por Genbeta

16 de julio de 2025

"El buzón físico ya no es un espacio seguro". Porque si encuentras esta carta de Amazon dentro, estás a las puertas de una estafa

Las ciberestafas no dejan de evolucionar, habiendo demostrado ser muy capaces de aprovecharse de cada nueva tecnología que se lanza al mercado para hacer más convincentes sus engaños. Sin embargo, en ocasiones, los responsables de las mismas optan por apostar por técnicas mucho menos innovadoras pero, claramente, también muy efectivo.

Y es que una nueva campaña de estafas está recurriendo al tradicional correo postal para suplantar la identidad de Amazon: a través de cartas físicas dotadas de un diseño bastante profesional, los estafadores están consiguiendo acceder a datos personales y bancarios de sus víctimas, en una campaña que se ha documentado ya en varios países de Europa e Iberoamérica.

Las misivas, que reproducen la imagen corporativa de la plataforma de comercio electrónico, invitan al destinatario a participar en un supuesto programa de "prueba de productos". A cambio, se promete el envío de artículos gratuitos y comisiones de hasta 40 euros. Sin embargo, se trata de un engaño cuidadosamente elaborado.

Carta (vía @Sharker en X)

La parte tecnológica del fraude

El elemento clave del fraude es un código QR que acompaña a la carta. Al escanearlo, el usuario es redirigido a una página web que imita a la de Amazon, donde se le solicita completar un formulario con información sensible: nombre, dirección, correo electrónico, datos bancarios e incluso credenciales de inicio de sesión en la plataforma.

La empresa de ciberseguridad KnowBe4 alertó recientemente sobre esta técnica, que califica como una evolución del phishing tradicional:

"Una carta física genera más confianza que un correo electrónico, especialmente en personas mayores o con menor conocimiento tecnológico".

Los expertos advierten que este tipo de fraude, conocido también como 'quishing', logra evadir los filtros de seguridad habituales, como los antivirus o el antispam del correo electrónico. En este caso, además, se aprovecha el carácter tangible del correo tradicional para parecer más legítimo.

Cómo reconocer la estafa

A pesar de su aspecto convincente, existen varios indicios que delatan la falsedad de estas cartas:

  • Errores gramaticales o de estilo, como la mezcla de tonos formales e informales ('tú' y 'usted') en el texto.
  • Direcciones de correo electrónico no vinculadas a Amazon.
  • Promesas poco realistas, como comisiones sin previo registro.
  • Solicitudes de datos bancarios o personales mediante un código QR.

Amazon ha vuelto a recordar a sus usuarios que nunca contacta con clientes a través de correo postal para ofrecer promociones de prueba ni comisiones en efectivo. La compañía dispone de canales oficiales y programas de 'testing' que requieren inscripción previa y verificación dentro de su plataforma.

Recomendaciones ante una carta sospechosa

Las autoridades y expertos en ciberseguridad recomiendan:

  1. No escanear el código QR incluido en la carta.
  2. No proporcionar ningún dato personal o financiero.
  3. Destruir la carta para evitar que otros puedan caer en la trampa.
  4. Informar del intento de fraude a Amazon mediante sus canales oficiales.
  5. Contactar con la entidad bancaria si ya se han proporcionado datos y cambiar las contraseñas de acceso.

Una amenaza internacional

Amazon UK Carta en inglés vía Reddit

Según las investigaciones y los reportes de usuarios en plataformas como Reddit, esta estafa ya ha sido detectada en países como Reino Unido, Alemania, Francia, España, Estados Unidos y varios países de América Latina. La campaña podría estar relacionada con otras prácticas fraudulentas como la generación de reseñas falsas o el blanqueo de capitales a través de transferencias ilegales.

Las autoridades hacen un llamado a la ciudadanía para mantener la vigilancia también fuera del entorno digital. "El buzón físico ha dejado de ser un espacio seguro. Esta es una nueva frontera de la ciberdelincuencia", concluyen desde KnowBe4.

Imagen |

-
La noticia "El buzón físico ya no es un espacio seguro". Porque si encuentras esta carta de Amazon dentro, estás a las puertas de una estafa fue publicada originalmente en Genbeta por Marcos Merino .

Más Noticias de Genbeta

China estaba orgullosa de sus jornadas laborales 996. Pero tener a la gente siempre trabajando es negativo para que el país vaya bien

China estaba orgullosa de sus jornadas laborales 996. Pero tener a la gente siempre trabajando es negativo para que el país vaya bien

Ya en el año 2021 empezó a cuestionarse muy abiertamente uno de los grandes estandartes que abanderaba China: sus largas jornadas laborales, el conocido como 996: trabajar de 9 a 9 durante 6 días de la semana. Tanto...

Hace 7 horas
El teletrabajo se sube al coche: Mercedes permitirá usar la cámara en videollamadas de Teams mientras conduces

El teletrabajo se sube al coche: Mercedes permitirá usar la cámara en videollamadas de Teams mientras conduces

La frontera entre la vida laboral y la personal es cada vez más difícil. Hasta ahora ir en el coche conduciendo podía ser uno de los pocos remansos de paz que le quedaban a los trabajadores, pero Mercedes ha llegado...

Hace 8 horas
Ya no son solo 'strikes' de YouTube: un youtuber afronta una posible pena de cárcel por analizar consolas retro con juegos

Ya no son solo 'strikes' de YouTube: un youtuber afronta una posible pena de cárcel por analizar consolas retro con juegos

El mundo de la creación de contenido sobre videojuegos en YouTube, Twitch o Kik puede ser algo visto como muy fácil, pero no siempre es así. Si bien a la mayoría de las compañías les da igual que se retransmitan...

Hace 9 horas
Ya está aquí el 'turismo deepfake': una pareja termina visitando una atracción inexistente tras verla en un vídeo generado con IA

Ya está aquí el 'turismo deepfake': una pareja termina visitando una atracción inexistente tras verla en un vídeo generado con IA

El auge de la IA está desdibujando la línea entre realidad y ficción a un ritmo preocupante. Así lo vivió en carne propia una pareja de ancianos de Kuala Lumpur, Malasia, que condujo más de 350 kilómetros para...

Hace 10 horas
España lleva años queriendo acabar con los pisos turísticos que no tienen licencia, sin éxito. Ahora tiene un nuevo plan, con Airbnb

España lleva años queriendo acabar con los pisos turísticos que no tienen licencia, sin éxito. Ahora tiene un nuevo plan, con Airbnb

Desde el pasado uno de julio es obligatorio es España lo que se ha bautizado como "ventanilla única". Esto se traduce a que quienes tengan pisos de alquiler de corta estancia necesitan un número identificador que...

Hace 10 horas
Detienen en Zaragoza a un hacker en una operación que ha hecho caer a Nonaname057, un grupo prorruso con fines terroristas

Detienen en Zaragoza a un hacker en una operación que ha hecho caer a Nonaname057, un grupo prorruso con fines terroristas

Una macrooperación policial conjunta en la que han participado más de diez países ha asestado un fuerte golpe al grupo de hackers prorrusos denominado NoName057(16). En España, la Policía Nacional ha detenido en...

Hace 11 horas

"La Guardia Civil ha pasado de controlar a ser controlada": así es el 'método gallego' al que recurren los conductores usando WhatsApp

En los últimos años, los avances tecnológicos han transformado profundamente nuestra forma de movernos, comunicarnos y, también, de esquivar la ley. Uno de los fenómenos más populares que ha surgido en este...

Hace 1 día
El CEO de Starbucks obliga a ir cuatro días por semana a la oficina. Pero no aclara qué hará él, que cuando va lo hace en jet

El CEO de Starbucks obliga a ir cuatro días por semana a la oficina. Pero no aclara qué hará él, que cuando va lo hace en jet

En una carta abierta a los empleados, el director ejecutivo Brian Niccol anunció que habrá más trabajadores que deban trasladarse a las oficinas de la compañía en Seattle o Toronto. Además, estos empleados...

Hace 1 día