Glosario estafas digitales
Diccionario de fraudes digitales
Glosario estafas digitales, es una sección donde encontrarás definiciones claras y explicaciones sencillas de los principales términos relacionados con fraudes online, ciberestafas y técnicas utilizadas por los delincuentes en internet.
A-C
Adware
Software que muestra anuncios no deseados
Baiting (cebo)
Engaño con descargas gratuitas, premios o regalos falsos.
Boss scam (estafa del jefe)
Spear phishing donde los estafadores se hacen pasar por superiores para que los empleados realicen pagos o compras urgentes.
Botnet (red de bots)
Red de dispositivos infectados controlados por un atacante.
Brushing
Recepción de paquetes no solicitados usados para crear reseñas falsas.
Brute-force attack (ataque de fuerza bruta)
Técnica de hacking que consiste en adivinar contraseñas o llaves de cifrado probando de manera sistemática todas las combinaciones posibles de caracteres hasta dar con la correcta.
Business Email Compromise (BEC)
Suplantación de directivos en correos para estafar empresas.
Carding
Uso de datos de tarjetas robadas para compras ilegales.
Catfishing (perfil ficticio)
Se trata de inventar una identidad falsa en línea con el propósito de engañar a otras personas, normalmente en el contexto de estafas amorosas.
CEO fraud
Suplantación de un director o jefe para ordenar transferencias urgentes.
Cheque fraudulento
Envío de cheques falsos para luego reclamar devoluciones.
Clickbait (ciberanzuelo)
Enlace o contenido llamativo que busca que hagas clic, pudiendo exponer tus datos o instalar malware sin que lo notes.
Clonación de web
Copia idéntica de un sitio oficial para engañar usuarios.
Cloning (clonación)
Consiste en copiar el identificador único de un móvil a otro dispositivo. El delincuente usa el teléfono clonado y las llamadas o datos se cargan al propietario original.
Crypto scam (criptofraude)
Estafa en la que los criminales se hacen pasar por famosos o asesores para ofrecer inversiones falsas en criptomonedas. Aunque parezca que el dinero crece en la plataforma, las ganancias mostradas son ficticias.
Cryptojacking
Uso no autorizado de tu ordenador para minar criptomonedas.
D-F
Deepfake scam
Uso de videos o audios manipulados con Inteligencia artificial para engañar a la víctima.
Digital wallet hijacking (secuestro de billetera digital)
Robo de tarjetas para transferir fondos a billeteras digitales y hacer compras sin autorización.
Drive-by download (descarga oculta)
Infección que ocurre al entrar en una web comprometida, donde se instalan virus o malware sin necesidad de hacer clic en nada.
Dropshipping fraudulento
Tiendas online que cobran productos que nunca envían.
Esquema Ponzi
Similar a la estafa piramidal, pero con supuestas inversiones de alto retorno.
Estafa de soporte técnico
Llamadas o ventanas emergentes que simulan asistencia técnica.
Estafa piramidal
Sistema fraudulento que se sostiene con el dinero de nuevos participantes.
Estafas en criptomonedas
Rug pulls, wallets falsas y exchanges fraudulentos.
Estafas en WhatsApp/Telegram
Grupos falsos que prometen inversiones o premios.
Falsificación de perfiles
Creación de cuentas falsas en redes sociales para estafar o suplantar.
Fraude con Bizum / transferencias inmediatas
Engaño para que la víctima «acepte recibir» un pago que en realidad es un envío de dinero al estafador.
Fraude de inversión
Ofertas falsas de criptomonedas, trading, acciones o negocios inexistentes
Fraude en alquileres
Ofertas de pisos inexistentes en portales inmobiliarios.
Fraude en marketplaces
Venta de productos inexistentes o con fotos robadas.
G-P
Ghosting (conversión en fantasma)
Modalidad de robo de identidad que consiste en usar los datos de una persona fallecida para solicitar créditos, préstamos o servicios de forma fraudulenta.
Hacker (pirata informático)
Persona que accede de manera ilegal a sistemas o computadoras a través de internet.
IA generativa fraudulenta
Uso de chatbots o herramientas de IA para crear webs falsas o manipular víctimas.
Identity theft (robo de identidad)
Robo de tus datos personales en internet para abrir cuentas o solicitar servicios, dejando al afectado con deudas y problemas crediticios.
Jobs scam
Falsas ofertas de empleo para robar datos o dinero.
Keylogger (registro de teclas)
Registra las teclas pulsadas para robar contraseñas.
Lottery scam
Mensajes que dicen que ganaste un premio, pero debes pagar «gastos de gestión».
Malvertising (publicidad maliciosa)
Anuncios en internet que instalan malware al hacer clic en ellos.
Malware (programas maliciosos)
Todo programa diseñado para dañar, espiar o robar datos.
Man-in-the-middle attack (ataque de tercero interpuesto)
Estafa en la que un intruso intercepta y puede alterar la comunicación entre dos personas que creen hablar en privado.
NFT scam
Venta de tokens no fungibles falsos o robados.
Pharming (desvío del navegador)
Redirección automática a webs falsas aunque escribas la dirección correcta.
Peer-to-peer payment apps (apps de pagos entre usuarios)
Aplicaciones como Cash App, Venmo o Zelle que permiten enviar dinero por el móvil, pero las pérdidas no suelen reembolsarse.
Phishing (suplantación de identidad)
Correos o mensajes falsos que imitan a entidades legítimas para robar contraseñas o datos.
Pretexting
El estafador inventa una historia o identidad falsa para obtener información.
Q-S
Quishing (phishing por código QR)
Estafa con códigos QR falsos que redirigen a webs fraudulentas para robar datos o instalar malware.
Ransomware (secuestro de datos)
Bloquea archivos y exige un rescate para liberarlos.
Robocall (llamada automatizada)
Llamadas pregrabadas que intentan obtener datos financieros o personales, a veces conectando al usuario con un operador real.
Romance scam
Estafas amorosas donde los delincuentes crean vínculos emocionales para pedir dinero.
Scam centers (centros de estafas)
Operaciones organizadas que emplean a personas para ejecutar estafas en línea masivas, como fraudes románticos o de inversión.
Scareware (falso antivirus)
Mensajes falsos de software fraudulento.
SIM swapping
Duplicación de la tarjeta SIM para acceder a cuentas bancarias.
Skimming (duplicación de tarjeta)
Copia ilegal de los datos de tarjetas mediante dispositivos ocultos en cajeros.
Smishing (fraude por mensajes de texto)
Variante del phishing mediante SMS.
Spear phishing
Phishing dirigido a una persona específica con información personalizada.
Spoofing (suplantación de identidad telefónica)
Falsificación de correos, llamadas o IP para parecer legítimos.
Spyware (programa espía)
Programa que recopila datos sin permiso del usuario.
Synthetic identity (fraude de identidad sintética)
Combina datos reales robados con información falsa para crear una identidad nueva y difícil de detectar.
T-W
Task scam (estafa de tareas)
Ofertas de trabajo que parecen legítimas, pero que en realidad buscan que las víctimas paguen por tareas falsas sin recibir compensación.
Troyano (caballo de troya)
Malware que se hace pasar por un programa legítimo.
Virus
Programa malicioso que se propaga entre computadoras o archivos y se activa al ejecutar un programa o archivo específico.
Vishing (llamadas fraudulentas)
Estafa por llamada telefónica donde se hacen pasar por bancos u organismos.
Voice cloning (clonación de voz)
Tecnología que imita la voz de otra persona, usada por estafadores para engañar a víctimas haciéndose pasar por familiares o conocidos.
Whaling
Phishing dirigido a altos ejecutivos o perfiles privilegiados.
Worm (gusano informático)
Malware que se propaga entre computadoras sin necesidad de que el usuario realice ninguna acción.
¿Has sido víctima de una estafa online? Denuncia tu caso en InfoEstafas
Contacta con nosotros para explicarnos tu caso y conoce si nuestros profesionales pueden ayudarte en ello.