estafadores mantienen la ilusi\u00f3n mostrando al usuario el saldo supuestamente creciente en su cuenta, pero cuando intentan retirar su dinero, resulta que primero deben pagar una \u201ctarifa\u201d o un \u201cimpuesto\u201d, que es lo que hace que la v\u00edctima termine perdiendo a\u00fan m\u00e1s.<\/p>\n<div id=\"attachment_32418\" style=\"width: 1761px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2026\/08\/31125516\/how-to-detect-suspicious-websites-02.png\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-32418\" class=\"wp-image-32418 size-full\" title=\"Un sitio web fraudulento que ofrece una oportunidad de inversi\u00f3n\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2026\/08\/31125516\/how-to-detect-suspicious-websites-02.png\" alt=\"Un sitio web fraudulento que ofrece una oportunidad de inversi\u00f3n\" width=\"1751\" height=\"632\"><\/a><p id=\"caption-attachment-32418\" class=\"wp-caption-text\">Un sitio web fraudulento invita a los visitantes a escoger una oportunidad de inversi\u00f3n que promete un retorno de la inversi\u00f3n sospechosamente alto en solo uno o dos d\u00edas. Invierte entre 100 y 500 USD, afirman los estafadores, \u00a1y vete con casi 5000 USD de ganancia!<\/p><\/div>\n<p>Perder dinero no es el \u00fanico riesgo aqu\u00ed. Entre los sitios que hemos encontrado, algunos robaron claves privadas y cuentas de carteras de criptomonedas, mientras que otros redirigieron a los usuarios a p\u00e1ginas de phishing o secuestraron sus sesiones de navegador.<\/p>\n<p>Recuerda: Si un sitio solo acepta pagos en criptomonedas, transferencias bancarias o a trav\u00e9s de alg\u00fan servicio de terceros, tr\u00e1talo como una gran se\u00f1al de alerta. Los pagos de este tipo suelen ser dif\u00edciles o imposibles de disputar o revertir. Y para los propietarios de criptomonedas, hay una regla m\u00e1s que deben tener en cuenta: nunca compartas tu frase semilla (la clave maestra \u00fanica de tu cartera de criptomonedas) con nadie.<\/p>\n<h2>Servicios de intermediarios<\/h2>\n<p>Los sitios web ambiguos tambi\u00e9n se hacen pasar por intermediarios y cobran por servicios que en realidad son mucho m\u00e1s baratos o incluso gratuitos en otros lugares.<\/p>\n<p>En 2025, salieron a la luz varios sitios web fraudulentos que ofrec\u00edan ayuda para solicitar la autorizaci\u00f3n de viaje ETA del Reino Unido. Si bien la tarifa oficial es de solo 16\u00a0libras, algunos de estos intermediarios <a href=\"https:\/\/www.euronews.com\/travel\/2025\/11\/18\/visitors-to-the-uk-will-soon-need-a-12-visa-waiver-heres-how-to-avoid-eta-scams\" target=\"_blank\" rel=\"noopener nofollow\">cobraron a los solicitantes hasta 200\u00a0euros<\/a>, a pesar de que lo \u00fanico que hac\u00edan era reenviar la solicitud al servicio del gobierno.<\/p>\n<p>Algunos esquemas se vuelven a\u00fan m\u00e1s peligrosos. Los estafadores pueden hacerse pasar por agentes inmobiliarios o abogados de derecho migratorio, recopilar informaci\u00f3n personal de los clientes y luego exigir el pago por el supuesto procesamiento de los documentos. Cualquiera que recurra a uno de estos intermediarios falsos no solo se arriesga a pagar de m\u00e1s o no obtener nada a cambio, sino que tambi\u00e9n pueden terminar proporcionando datos personales confidenciales directamente de sus documentos.<\/p>\n<p>Lo que empeora esto es que parte de esa informaci\u00f3n (como una identificaci\u00f3n fiscal o un n\u00famero de seguro social) no es f\u00e1cil de cambiar y, a veces, no se puede cambiar en absoluto. Los delincuentes pueden usar estos datos para sacar pr\u00e9stamos a nombre de la v\u00edctima o para acceder ilegalmente a los servicios en l\u00ednea del gobierno y secuestrar sus cuentas.<\/p>\n<h2>Extensiones protectoras falsas<\/h2>\n<p>Las extensiones de navegador falsas merecen una atenci\u00f3n especial. Se disfrazan de herramientas antivirus, bloqueadores de anuncios, complementos de motores de b\u00fasqueda o servicios que mejoran la privacidad. Seg\u00fan nuestros expertos, estas extensiones son uno de los tipos de recursos de zona gris m\u00e1s comunes que existen.<\/p>\n<p>Una vez instalado, uno de estos protectores falsos puede cambiar la configuraci\u00f3n del navegador y del motor de b\u00fasqueda de la v\u00edctima, extraer su historial de navegaci\u00f3n y consultas de b\u00fasqueda, y redirigirla a una p\u00e1gina de phishing. Algunas de estas extensiones tambi\u00e9n interceptan las cookies (incluidas las cookies de sesi\u00f3n), que pueden ayudar a los estafadores a secuestrar las cuentas de la v\u00edctima.<\/p>\n<p>No te apresures a confiar ni a otorgar acceso a ninguna extensi\u00f3n que prometa protecci\u00f3n o privacidad. Por desgracia, las rese\u00f1as entusiastas y los n\u00fameros de descargas altos no garantizan que una extensi\u00f3n sea realmente segura. En su lugar, instala <a href=\"https:\/\/www.kaspersky.es\/home-security?icid=es_kdailyplacehold_acq_ona_smm__onl_b2c_blo_lnk_sm-team______\" target=\"_blank\" rel=\"noopener\">una de nuestras soluciones de seguridad<\/a>. Adem\u00e1s de proporcionar una protecci\u00f3n integral del dispositivo, incluyen la <a href=\"https:\/\/support.kaspersky.com\/kaspersky-for-windows\/21.26\/settings\/15472\" target=\"_blank\" rel=\"noopener\">extensi\u00f3n para navegadores Kaspersky Protection<\/a>. Esta extensi\u00f3n, que funciona con los principales navegadores, detecta y bloquea los intentos de recopilar datos sobre tu actividad en l\u00ednea, encuentra y bloquea anuncios emergentes en sitios web, y evita que accedas a sitios de phishing o que intercepten tus datos. Adem\u00e1s de eso, cada vez que haces un pago en l\u00ednea, la extensi\u00f3n abre el sitio en el Modo seguro del navegador para brindar una mayor seguridad en torno a tu informaci\u00f3n financiera y transacciones.<\/p>\n<h2>C\u00f3mo saber si un sitio web es de confianza<\/h2>\n<h3>Presta atenci\u00f3n a las se\u00f1ales de alerta<\/h3>\n<ul>\n<li><strong>No hay informaci\u00f3n sobre el sitio o la empresa en ning\u00fan lugar en l\u00ednea<\/strong>. Una empresa leg\u00edtima tiene una direcci\u00f3n registrada, contactos de soporte y cuentas de redes sociales activas con algo de historia. Busca en l\u00ednea rese\u00f1as del sitio o de la empresa. Si no puedes encontrar nada o si las rese\u00f1as que encuentras suenan sospechosamente parecidas, es un indicio de que no debes entregar tu informaci\u00f3n personal o dinero.<\/li>\n<li><strong>Te est\u00e1n apurando<\/strong>. Presta atenci\u00f3n a mensajes emergentes como \u201c\u00a1Solo quedan 2 art\u00edculos!\u201d, \u201c\u00a1El descuento caduca en 10\u00a0minutos!\u201d o \u201c100\u00a0personas est\u00e1n viendo esto en este momento\u201d, o una cuenta regresiva en la p\u00e1gina.<\/li>\n<li><strong>Ofertas que parecen demasiado buenas para ser ciertas<\/strong>. Si alguien promete dinero f\u00e1cil en solo unos d\u00edas o un producto a un precio incre\u00edblemente bajo, esa es una buena raz\u00f3n para detenerte y preguntarte si est\u00e1s siendo estafado.<\/li>\n<li><strong>Dise\u00f1o de sitio web descuidado<\/strong>. Los sitios creados r\u00e1pidamente a menudo tienen elementos de p\u00e1gina que no se alinean correctamente, errores tipogr\u00e1ficos, texto mal traducido o botones y enlaces que simplemente no funcionan. Dicho esto, un buen dise\u00f1o de p\u00e1gina tampoco es prueba de fiabilidad: hoy en d\u00eda, los estafadores pueden usar IA para crear un sitio convincente desde cero.<\/li>\n<li><strong>Fotos de productos de aspecto extra\u00f1o<\/strong>. Las tiendas en l\u00ednea incompletas a menudo usan fotograf\u00edas borrosas o pixeladas, o im\u00e1genes generadas por IA.<\/li>\n<\/ul>\n<ul>\n<li><strong>Copia de empresas y marcas conocidas<\/strong>. Los sitios web falsos copian logotipos, colores, fotos y el dise\u00f1o general, con la esperanza de que los visitantes los confundan con los reales.<\/li>\n<\/ul>\n<h3>Implementa una soluci\u00f3n de seguridad s\u00f3lida<\/h3>\n<p><a href=\"https:\/\/www.kaspersky.es\/premium?icid=es_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a> filtra autom\u00e1ticamente los sitios web con un nivel de confianza incierto de forma predeterminada. Comprueba varias caracter\u00edsticas del sitio a la vez, como el nombre de dominio y cu\u00e1nto tiempo ha estado registrado, la reputaci\u00f3n de su direcci\u00f3n IP, qu\u00e9 tan estable es su infraestructura, su configuraci\u00f3n de DNS, encabezados de seguridad y certificado. Si una cantidad suficiente de estos atributos parecen sospechosos, la soluci\u00f3n de seguridad muestra una advertencia en lugar de abrir el sitio de inmediato.<\/p>\n<p>Adem\u00e1s de eso, <a href=\"https:\/\/www.kaspersky.es\/premium?icid=es_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a>\u00a0bloquea los intentos de enga\u00f1arte para que cedas tus inicios de sesi\u00f3n, contrase\u00f1as o informaci\u00f3n de pago en p\u00e1ginas falsas. Tambi\u00e9n detecta y neutraliza el software da\u00f1ino en tu dispositivo.<\/p>\n<blockquote><p>M\u00e1s informaci\u00f3n sobre phishing y estafas:<\/p>\n<ul>\n<li><a href=\"https:\/\/www.kaspersky.es\/blog\/ai-phishing-and-scams\/31490\/\" target=\"_blank\" rel=\"noopener\">C\u00f3mo usan la Inteligencia Artificial los phishers y estafadores<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.es\/blog\/brushing-quishing-and-other-threats-of-unexpected-parcels\/31332\/\" target=\"_blank\" rel=\"noopener\">La estafa en la puerta de tu casa<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.es\/blog\/how-to-recognize-social-engineering\/32299\/\" target=\"_blank\" rel=\"noopener\">Te conocen de memoria: los trucos favoritos de los estafadores<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.es\/blog\/how-to-manage-subscriptions-safely\/32137\/\" target=\"_blank\" rel=\"noopener\">La seguridad en las suscripciones: c\u00f3mo proteger tu cuenta, tu cartera y tu cordura<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com\/blog\/message-boards-video-call-scam\/52717\/\" target=\"_blank\" rel=\"noopener nofollow\">Foros de mensajes afectados por una nueva estafa de videollamadas<\/a><\/li>\n<\/ul>\n<\/blockquote>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Tiendas en l\u00ednea sospechosas, inversiones de criptomonedas que prometen rendimientos r\u00e1pidos, suscripciones ocultas y extensiones de navegador cargadas con software da\u00f1ino\u2026 las estafas en l\u00ednea han avanzado mucho m\u00e1s all\u00e1 del phishing cl\u00e1sico. A continuaci\u00f3n, te indicamos c\u00f3mo detectar los sitios web que operan en esta zona gris y qu\u00e9 tipo de da\u00f1o pueden causar.<\/p>\n","protected":false},"author":398,"featured_media":32415,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348],"tags":[378,561,1690,85,2518,43,3005],"class_list":["post-32414","post","type-post","status-publish","format-standard","has-post-thumbnail","category-threats","tag-amenazas","tag-estafa","tag-extensiones","tag-fraude","tag-navegadores","tag-phishing","tag-suscripciones"],"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/how-to-detect-suspicious-websites\/32414\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/how-to-detect-suspicious-websites\/13646\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/how-to-detect-suspicious-websites\/30960\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/how-to-detect-suspicious-websites\/42560\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/how-to-detect-suspicious-websites\/56302\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/how-to-detect-suspicious-websites\/24235\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/how-to-detect-suspicious-websites\/33835\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/how-to-detect-suspicious-websites\/30972\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/estafa\/","name":"estafa"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/32414","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/398"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=32414"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/32414\/revisions"}],"predecessor-version":[{"id":32420,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/32414\/revisions\/32420"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/32415"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=32414"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=32414"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=32414"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}