Con la llegada del Día de San Valentín 2026, la gente recurre a las compras en línea, las citas digitales y las ideas de regalos especiales y hasta algunos de última hora. Desafortunadamente, los cibercriminales también están haciendo lo mismo. Lo...read more
Con la llegada del Día de San Valentín 2026, la gente recurre a las compras en línea, las citas digitales y las ideas de regalos especiales y hasta algunos de última hora. Desafortunadamente, los cibercriminales también están haciendo lo mismo. Los investigadores de Check Point han identificado un fuerte aumento en sitios web de phishing con temática de San Valentín, tiendas fraudulentas y plataformas de citas falsas diseñadas para robar datos personales e información de pago.
Un pico estacional en los dominios con temática de San Valentín
De marzo a diciembre de 2025, el promedio de nuevos dominios relacionados con San Valentín fue de 474 al mes. Sin embargo, en enero de 2026, los registros ascendieron a 696, un aumento del 44 %. Tan solo en los primeros cinco días de febrero, los investigadores detectaron 152 dominios adicionales, un aumento adicional del 36 % en el promedio diario en comparación con enero. Casi todos (el 97,5 %) permanecen sin clasificar, lo que significa que podrían activarse para usos maliciosos en cualquier momento.
Los atacantes construyen estos dominios basados en términos de búsqueda comunes como "regalos de San Valentín" u "ofertas económicas de San Valentín", lo que aumenta la probabilidad de que parezcan confiables para los compradores con prisa. Muchos podrían permanecer inactivos hasta días antes del 14 de febrero para maximizar su impacto.
Tiendas falsas que parecen demasiado buenas para ser verdad
Un ejemplo es funkovalentine[.]club, un sitio registrado en enero de 2026 que estaba activo, aunque ya no está disponible. Presentaba un diseño de comercio electrónico completo, categorías de productos, precios, páginas de pago y una gama de productos atractiva, aunque sospechosamente amplia (por ejemplo, relojes, artículos de decoración). Es probable que el nombre de dominio intente generar confianza al parecerse tanto a la marca Funko (conocida por sus coleccionables de la cultura pop) como a las compras de San Valentín, una táctica que los atacantes suelen utilizar durante las festividades. A pesar de su apariencia profesional, el sitio era malicioso y estaba diseñado para robar credenciales e información de pago.
Estafas románticas y sitios de citas similares
Las estafas románticas también están en aumento. En enero de 2026, investigadores encontraron 710 dominios de citas similares que suplantaban a plataformas importantes como Tinder, un aumento del 9 % con respecto a diciembre. Algunos son inofensivos por ahora, pero muchos podrían volverse maliciosos rápidamente.
Un caso notable, tinnder[.]cfd, clonó la marca de Tinder y su interfaz de deslizamiento habitual mediante un simple truco tipográfico, todo con el objetivo de robar las credenciales de inicio de sesión de personas que buscan conexiones genuinas.
Por qué el Día de San Valentín es un objetivo principal
Los ciberdelincuentes se aprovechan de la naturaleza emocional del Día de San Valentín: la gente siente urgencia, emoción, soledad y anticipación. Esta combinación genera clics más rápidos, compras más arriesgadas y menos escrutinio. Al mismo tiempo:
• Las compras de regalos en línea se disparan.
• La actividad de citas aumenta.
• Los atacantes pueden activar rápidamente dominios recién registrados para campañas cortas de alto impacto.
• La suplantación de marca (Funko, Tinder y otras) hace que los sitios web falsos parezcan familiares y confiables.
Juntos, estos elementos crean el clima perfecto para que prosperen las estafas estacionales.
Cómo mantenerse seguro este Día de San Valentín
Unas simples precauciones pueden ser muy útiles:
1. Cíñete a tiendas de confianza
Evita las tiendas desconocidas, especialmente si el nombre de dominio tiene temática de San Valentín o la oferta parece inusualmente barata.
2. Revisa las URL dos veces
Fíjate en pequeños errores ortográficos como "tinnder" en lugar de "tinder". En caso de duda, escribe el sitio web oficial manualmente.
3. Ten cuidado con las solicitudes de pago inusuales
Las criptomonedas, las tarjetas de regalo y las transferencias bancarias son señales de alerta. Las tiendas legítimas no las presionarán.
4. Descarga apps de citas solo de las tiendas oficiales
Nunca uses enlaces de correos electrónicos, SMS ni publicaciones en redes sociales.
5. Ignora los mensajes aleatorios de "Ofertas de San Valentín"
En esta época del año, habrá más intentos de phishing por correo electrónico, SMS y redes sociales.
6. Activa la autenticación multifactor
Incluso si te roban las credenciales, la autenticación multifactor añade una importante capa de protección.
Celebra el amor sin estafas
“El Día de San Valentín debería ser para conectar, no para dejarse sorprender por los ciberdelincuentes. Con tiendas falsas y elegantes, sitios de citas falsos y un aumento de dominios de San Valentín sin clasificar, es fundamental mantenerse alerta”, nos dice Ángel Salazar, Gerente de Canales en América Latina de Check Point Software. “Disfruta de este día, compra y desliza la pantalla con cuidado”, concluye.
















