Con el inicio del Hot Sale 2025 este lunes 26 de mayo, y como cada año, millones de personas en todo México ya están navegando entre miles de ofertas en tiendas en línea. La campaña se extenderá hasta el martes 3 de junio, con más de 600 marcas y empresas participando: desde moda y tecnología hasta viajes y servicios financieros. Todo esto forma parte de una iniciativa organizada por la AMVO (Asociación Mexicana de Venta Online) para darle un buen empujón al comercio digital en el país.
Y no es cualquier cosa. En 2024, el Hot Sale rompió récords: se movieron más de 29 mil millones de pesos en ventas y más de 12 millones de personas hicieron compras visitando cientos de millones de páginas. Este año pinta para ser aún más grande.
Pero ojo, que no todo son super ofertas. También hay quienes aprovechan estas fechas para intentar estafar. Las compras en línea son súper prácticas, sí, pero hay que estar atentos para no caer en trampas o fraudes.
En este artículo te contaremos cómo cuidarte mientras aprovechas las ofertas: desde detectar focos rojos hasta comprar de forma segura sin perderte lo bueno. Porque claro, ahorrar está increíble… pero hacerlo con seguridad es lo que realmente importa.
¿Por qué el Hot Sale atrae a los hackers?
El Hot Sale 2025 no solo emociona a quienes buscan descuentos, también llama la atención de quienes tienen otras intenciones: los ciberdelincuentes. Con millones de personas conectadas al mismo tiempo y comprando por internet, los hackers ven una gran oportunidad para hacer de las suyas. Se aprovechan del apuro, la emoción y, a veces, de la falta de atención para intentar robar datos personales o bancarios.
Durante estos días, las compras en línea se disparan, y eso crea el escenario perfecto para fraudes. Desde correos falsos hasta páginas web que parecen reales pero no lo son, hay muchos trucos dando vueltas. Por eso, es clave estar atentos y no caer en las trampas. Estos son algunos de los riesgos más comunes que podrías encontrarte durante el Hot Sale:
-
Correos trampa: Muchos hackers mandan emails que parecen promociones del Hot Sale, pero en realidad son intentos de phishing. Te piden hacer clic en enlaces o dar información personal. Si algo te parece raro o demasiado bueno, mejor no abras nada.
-
Páginas web falsas: Hay sitios que imitan a tiendas conocidas casi a la perfección. Si no revisas bien la URL o los detalles de la página, podrías terminar regalándoles tus contraseñas o los datos de tu tarjeta sin darte cuenta.
-
Ofertas sospechosamente buenas: ¿Un smartphone de gama alta al 90% de descuento? Suena increíble… y probablemente lo sea. Estas “gangas” suelen ser el anzuelo perfecto para que bajes la guardia.
La emoción de encontrar ese producto que tanto buscabas a mitad de precio puede jugarte en contra. Es fácil dejarse llevar y olvidarse de verificar si el sitio es confiable o si la oferta es real. Por eso, más allá de buscar buenos precios, lo más importante es comprar con cuidado y sentido común. Así podrás disfrutar del Hot Sale sin sorpresas desagradables.
Podría interesarte leer: 8 Indicios de Correos Electrónicos Falsos: ¿Cómo Identificarlos?
Cuidado: Hasta las tiendas confiables pueden ser un riesgo
Los ciberdelincuentes están subiendo de nivel y ahora están usando una técnica poco conocida pero muy peligrosa para colarse incluso en tiendas en línea legítimas. ¿Cómo lo hacen? Se aprovechan de una vieja herramienta llamada JSONP (básicamente una forma de cargar datos desde otros sitios web) para meter código malicioso en lugares que normalmente parecerían seguros.
Lo más preocupante es que este tipo de ataques no se ven a simple vista. En lugar de usar anuncios raros o páginas claramente falsas, los hackers insertan sus scripts dentro de tiendas reales y bien posicionadas. Así, cuando un usuario hace clic en una promoción o entra a comprar algo, puede ser redirigido sin saberlo a una página de pago falsa que se ve muy similar a la original. Ahí es donde intentan robarte los datos de tu tarjeta bancaria, como si estuvieras haciendo una compra común y corriente.
A diferencia de otros fraudes más evidentes, aquí los atacantes se esconden detrás de marcas que ya conoces y en las que confías. Incluso pueden aprovechar las campañas publicitarias y estrategias de marketing de esas mismas empresas (como el SEO o los anuncios pagados) para atraer tráfico a sus sitios falsos. Lo hacen sin gastar ni un peso en promoción propia.
La raíz del problema es que JSONP ya no es seguro. Aunque en su momento fue útil para compartir datos entre sitios, hoy representa un riesgo porque todo lo que se carga a través de él se ejecuta automáticamente. Eso significa que, si alguien logra hackear una API que usa JSONP, puede meter código malicioso que se ejecuta en tu navegador sin que te des cuenta.
Y lo peor: ni siquiera algunas de las medidas de seguridad más avanzadas, como las políticas de seguridad de contenido (CSP), logran detener estos ataques. ¿Por qué? Porque muchos sitios permiten sin problema el contenido que viene de dominios de confianza, como los de Google, lo que los atacantes usan a su favor para esconderse mejor.
Así que, aunque estés navegando en una tienda de confianza o haciendo clic en anuncios legítimos, no bajes la guardia. La clave es mantenerte alerta, actualizar tu navegador y proteger siempre tus datos bancarios antes de finalizar cualquier compra en línea.
Tips para no caer en fraudes durante el Hot Sale
Con tantas ofertas por todos lados, es fácil dejarse llevar. Pero si quieres comprar tranquilo y sin sorpresas desagradables, vale la pena seguir algunos pasos sencillos para cuidar tus datos y evitar caer en fraudes.
-
Entra siempre desde el navegador, no desde enlaces sospechosos. Mejor escribe tú mismo la dirección del sitio en lugar de dar clic en links que te lleguen por correo, mensajes o redes sociales. Muchos fraudes empiezan por ahí.
-
Revisa bien la dirección web. Asegúrate de que empiece con “https://” y que tenga el candadito de seguridad en la barra del navegador. Eso te dice que el sitio está cifrado y es seguro para meter tus datos.
-
Desconfía de lo que parece demasiado bueno. Si ves un precio sumamente bajo, probablemente es una trampa. Nadie regala productos caros solo por ser Hot Sale.
-
Compara precios y revisa quién te está vendiendo. Antes de comprar, tómate un par de minutos para ver cuánto cuesta ese mismo producto en otros sitios. Y si quieres ir más allá, checa el Buró Comercial de Profeco. Ahí puedes ver si la tienda tiene quejas, por qué y si cumple con lo que marca la ley.
-
No compartas tus datos personales o bancarios así nada más. Si te piden tu número de tarjeta, contraseña o algún dato delicado por mensaje, correo o formularios que no pediste, ¡ni se te ocurra escribirlo!
-
Activa la verificación en dos pasos (2FA). Esa doble capa de seguridad puede salvarte si alguien intenta entrar a tus cuentas sin permiso. Úsala en tus apps de banco, PayPal y cualquier plataforma de pago.
-
Mantén todo actualizado. Sí, da flojera, pero tener tu celular, computadora, navegador y antivirus al día te protege de virus y malware que pueden robarte info sin que lo notes.
Al final, lo importante es no bajar la guardia. Disfruta el Hot Sale, pero con cabeza fría y ojos bien abiertos. Comprar con seguridad no quita lo divertido, al contrario: te da la tranquilidad de saber que tu dinero está bien cuidado.