Diciembre: el mes favorito para el cibercrimen en México

Por Ana Arenas
David González, investigador de ESET.

Este mes repuntan las estafas de paquetería (222%), robo de cuentas de WhatsApp (672%) y suplantación de tiendas en línea.

Diciembre siempre es el punto rojo en el calendario. Las operaciones bancarias se multiplican, aumentan las compras en línea y los usuarios actúan con menos atención. Esa combinación vuelve al país un terreno fértil para el fraude digital.

La CONDUSEF confirma que diciembre es el periodo con más fraudes financieros cibernéticos en México, impulsados por sitios falsos que simulan tiendas confiables y roban información personal y bancaria. Para cualquier área de TI, retail o servicios financieros, este dato es clave: los ataques están alineados con picos transaccionales del mercado, no con temporadas tecnológicas.

ESET también advirtió un repunte sustancial de operaciones fraudulentas.

“Los ciberdelincuentes saben que en diciembre la gente compra más en línea y revisa menos los mensajes. La mezcla de emoción, urgencia y sobrecarga de información es perfecta para los ataques digitales”, explicó David González, investigador de la compañía.

Este contexto no solo incrementa el riesgo para usuarios: también representa riesgos reputacionales y operativos para empresas, especialmente aquellas con tiendas en línea, plataformas de pago, logística o atención al cliente.


Estafas de paquetería: el delito que crece 222%

El aumento de compras online trae consecuencias directas. El Consejo Ciudadano para la Seguridad y la Justicia reportó que:

  • Las estafas de paquetería fantasma crecieron 222%.
  • Los atacantes usan SMS y WhatsApp que informan falsamente que “el paquete está retenido”.
  • El objetivo es obtener pagos pequeños o datos bancarios.
  • 44% de las víctimas transfirió hasta 100 pesos y 14% perdió más de 5 000 pesos.

Para los integradores de ciberseguridad, este dato abre una ventana: las empresas de retail y paquetería necesitan protección reforzada contra phishing, validación de dominios y monitoreo de suplantación de marca.


Tiendas en línea falsas y agencias de viajes fantasma

La temporada también detona un incremento de:

  • Tiendas web fraudulentas que imitan a marcas oficiales y ofrecen descuentos irreales.
  • Agencias de viajes falsas que venden paquetes inexistentes.

El problema para los negocios legítimos no solo es la pérdida para los usuarios: es el impacto en la confianza de marca y la posibilidad de que su imagen sea usada para cometer fraude.

Soluciones como monitoreo de brand abuse, análisis de URLs, detección de sitios espejo y protección de identidad digital se vuelven fundamentales en diciembre.


Robo de cuentas de WhatsApp: delito con un crecimiento de 672%

Uno de los datos más alarmantes para 2025:
El robo de cuentas de WhatsApp creció 672%, según ESET.

Los ciberdelincuentes toman el control del perfil y piden dinero a contactos de la víctima. Este ataque afecta directamente a:

  • Empresas con atención a clientes vía WhatsApp
  • Negocios que utilizan este canal para ventas
  • Empleados con cuentas personales ligadas a operaciones comerciales

La recomendación es clara: reforzar autenticación en dos pasos, proteger identidades digitales y capacitar a equipos internos.


Recomendaciones clave para usuarios y empresas

Para reducir riesgos en diciembre —y convertir esta temporada en un diferenciador comercial para quienes integran soluciones de seguridad— destacan:

  • Verificar URLs y desconfiar de ofertas demasiado buenas.
  • No abrir enlaces de SMS, WhatsApp o correo no solicitado.
  • Evitar transferencias a tiendas poco conocidas.
  • Activar verificación en dos pasos en correo, redes sociales y WhatsApp.
  • Confirmar directamente con el banco cualquier alerta sospechosa.
  • Comprar solo en tiendas oficiales con métodos de pago seguros.
  • Revisar movimientos bancarios con mayor frecuencia en diciembre.

Diciembre es un riesgo… y una oportunidad para el canal de ciberseguridad

Los datos —fraude financiero en su pico anual, estafas de paquetería +222%, robo de WhatsApp +672% y proliferación de tiendas falsas— confirman que esta temporada exige protección reforzada. Diciembre no es solo un mes de amenazas: es un momento ideal para posicionar:

  • Soluciones de Identity Security
  • Plataformas de detección de phishing y URL maliciosas
  • Monitoreo de brand protection
  • MFA y autenticación avanzada
  • Servicios de concientización y simulación de phishing
También te puede gustar