// Blog

Seguridad del navegador, sin rodeos

Historias, guías e informes de amenazas del equipo que construye SafeBrowz. Phishing, drenadores de billeteras cripto, correos fraudulentos, alertas de estafas en las noticias y las protecciones en el navegador que realmente funcionan.

NOTICIAS · ESTAFA JUDICIAL

Estafa de orden por jurado 2026: siempre es falsa

Una llamada o mensaje que dice que faltaste al jurado y que hay una orden de arresto si no pagas una multa siempre es una estafa. Las cortes nunca llaman a exigir pago.

11 min de lectura
Leer la guía →
NOTICIAS · ESTAFA SSA

Estafa del Seguro Social: "SSN suspendido" 2026

Una llamada o texto que dice que su numero de Seguro Social fue suspendido y debe pagar para reactivarlo es una estafa. El SSA no suspende numeros. Senales y que hacer.

11 min de lectura
Leer la guía →
NOTICIAS · ESTAFA DE VIAJES

Estafas de viajes verano 2026: reservas falsas

Anuncios clonados de Airbnb y VRBO pagados por Zelle, y sitios de aerolineas falsos desde anuncios de busqueda. Como funcionan y como reservar con seguridad.

11 min de lectura
Leer la guía →
NOTICIAS · OPERATIVO FBI

El FBI desmantela un phishing con IA de $1.900M

El FBI, Google y Lumen desmantelaron "Outsider Enterprise", un phishing-as-a-service chino que usó IA para generar más de un millón de URLs de smishing y robar 3,87 millones de tarjetas. Cayó una operación, pero la IA abarata el fraude perfecto. Cómo detectarlo y la regla que la IA no puede vencer.

7 min de lectura
Leer la guía →
NOTICIAS · FILTRACIÓN DE DATOS

Filtración ANTS: 19 millones y estafas de documentos

El portal de identidad ANTS de Francia (DNI, pasaportes, permisos, carte grise) sufrió una brecha: hasta 19 millones de registros filtrados por un fallo IDOR. Ahora los estafadores envían SMS y correos falsos de "renueve su documento" con tu nombre y dirección reales. Cómo detectarlos y por qué ants.gouv.fr es el único dominio real.

7 min de lectura
Leer la guía →
CRIPTO · WALLET DRAINER

Estafa de la carta de Ledger con QR cuántico (drainer)

A usuarios de Ledger les llega una carta postal con un QR que exige una "actualización post-cuántica" antes del 26 de junio. Es una estafa: Ledger nunca te envía cartas ni pide tus 24 palabras. Cómo el QR vacía el monedero y cómo verificar.

7 min de lectura
Leer la guía →
NOTICIAS · MALWARE MÓVIL

Ver el Mundial 2026 gratis: la app con troyano bancario

Las apps de "transmisión gratis del Mundial" fuera de Google Play esconden los troyanos Massiv y Perseus: superponen logins bancarios falsos, roban códigos OTP y leen tu frase semilla de cripto. Nunca instales un APK de stream; cuidado con el permiso de Accesibilidad.

8 min de lectura
Leer la guía →
CRIPTO · WALLET DRAINER

EIP-7702: el drainer que vacía tu billetera (CrimeEnjoyor)

Una sola firma puede delegar toda tu cuenta a un contrato "sweeper" que lo vacía todo. El drainer CrimeEnjoyor abusa de EIP-7702: una víctima perdió 1,54 M$. En qué se diferencia de Permit2, las señales, y cómo revisar y revocar una delegación.

8 min de lectura
Leer la guía →
CRIPTO · WALLET DRAINER

Falso airdrop de XRP y drenadores de monedero Xaman (2026)

El fundador de Xaman alerta de mas de 10 dominios falsos de XRP al día. Cómo los sitios falsos de "DeFi en XRPL" que piden conectar el monedero y las páginas que imitan a XUMM/Xaman drenan tu XRP, y por qué nunca debes "reclamar" un airdrop que no esperabas.

8 min de lectura
Leer la guía →
PHISHING · GOOGLE CALENDAR

Phishing en Google Calendar: la factura de renovación falsa (2026)

Ese evento de Google Calendar que exige pagar una renovación es phishing, no una factura real. Por qué esquiva el filtro de spam, la trampa del número de teléfono, y cómo desactivar el autoañadido de invitaciones.

7 min de lectura
Leer la guía →
VERIFICACIÓN · CORREO DE AMAZON

¿account_update@amazon.com es real? Verifica el correo de Amazon

account_update@amazon.com sí es una dirección real de Amazon, pero el remitente se puede suplantar y se ha usado en phishing. Cómo verificar en 30 segundos sin hacer clic en ningún enlace ni llamar a ningún número.

6 min de lectura
Leer la guía →
NUEVO · MUNDIAL 2026 · GUÍA

Estafas del Mundial 2026: guía completa

Entradas falsas, transmisiones gratis falsas, sorteos e impersonación de patrocinadores, camisetas falsificadas, fraude de viajes y smishing: todas las estafas del Mundial 2026 en un solo lugar.

11 min de lectura
Leer la guía →
NUEVO · MUNDIAL 2026 · SORTEOS

Estafas de sorteos y premios del Mundial 2026

"Ganaste entradas del Mundial" de un patrocinador en el que nunca te inscribiste. Cómo los sorteos falsos de FIFA, Coca-Cola, adidas y Visa roban tu tarjeta y tus datos, y cómo verificar una promo real.

11 min de lectura
Leer artículo →
NUEVO · MUNDIAL 2026 · STREAMING FALSO

Ver el Mundial 2026 gratis: estafas de streaming

Las webs de "ver el Mundial gratis HD" roban tarjetas y contraseñas o instalan malware. Cómo funcionan, cómo detectarlas y los canales oficiales para ver seguro.

11 min de lectura
Leer artículo →
NUEVO · REDES · SUPLANTACIÓN

La estafa del perfil clonado: cuando los amigos en común también son falsos

Una segunda solicitud de una amiga que ya tienes, con amigos en común, pero algunos de esos amigos también son clones. Cómo funciona la prueba social falsa y cómo detectarla.

10 min de lectura
Leer la historia →
NUEVO · GUÍA · ESTAFA TELEFÓNICA

Estafas por llamada y voz (vishing): guía 2026

Falso fraude del banco, Hacienda, soporte técnico, clones de voz con IA, robo de OTP y robocalls. Cómo funciona cada estafa telefónica, la regla que la para, y dónde denunciar.

11 min de lectura
Leer la guía →
NUEVO · GUÍA · RECUPERACIÓN

Me han estafado, ¿qué hago ahora? Guía 2026

Frena la pérdida, recupera según cómo pagaste (tarjeta, transferencia, Bizum, cripto), asegura tus cuentas y denuncia a INCIBE, la policía o la CONDUSEF. Y evita la segunda estafa de recuperación.

12 min de lectura
Leer la guía →
NUEVO · SUPLANTACIÓN DE MARCA

Estafas de Amazon Prime Day 2026: correos falsos de renovación (junio)

Amazon movió el Prime Day al 23-26 de junio, así que los correos falsos de "renovación fallida" y las páginas de ofertas clonadas llegan antes. La alerta del NJCCIC, las señales y cómo comprar seguro.

10 min de lectura
Leer más →
NUEVO · MALWARE CRIPTO

Estafa del enlace de reunión falso: la llamada de Zoom que vacía tu billetera (2026)

Un DM envía un enlace de Calendly a una falsa llamada de Zoom o Teams que descarga malware que vacía billeteras, a menudo desde una cuenta comprometida de alguien de confianza. ZachXBT lo alertó. La señal clave y qué hacer.

8 min de lectura
Leer más →
NUEVO · SUPLANTACIÓN DE MARCA

Estafa del SMS de retiro de Amazon: ¿es real ese reembolso? (2026)

Un SMS dice que un artículo de tu pedido de Amazon fue retirado y ofrece un reembolso sin devolución, y luego roba tu contraseña de Amazon. La advertencia de la FTC, la señal clave y qué hacer si ya iniciaste sesión.

8 min de lectura
Leer más →
NUEVO · AMENAZA IA 2026

Estafa de clonación de voz por IA: cómo los estafadores falsifican la voz de su familia para robar dinero en 2026

3 segundos de audio en redes sociales bastan para clonar una voz. Alerta activa del FBI. La estafa del abuelo, el secuestro falso, el fraude del CEO. 7 señales de alarma + la defensa de "palabra clave" familiar.

10 min de lectura
Leer más →
NUEVO · AMENAZA IA 2026

Los correos de phishing escritos por IA ya son gramaticalmente perfectos: 7 nuevas señales para detectarlos en 2026

La vieja regla "mala ortografía = estafa" murió. ChatGPT redacta phishing con inglés/español perfecto en cualquier idioma. Las 7 nuevas señales que usan los investigadores de seguridad en 2026.

10 min de lectura
Leer más →
NUEVO · SECUESTRO DE CUENTA

Estafa del código de 6 dígitos de WhatsApp: cómo desconocidos secuestran su cuenta en 60 segundos

"Oye, te envié un código por error, ¿puedes compartirlo?" El guion exacto de ingeniería social que secuestra cuentas de WhatsApp en menos de un minuto. Defensa con PIN de verificación en dos pasos + recuperación en 30 segundos.

10 min de lectura
Leer más →
NUEVO · MARCA CRIPTO

Correo de "cuenta Coinbase suspendida": cómo verificar si es realmente de Coinbase en 2026

"Su cuenta de Coinbase ha sido suspendida - verifique en 24 horas." La página de login proxy AiTM, la variante de frase semilla, el secuestro de 2FA. Mismo patrón usado por Binance, Kraken, KuCoin, Gemini.

10 min de lectura
Leer más →
NUEVO · FRAUDE ROMÁNTICO

Estafa romántica de apps de citas a criptomonedas: cómo desconocidos pasan de "hola bebé" a vaciar sus ahorros en 6 semanas

FTC reporta $1.3 mil millones perdidos en estafas románticas en 2024. El guion exacto de 6 semanas que usan los estafadores - Tinder, Bumble, Hinge, Instagram primer contacto, bombardeo amoroso, pivote a cripto.

11 min de lectura
Leer más →
PRODUCTO · LANZAMIENTO

Creamos una API de detección de phishing que los agentes de IA pueden pagar en USDC

SafeBrowz Detection API está activa. Análisis de seguridad de URLs por solicitud vía x402, liquidado en USDC en Solana o Base. $0.001 por llamada, sin registro.

8 min de lectura
Leer más →
GUÍA · PRINCIPIANTES

Cómo saber si un sitio web es una estafa

11 señales de alerta que delatan los sitios de phishing, más las verificaciones del navegador que la mayoría ignora.

9 min de lectura
Leer más →
AMENAZA · ACTIVA

El CAPTCHA falso que vacía tu billetera (ClickFix)

Por qué "haz clic aquí para verificar que eres humano" es ahora la cadena de ataque número 1 en 2026.

11 min de lectura
Leer más →
GUÍA · MARCAS

Correos de phishing de Microsoft: 7 formas de detectarlos

Microsoft es la marca más suplantada. Así es como se ve un correo real de Microsoft.

8 min de lectura
Leer más →
CRIPTO · RESCATE

Vaciaron mi billetera cripto. ¿Qué hago?

Qué se puede recuperar, qué no, y cómo actuar rápido en los primeros 60 minutos.

12 min de lectura
Leer más →
CRIPTO · NOTICIA

Pink Drainer cerró. El mundo del drainer no.

Uno de los kits de drainer de billetera cripto más grandes cerró a finales de mayo de 2026. Quién recoge a sus afiliados (Inferno, Angel, MS, Atomic), por qué los drainers siguen funcionando en 2026, y 5 defensas concretas.

9 min de lectura
Leer más →
SUPLANTACIÓN DE MARCA · APPLE

Estafa correo "Apple ID bloqueada": cómo detectarla (2026)

Apple es la marca más suplantada del mundo en 2026. El correo "Apple ID bloqueada" provoca un clic antes de pensar. 8 variantes, patrones de URL y pasos de recuperación si ya hizo clic.

9 min de lectura
Leer más →
SUPLANTACIÓN DE MARCA · NETFLIX

Estafa correo "cuenta Netflix suspendida": cómo detectarla

Estafa de fallo de pago de Netflix entre las 5 más reportadas de 2026. 7 variantes, los patrones de URL y qué hacer si ya ingresó datos de tarjeta.

8 min de lectura
Leer más →
SUPLANTACIÓN DE MARCA · PAYPAL

Estafa correo "verificación cuenta PayPal": detéctela en 10 segundos

PayPal entre las 3 marcas más suplantadas todos los años desde 2018. La estafa "verifique su cuenta" y "actividad inusual". 7 plantillas incluyendo la variante de factura falsa que pasa DMARC.

8 min de lectura
Leer más →
SMS PHISHING · INTERNACIONAL

Estafa mensaje DHL rastreo paquete: la trampa del arancel aduanero

La principal estafa de smishing internacional de 2026. La "tasa aduanera de $2,99" es el cebo. La verdadera cosecha es su tarjeta. 7 plantillas, por qué funciona en LatAm/España, y qué hacer si pagó.

8 min de lectura
Leer más →
TÉCNICO

Pastejacking, explicado

Por qué lo que creías que copiaste no es lo que pegaste. Y por qué tu terminal es especialmente vulnerable.

7 min de lectura
Leer más →
CRIPTO · ADVERTENCIA

Correos falsos de Ledger: qué verificar antes de hacer clic

La familia de estafas de correo de Ledger lleva más de 3 años activa. Así es como funciona realmente.

8 min de lectura
Leer más →