¿Truco, trato o susto a modo de ciberataques? Cada año, durante la temporada de Halloween, también el mundo digital se llena de “disfraces virtuales” difíciles de detectar y que pueden traernos más de un problema, tanto a personas físicas como a empresas.

Los ciberdelincuentes aprovechan este ambiente festivo para lanzar campañas maliciosas que combinan la creatividad de estos días de miedo y color con engaño.

Y es que, lo que parece una simple promoción o un mensaje inofensivo puede transformarse en una puerta abierta a fraudes, robos de identidad o ataques de ransomware.

Ad

Según datos del Instituto Nacional de Ciberseguridad (INCIBE), durante la última campaña de octubre, los intentos de phishing aumentaron un 37 % respecto al año anterior, y se detectaron miles de dominios falsos relacionados con fiestas temáticas, disfraces o dulces.

Phishing disfrazado de promociones

El tipo de ataque más habitual durante estas fechas es el phishing estacional, que adopta formas ingeniosas para parecer legítimo.

Los delincuentes envían correos electrónicos o mensajes en redes sociales con ofertas de productos de Halloween, entradas para eventos o sorteos. A través de enlaces falsos, los usuarios son redirigidos a páginas que imitan comercios reales, donde se les solicita información personal o bancaria.

Un informe reciente de Proofpoint indica que más del 60 % de las campañas fraudulentas en octubre de 2024 estuvieron vinculadas a temas festivos, incluyendo Halloween y Black Friday.

La facilidad para crear sitios web clonados y la confianza de los consumidores en el comercio electrónico contribuyen a la expansión de este tipo de engaños.

Expertos en ciberseguridad recomiendan analizar cuidadosamente el dominio del remitente y evitar pulsar enlaces sospechosos, incluso si el mensaje parece provenir de una marca conocida.

Malware en disfraces digitales

Otro de los riesgos que resurgen en esta época es la distribución de malware camuflado en archivos atractivos.

Los ciberdelincuentes diseñan aplicaciones, juegos o catálogos descargables con temática de Halloween que en realidad ocultan código malicioso.

Una vez ejecutados, estos programas pueden permitir el acceso remoto al dispositivo o recopilar datos confidenciales sin consentimiento.

Según un análisis de Check Point Research, los ataques basados en malware temático aumentan cerca del 25 % durante la última semana de octubre.

Este incremento se debe al crecimiento de las descargas impulsivas y al intercambio de archivos en redes sociales.

Muchos de estos virus no buscan dañar el sistema de inmediato, sino permanecer ocultos para recopilar información o instalar software publicitario sin que el usuario lo advierta.

Campañas falsas de donaciones

Durante las festividades, la solidaridad también se convierte en una herramienta manipulada. Diversas campañas de falsas organizaciones benéficas utilizan la imagen de fundaciones reales para solicitar donaciones con supuestos fines sociales.

En realidad, las transferencias acaban en cuentas privadas, y los datos financieros del donante son utilizados posteriormente en otros fraudes.

Este tipo de esquemas se multiplican cada vez que hay eventos culturales o festivos, aprovechando la buena voluntad de los usuarios. Las autoridades recomiendan verificar siempre la autenticidad de las plataformas de donación, especialmente cuando las peticiones llegan por correo o redes sociales sin un origen claramente identificado.

Ransomware disfrazado de entretenimiento

El ransomware, una de las amenazas más temidas en el entorno digital, también encuentra su momento durante estas fechas.

Los ciberdelincuentes distribuyen archivos adjuntos o enlaces a vídeos y animaciones temáticas que, al ser abiertos, cifran la información del dispositivo y exigen un rescate económico para su recuperación.

Es aconsejable mantener actualizado el software, utilizar contraseñas robustas y desconfiar de los archivos descargados fuera de tiendas oficiales.

Redes sociales y suplantación de identidad

Las redes sociales se transforman durante Halloween en un escaparate de creatividad, pero también en un espacio propicio para la suplantación de identidad.

Cuentas falsas de celebridades o influencers populares comparten enlaces que prometen descuentos, concursos o invitaciones a eventos exclusivos. Detrás de esos perfiles se esconden redes de estafa masiva que buscan robar credenciales o instalar programas espía.

Datos del Cybersecurity Ventures 2025 Report muestran que la manipulación de perfiles sociales falsos ha crecido un 45 % en los últimos dos años, especialmente entre usuarios jóvenes. La combinación de curiosidad, confianza y desconocimiento técnico convierte a las redes en un terreno fértil para los atacantes.

El papel de la inteligencia artificial en los fraudes

Una tendencia alarmante para 2025 es el uso creciente de inteligencia artificial generativa por parte de ciberdelincuentes, también en Halloween. Esta tecnología les permite crear mensajes convincentes, voces sintéticas y vídeos falsos que resultan difíciles de distinguir de los reales.

Estas herramientas facilitan la automatización de ataques a gran escala, adaptando los mensajes a los intereses o el idioma de cada víctima. Los expertos insisten en la necesidad de reforzar la educación digital y la verificación de fuentes, ya que la frontera entre lo auténtico y lo manipulado se vuelve cada vez más difusa.

Mucho cuidado con los mensajes y los ciberataques durante Halloween. Ni truco, ni trato: solo seguridad.

Deja un comentario

Por favor, introduce tu comentario
Por favor, introduce tu nombre