
Con el crecimiento sostenido del comercio electrónico en Latinoamérica —que ya representa cerca del 16 por ciento de las ventas minoristas en países como México— también han evolucionado las amenazas a la seguridad digital.
Una de las más preocupantes en 2025 es la apropiación de cuentas, un tipo de fraude que permite a los ciberdelincuentes tomar control de cuentas legítimas para cometer actividades ilícitas, desde compras no autorizadas hasta el robo de datos personales.
Este fenómeno se ha expandido más allá del sector bancario. Hoy, cualquier empresa que opere en línea —como marketplaces, gimnasios, restaurantes o tiendas digitales— puede ser blanco de este tipo de ataques.
¿Cómo ocurre la apropiación de cuentas?
La apropiación de cuentas ocurre cuando un tercero malintencionado logra acceder a una cuenta digital utilizando credenciales robadas o mediante técnicas de suplantación.
Una vez dentro, los atacantes pueden realizar transacciones, modificar configuraciones o incluso escalar su acceso a otras plataformas vinculadas.

Entre los métodos más comunes utilizados por los delincuentes digitales se encuentran:
- Phishing: correos electrónicos o mensajes falsos que imitan comunicaciones oficiales para obtener contraseñas o códigos de acceso.
- Fugas de datos: información filtrada en ciberataques anteriores, muchas veces vendida en la dark web.
- Reutilización de credenciales: usuarios que emplean la misma contraseña en múltiples plataformas, facilitando accesos no autorizados.
- Malware: programas espía que capturan información confidencial directamente desde el dispositivo del usuario.
La incorporación de inteligencia artificial en estos ataques permite a los delincuentes generar suplantaciones más creíbles, como videos deepfake o bots que simulan comportamientos humanos para evadir sistemas de detección.
¿Por qué es una amenaza creciente?
Un estudio reciente titulado “Pagos en Latinoamérica en 2025: De la inclusión a la sofisticación”, elaborado por Kushki junto con Payments and Commerce Market Intelligence (PCMI), advierte que si bien la inteligencia artificial es una herramienta clave para detectar fraudes, también está siendo aprovechada por ciberdelincuentes para perfeccionar sus métodos de ataque.
Esto ocurre en un contexto donde la confianza en los pagos digitales está en alza. De acuerdo con la Asociación Mexicana de Venta Online (AMVO), 9 de cada 10 consumidores se sintieron seguros al realizar compras en línea durante el Hot Sale 2025. Mantener esta percepción positiva será crucial para el crecimiento del comercio digital, pero requerirá un esfuerzo mayor en materia de ciberseguridad.
¿Cómo protegerse ante la apropiación de cuentas?
Frente a esta amenaza, especialistas recomiendan adoptar una estrategia integral de protección, tanto para empresas como para usuarios. Kushki ha identificado siete buenas prácticas que ayudan a reducir los riesgos:
- Autenticación multifactor (MFA): requiere al menos dos elementos de verificación (contraseña + OTP, huella digital, etc.) para acceder a cuentas sensibles.
- Supervisión transaccional con IA: utiliza modelos de aprendizaje automático que detectan actividades anómalas en tiempo real.
- Tokenización de datos: sustituye la información real de tarjetas por tokens cifrados, que no pueden reutilizarse.
- Protección de credenciales en el front-end: cifra todos los datos enviados desde el navegador o aplicación móvil, utilizando algoritmos robustos como bcrypt o Argon2.
- Alertas en tiempo real al usuario: notificaciones automáticas ante cambios de contraseña, nuevos dispositivos o accesos desde ubicaciones no habituales.
- Gestión de accesos privilegiados: limita los permisos de administradores y revisa su vigencia regularmente.
- Educación continua a usuarios: promueve el uso de contraseñas seguras y únicas, y enseña a detectar correos o enlaces sospechosos.

Un reto ético y técnico
A medida que el ecosistema digital latinoamericano madura, también lo hacen las técnicas empleadas por los ciberdelincuentes. Herramientas de código abierto y la accesibilidad a tecnologías como la inteligencia artificial generativa están acelerando esta evolución.
En este entorno, invertir en ciberseguridad no solo es una necesidad técnica, sino una responsabilidad ética para garantizar la protección de los usuarios.
Más Noticias
‘Milagro’ en la caída de José Ángel Bichir, su madre revela el papel de unos cables: “Lo sostuvieron los ángeles”
Patricia Pascal también habló sobre los tópicos que preocupan a su hijo

Manifestaciones, accidentes, bloqueos en CDMX y Edomex hoy 21 de marzo:
Mantente informado en tiempo real sobre el acontecer del Valle de México

Fraudes vacacionales aumentan en Semana Santa, aclara Consejo Ciudadano de CDMX: alerta sobre estafas con paquetes turísticos falsos
El organismo para la Seguridad y Justicia de la Ciudad de México publicó algunas recomendaciones para que la población tenga prevención contra fraudes vacacionales

Frío CDMX: activan doble alerta en estas seis alcaldías para el amanecer de este sábado 21 de marzo
Protección Civil de la Ciudad de México hizo un llamado a la población a tomar precauciones por este pronóstico

Esta es la canción que dio origen a la tendencia de regalar flores amarillas cada 21 de marzo en México
Más allá de la estación, existe una historia que explica esta costumbre en nuestra nación




