11 Sep 20264 minutes read
Kiara SaloojeeEntusiasta de DMARCEstafas de Black Friday y Cyber Monday: cómo mantenerse a la delantera durante la recta final del año

Resumen sobre las estafas de Black Friday y Cyber Monday:
- Las estafas de Black Friday y Cyber Monday aumentan cada año, y la ventana más larga de la Cyber Week les da a los atacantes más tiempo para pasar desapercibidos.
- Los atacantes clonan logotipos, lenguaje de marketing y diseño de marcas de confianza para que los correos de phishing y los dominios similares parezcan reales.
- La aplicación de DMARC bloquea el correo no autenticado, pero no evita que los atacantes intenten la suplantación ni que registren dominios similares.
- Lookalike Domain Defense detecta a tiempo los dominios que suplantan su marca, convirtiendo una queja en una alerta interna.
- El monitoreo debe continuar mucho después de la recta final del año, ya que siguen apareciendo nuevos dominios y correos de phishing después de que termina el Cyber Monday.
Las estafas de Black Friday y Cyber Monday aumentan cada año, y las cifras del año pasado muestran por qué las empresas deben prepararse ahora. Los ataques de phishing dirigidos a compradores aumentaron un 620% a comienzos de noviembre de 2025, según Darktrace, ya que los atacantes aprovecharon la avalancha de correos de marketing de temporada para ocultar mensajes fraudulentos a plena vista.
Las empresas que dependen de la reputación de su remitente para marketing, ventas y comunicación con clientes se convierten en daños colaterales de estas campañas. La Cyber Week se extiende desde el Día de Acción de Gracias hasta el 3 de diciembre este año, y cada día adicional de correo promocional le da a los atacantes más margen para pasar desapercibidos. Los equipos de seguridad que solo se preparan para un único día de riesgo terminan defendiéndose de una campaña de un mes completo.
Las estafas de Black Friday y Cyber Monday explotan dominios de confianza
Los ciberdelincuentes no necesitan crear un nuevo manual de estrategias para el Black Friday y el Cyber Monday. Envían correos de phishing programados para llegar a una bandeja de entrada saturada junto con el marketing real del Black Friday y el Cyber Monday.
Los clientes ya esperan una oleada de códigos de descuento, actualizaciones de envío y confirmaciones de pedidos en esta época del año, lo que hace que los correos de phishing bien programados sean mucho más difíciles de detectar.
El Antispam Lab de Bitdefender descubrió que, entre el 1 de octubre y el 10 de noviembre de 2025, las estafas representaron el 53% de todo el spam global relacionado con el Black Friday por volumen. La suplantación de marca, definida como la clonación de logotipos, lenguaje de marketing y diseño de empresas de confianza, fue la táctica predominante detrás de ese spam. Los atacantes no están inventando métodos nuevos, sino escalando uno conocido contra una audiencia más grande.
Los correos suplantados y los dominios similares dependen de remitentes no autenticados
Detrás de cada correo suplantado hay una brecha técnica. Los ciberdelincuentes envían correos no autenticados que aparentan provenir de un dominio de confianza, y registran dominios similares que imitan el nombre de una marca. Un correo suplantado no necesita ser perfecto. Solo necesita parecerse lo suficiente a lo real para superar un vistazo rápido. Una sola letra fuera de lugar en un nombre de dominio, o un logotipo tomado de un sitio oficial, suele ser suficiente para superar ese umbral.
Muchas empresas, por lo general, no se enteran de los dominios similares o suplantados que intentan hacerse pasar por su organización hasta que un cliente, socio o empleado informa uno, a menudo después de que el daño ya está hecho. Para cuando un correo suplantado llega a la atención de un equipo de seguridad, ya ha sido leído, clicado y reenviado por las personas a las que estaba diseñado para engañar.
la aplicación de DMARC cierra parte de esta brecha. La aplicación total le indica a los servidores receptores que rechacen el correo no autenticado, de modo que nunca llegue a una bandeja de entrada. No evita que los atacantes intenten la suplantación en primer lugar, y no cumple ningún papel en la prevención de dominios similares.
Esa distinción importa para los equipos de seguridad que están fijando expectativas antes de que llegue la recta final del año.
DMARC funciona junto con SPF y DKIM. SPF verifica si un correo proviene de un servidor autorizado a enviar en nombre del dominio, y DKIM verifica si la firma del mensaje es válida. DMARC comprueba si alguno de los dos resultados coincide con el dominio en la dirección "De", y luego aplica una política según el resultado.
Ni SPF ni DKIM aplican nada por sí solos, y la aplicación solo entra en vigor una vez que el propietario del dominio ha superado la etapa de monitoreo.
Lookalike Domain Defense detecta dominios diseñados para hacerse pasar por su marca antes de que se usen en ataques. Detectar un dominio similar antes de que sea utilizado como arma significa responder a una alerta en lugar de a una queja de un cliente.
El Consumer Sentinel Network Data Book de la Comisión Federal de Comercio (FTC, por sus siglas en inglés) reveló que los estadounidenses perdieron más de 432 millones de dólares por fraudes de compras en línea solo en 2024, un recordatorio de lo rápido que los correos suplantados y los dominios similares, uno a uno, se convierten en pérdidas reales.
Extienda la protección más allá de la recta final del año
La aplicación total de DMARC no es la meta final. El monitoreo continuo y la optimización mantienen la protección actualizada a medida que aparecen nuevos remitentes, nuevos dominios y nuevos intentos de suplantación a lo largo de la recta final del año y hasta el año nuevo. Seguirán llegando nuevos correos de phishing mucho después de que termine el Cyber Monday, porque los atacantes siguen persiguiendo la misma confianza de los clientes que hizo rentable esta recta final del año.
Ese monitoreo continuo necesita vigilar algo más que la suplantación externa. Una cuenta interna comprometida puede enviar correos de phishing que llevan las mismas señales de confianza en las que ya confían los clientes, por lo que detectar credenciales de empleados comprometidas o filtradas importa tanto como detectar un dominio suplantado. Las empresas que se anticipan a ambas amenazas dedican menos tiempo a la respuesta ante incidentes.
Las empresas que tratan a DMARC como un proyecto puntual son las que, el próximo noviembre, seguirán explicándole a un cliente un correo suplantado. Las empresas que lo tratan como un programa continuo son las que detectan los correos de phishing antes de que lleguen a una bandeja de entrada.
Verifique su dominio para saber cómo está posicionado frente a las estafas de Black Friday y Cyber Monday, antes de que lo descubran los compradores o los atacantes.



Leave a reply Cancelar respuesta
Your email address will not be published. Required fields are marked *