{"id":68066,"date":"2026-09-09T06:34:57","date_gmt":"2026-09-09T06:34:57","guid":{"rendered":"https:\/\/overcentral.com\/es\/?p=68066"},"modified":"2026-09-09T06:34:57","modified_gmt":"2026-09-09T06:34:57","slug":"estafas-de-brushing-68066","status":"publish","type":"post","link":"https:\/\/overcentral.com\/es\/estafas-de-brushing-68066\/","title":{"rendered":"Estafas de brushing: recibir un paquete no pedido confirma datos robados"},"content":{"rendered":"<p>Recibir un paquete que no pediste no es una casualidad ni un error de la empresa de mensajer\u00eda: puede ser la primera se\u00f1al de que tus datos personales ya circulan en manos de ciberdelincuentes y de que se avecinan m\u00e1s fraudes. Las estafas de brushing convierten a v\u00edctimas inocentes en piezas de un engranaje de rese\u00f1as falsas en plataformas de comercio electr\u00f3nico. Ignorarlo no elimina el riesgo; entenderlo es el primer paso para proteger tu identidad.<\/p>\n<h2>\u00bfQu\u00e9 es una estafa de brushing?<\/h2>\n<p>Una estafa de brushing es un tipo de fraude de comercio electr\u00f3nico en el que un vendedor env\u00eda un paquete no solicitado a una persona, generalmente un art\u00edculo de bajo valor, para poder publicar una rese\u00f1a positiva falsa de su producto en un marketplace. El objetivo no es regalar mercanc\u00eda, sino inflar artificialmente la calificaci\u00f3n y visibilidad del art\u00edculo. Quien recibe el paquete, sin haberlo comprado, se convierte en parte del esquema sin saberlo.<\/p>\n<p>El t\u00e9rmino <strong>brushing<\/strong> proviene de la idea de \u201ccepillar\u201d o pulir la reputaci\u00f3n de un producto mediante rese\u00f1as fraudulentas. La pr\u00e1ctica se ha extendido tanto que plataformas como Amazon han tenido que reforzar sus sistemas de detecci\u00f3n. En 2024, Amazon bloque\u00f3 de forma proactiva m\u00e1s de 275 millones de rese\u00f1as falsas sospechosas y tom\u00f3 medidas de cumplimiento contra miles de personas involucradas en estas redes. El problema, sin embargo, no se limita a un solo mercado: afecta a todo el ecosistema de ventas online.<\/p>\n<p>Para el consumidor, la experiencia puede resultar confusa. Llega a casa un paquete peque\u00f1o, muchas veces de origen desconocido, con un art\u00edculo que no recuerda haber comprado. Algunas personas lo ignoran, otras lo tiran, y otras incluso lo disfrutan como si fuera una promoci\u00f3n. Pero el verdadero prop\u00f3sito no tiene nada que ver con la generosidad del vendedor.<\/p>\n<h2>El mecanismo del fraude: c\u00f3mo se fabrica una rese\u00f1a de cinco estrellas<\/h2>\n<p>Para entender el peligro real del brushing, conviene analizar c\u00f3mo funciona el esquema. No es un acto aislado de un vendedor desesperado por mejorar su reputaci\u00f3n: es un proceso deliberado que requiere datos personales, cuentas falsas y una log\u00edstica cuidadosamente orquestada. Estos son los pasos que se repiten en la mayor\u00eda de los casos:<\/p>\n<ol>\n<li>El estafador consigue una lista de nombres y direcciones postales. Estas listas suelen aparecer en foros de ciberdelincuencia despu\u00e9s de una filtraci\u00f3n de datos, o bien se extraen de sitios de b\u00fasqueda de personas. Tambi\u00e9n es posible que el estafador recopile la informaci\u00f3n desde fuentes p\u00fablicas de internet mediante t\u00e9cnicas de scraping.<\/li>\n<li>El fraude crea una cuenta de comprador falsa en una plataforma de comercio electr\u00f3nico o marketplace en la que \u00e9l mismo vende sus productos.<\/li>\n<li>Con esa cuenta, el estafador realiza una compra de su propio producto y lo env\u00eda a la direcci\u00f3n de la v\u00edctima.<\/li>\n<li>Una vez confirmado el env\u00edo, el estafador usa la cuenta falsa para publicar una rese\u00f1a de cinco estrellas, con lo que mejora la reputaci\u00f3n del art\u00edculo y su posici\u00f3n en los resultados de b\u00fasqueda de la plataforma.<\/li>\n<\/ol>\n<p>La v\u00edctima suele enterarse del fraude cuando recibe el paquete no solicitado. Puede tratarse de una funda de m\u00f3vil, unos auriculares baratos, una pulsera, un im\u00e1n o cualquier producto de coste reducido. El vendedor no pierde mucho dinero en mercanc\u00eda, pero obtiene un beneficio enorme en visibilidad y confianza digital, lo que despu\u00e9s se traduce en ventas reales a otros usuarios que s\u00ed pagan por ese producto.<\/p>\n<p>En algunos casos, el estafador no solo busca una rese\u00f1a falsa. El env\u00edo tambi\u00e9n sirve para verificar que la direcci\u00f3n de la v\u00edctima es v\u00e1lida y activa. Esa confirmaci\u00f3n tiene un valor estrat\u00e9gico para futuras campa\u00f1as de fraude a mayor escala.<\/p>\n<h2>\u00bfPor qu\u00e9 deber\u00eda preocuparte un paquete gratis?<\/h2>\n<p>La reacci\u00f3n m\u00e1s com\u00fan de quien recibe un paquete inesperado es la sorpresa. Despu\u00e9s viene la curiosidad y, en muchos casos, una sensaci\u00f3n enga\u00f1osa de haber obtenido algo gratis. Sin embargo, el brushing no es un sorteo ni una estrategia leg\u00edtima de marketing. Hay varias razones de peso para tomarlo en serio.<\/p>\n<p>La primera es la m\u00e1s obvia: el hecho de que te hayan seleccionado como receptor de un paquete implica que alguien ten\u00eda tus datos personales. Eso significa que tu nombre, tu direcci\u00f3n y probablemente tu n\u00famero de tel\u00e9fono o correo electr\u00f3nico est\u00e1n circulando en entornos que no controlas. Esa informaci\u00f3n puede proceder de una filtraci\u00f3n de datos de una empresa con la que haces negocios, de un registro p\u00fablico sin proteger o de una base de datos comprada en la dark web.<\/p>\n<p>La segunda raz\u00f3n es que el env\u00edo puede ser una prueba. Los delincuentes a veces env\u00edan paquetes de bajo coste para comprobar que la direcci\u00f3n asociada a tus datos sigue siendo v\u00e1lida. Una vez que confirmas que recibes paqueter\u00eda en ese domicilio, tus datos adquieren m\u00e1s valor y pueden utilizarse en una siguiente fase del fraude, mucho m\u00e1s peligrosa: la suplantaci\u00f3n de identidad.<\/p>\n<p>Con tus datos personales y la confirmaci\u00f3n de que la direcci\u00f3n es correcta, un estafador podr\u00eda intentar abrir l\u00edneas de cr\u00e9dito, solicitar tarjetas de reembolso, contratar servicios a tu nombre o realizar compras con posterioridad. La entrega f\u00edsica de un art\u00edculo sin valor no es el final de la historia; en muchos casos, es el principio.<\/p>\n<h2>La trampa del c\u00f3digo QR dentro del paquete<\/h2>\n<p>Existe una variante a\u00fan m\u00e1s preocupante del fraude de brushing. En lugar de limitarse a enviar el paquete y publicar una rese\u00f1a, el estafador incluye en el interior del paquete un c\u00f3digo QR. Puede venir impreso en una tarjeta, en un folleto o en el propio embalaje del producto. La persona que recibe el paquete, movida por la curiosidad, puede escanear el c\u00f3digo para obtener instrucciones, promociones o informaci\u00f3n sobre el env\u00edo.<\/p>\n<p>Ese c\u00f3digo QR no lleva a una p\u00e1gina leg\u00edtima. Lo m\u00e1s habitual es que conduzca a un sitio de phishing dise\u00f1ado para instalarte malware en el dispositivo o para enga\u00f1arte y conseguir que compartas informaci\u00f3n personal adicional, como contrase\u00f1as, datos bancarios o n\u00fameros de tarjeta. En cuesti\u00f3n de segundos, un gesto aparentemente inofensivo puede poner en riesgo todas tus cuentas.<\/p>\n<p>La industria del comercio electr\u00f3nico ha normalizado el uso de c\u00f3digos QR en envases y recibos, lo que facilita que los estafadores aprovechen esa familiaridad. Por eso, ante cualquier c\u00f3digo QR que llegue en un paquete no solicitado, la mejor decisi\u00f3n es no escanearlo.<\/p>\n<h2>Se\u00f1ales para detectar si ya eres v\u00edctima de brushing<\/h2>\n<p>Detectar el brushing no requiere herramientas sofisticadas. Hay se\u00f1ales claras que deber\u00edan activar todas las alarmas. Si recibes un art\u00edculo de bajo valor y calidad deficiente que no recuerdas haber comprado, ya tienes un primer indicio. La alarma es a\u00fan mayor si el paquete no tiene un remitente reconocible o si la direcci\u00f3n de devoluci\u00f3n es vaga, incompleta o no coincide con ninguna tienda conocida.<\/p>\n<p>La presencia de un c\u00f3digo QR dentro del paquete, como se ha explicado, es otro signo de alerta. Tambi\u00e9n conviene sospechar si el paquete incluye una factura o un albar\u00e1n que no corresponde con ning\u00fan pedido realizado en tu cuenta.<\/p>\n<p>Para confirmar el fraude, revisa el correo electr\u00f3nico y las cuentas que tengas abiertas en plataformas de comercio electr\u00f3nico. Busca pedidos recientes que no aparezcan como realizados por ti. Es recomendable revisar tambi\u00e9n las cuentas bancarias y los informes de cr\u00e9dito para detectar movimientos sospechosos o l\u00edneas de financiaci\u00f3n que no hayas solicitado, porque el estafador puede haber pasado a la siguiente fase del esquema.<\/p>\n<p>Si encuentras alg\u00fan pedido desconocido, un cargo no autorizado o una nueva cuenta de cr\u00e9dito a tu nombre, estamos ante un problema mucho mayor que un simple env\u00edo equivocado.<\/p>\n<h2>Qu\u00e9 hacer si recibes un paquete que no pediste<\/h2>\n<p>Si recibes un paquete no solicitado y sospechas que se trata de una estafa de brushing, act\u00faa con rapidez para minimizar el riesgo. La mayor\u00eda de los expertos en seguridad recomiendan seguir estos pasos:<\/p>\n<ul>\n<li>Pregunta primero a las personas de tu hogar, amigos o familiares si alguien ha hecho un pedido a tu nombre como regalo o por error. A veces la explicaci\u00f3n es mucho m\u00e1s simple de lo que parece.<\/li>\n<li>No escanees ning\u00fan c\u00f3digo QR que venga dentro del paquete. Aunque resulte tentador, es <a href=\"https:\/\/overcentral.com\/es\/corrugaciones-via-lactea\/\" title=\"La V\u00eda L\u00e1ctea no solo se dobla: 30.000 nubes revelan sus arrugas\" data-iacss-internal=\"1\">la v\u00eda<\/a> m\u00e1s r\u00e1pida hacia un ataque de phishing o la instalaci\u00f3n de malware.<\/li>\n<li>Comprueba que no ha salido dinero de tu cuenta bancaria y que no se han abierto nuevas l\u00edneas de cr\u00e9dito a tu nombre.<\/li>\n<li>Activa la autenticaci\u00f3n multifactor (MFA) en tus cuentas de banca online y en tus tarjetas de cr\u00e9dito, si a\u00fan no lo has hecho. Esto dificulta que un tercero acceda a tus finanzas incluso si ha conseguido tus contrase\u00f1as.<\/li>\n<li>Activa tambi\u00e9n la autenticaci\u00f3n multifactor en todas tus cuentas de compras online y en tu correo electr\u00f3nico. El correo electr\u00f3nico es la puerta de entrada a todas las dem\u00e1s cuentas, por lo que es la que m\u00e1s protecci\u00f3n requiere.<\/li>\n<li>Reporta el fraude a la plataforma de comercio electr\u00f3nico correspondiente. Amazon, por ejemplo, tiene un espacio dedicado para reportar este tipo de pr\u00e1cticas. La mayor\u00eda de los marketplaces grandes cuentan con mecanismos para investigar vendedores fraudulentos.<\/li>\n<li>No intentes devolver el paquete al remitente. La ley y las pol\u00edticas de la mayor\u00eda de las plataformas consideran que el art\u00edculo es tuyo, y devolverlo solo implicar\u00eda asumir costes de env\u00edo y compartir m\u00e1s informaci\u00f3n personal.<\/li>\n<\/ul>\n<p>La rapidez es importante, pero tambi\u00e9n lo es la tranquilidad. No todas las piezas de paqueter\u00eda no solicitada son parte de una estafa. Sin embargo, ante la duda, es mejor comprobarlo y protegerse.<\/p>\n<h2>C\u00f3mo evitar que el brushing te convierta en objetivo<\/h2>\n<p>La prevenci\u00f3n del brushing no consiste en vigilar tu buz\u00f3n, sino en reducir la cantidad de datos personales que los estafadores pueden conseguir sobre ti. Aunque no se puede controlar por completo la informaci\u00f3n que las empresas tienen sobre nosotros, s\u00ed se puede limitar la exposici\u00f3n p\u00fablica y estar preparado ante una posible filtraci\u00f3n.<\/p>\n<h3>Reduce tu exposici\u00f3n p\u00fablica en internet<\/h3>\n<p>Una parte importante de los datos que alimentan las estafas de brushing proviene de fuentes p\u00fablicas. Las redes sociales son una mina de oro para los delincuentes: publicar tu direcci\u00f3n, tu fecha de nacimiento, tu n\u00famero de tel\u00e9fono o incluso fotograf\u00edas que permiten identificar tu hogar ofrece informaci\u00f3n \u00fatil para los esquemas de fraude. Cuanta menos informaci\u00f3n personal compartas p\u00fablicamente, menos material tendr\u00e1 un atacante para utilizar en tu contra.<\/p>\n<p>Vale la pena revisar la configuraci\u00f3n de privacidad de tus redes sociales y restringir el acceso a tus publicaciones para que solo tus contactos directos puedan verlas. Elimina cualquier dato personal de tu perfil que no sea imprescindible. La fecha de nacimiento, la direcci\u00f3n y el n\u00famero de tel\u00e9fono no deber\u00edan aparecer en una cuenta p\u00fablica.<\/p>\n<p>Los delincuentes tambi\u00e9n recurren al scraping de la web p\u00fablica, por lo que cualquier menci\u00f3n de tu direcci\u00f3n en foros, registros p\u00fablicos o sitios de empresas puede terminar en una base de datos de estafadores.<\/p>\n<h3>Vigila el robo de datos en la dark web<\/h3>\n<p>Si una organizaci\u00f3n con la que haces negocios sufre una filtraci\u00f3n de datos, poco puedes hacer para impedir que tus datos personales queden expuestos. Lo que s\u00ed puedes hacer es detectar la exposici\u00f3n a tiempo. Existen servicios de protecci\u00f3n de identidad que escanean la dark web y otras fuentes de inteligencia para comprobar si tu informaci\u00f3n aparece en listas de datos robados. Algunos de estos servicios est\u00e1n integrados en paquetes m\u00e1s amplios de seguridad para el hogar.<\/p>\n<p>Si descubres que alguna de tus cuentas ha sido comprometida, cambia la contrase\u00f1a inmediatamente. No reutilices esa contrase\u00f1a en otros servicios. Si el mismo correo electr\u00f3nico y la misma contrase\u00f1a se repiten en varias cuentas, el estafador podr\u00eda acceder a todas ellas con un solo robo de credenciales.<\/p>\n<h3>Bloquea las posibilidades de fraude crediticio<\/h3>\n<p>La suplantaci\u00f3n de identidad puede tener consecuencias econ\u00f3micas muy graves. Una medida preventiva eficaz es la congelaci\u00f3n de cr\u00e9dito. Este mecanismo impide que las entidades financieras consulten tu historial crediticio para abrir nuevas cuentas a tu nombre, lo que bloquea la concesi\u00f3n de cr\u00e9ditos fraudulentos. Activar una congelaci\u00f3n de cr\u00e9dito no afecta a tus cuentas actuales, pero a\u00f1ade una barrera que el estafador tendr\u00e1 que sortear para utilizar tus datos.<\/p>\n<p>Es una decisi\u00f3n personal que depende del contexto de cada usuario, pero es especialmente recomendable si ya has sufrido una filtraci\u00f3n de datos o has recibido se\u00f1ales de que tus datos est\u00e1n circulando. Tambi\u00e9n es sensato revisar peri\u00f3dicamente los informes de cr\u00e9dito para detectar cualquier actividad que no reconozcas.<\/p>\n<h3>Elimina tus datos de los sitios de b\u00fasqueda de personas<\/h3>\n<p>Los llamados \u201cpeople finder\u201d o sitios de b\u00fasqueda de personas recopilan informaci\u00f3n p\u00fablica y la organizan en perfiles que cualquiera puede consultar pagando una suscripci\u00f3n o incluso de forma gratuita. Estos sitios son una fuente habitual de datos para los estafadores que montan campa\u00f1as de brushing. Por eso, una medida muy eficaz es solicitar la exclusi\u00f3n de tus datos en estas plataformas.<\/p>\n<p>Servicios como BeenVerified, Spokeo o TruthFinder permiten a los usuarios completar un proceso de opt-out para que su informaci\u00f3n deje de aparecer en los resultados. El proceso requiere algo de trabajo: hay que localizar tu perfil en cada sitio, seguir las instrucciones de exclusi\u00f3n y verificar la solicitud. Adem\u00e1s, no es una soluci\u00f3n de una sola vez. Es recomendable repetir el proceso cada pocos meses, porque los sitios vuelven a incorporar informaci\u00f3n p\u00fablica con el tiempo.<\/p>\n<p>Aunque eliminar por completo la huella digital es casi imposible, reducir la cantidad de datos disponibles en este tipo de plataformas disminuye de forma real la probabilidad de que te conviertas en un objetivo f\u00e1cil.<\/p>\n<h2>La confianza digital est\u00e1 en juego<\/h2>\n<p>El brushing no es un fen\u00f3meno menor ni un efecto secundario inofensivo del comercio electr\u00f3nico. Detr\u00e1s de cada paquete no solicitado hay una industria dedicada a la manipulaci\u00f3n de rese\u00f1as, el robo de datos y la suplantaci\u00f3n de identidad. Los sistemas de rese\u00f1as de los grandes marketplaces son un pilar de confianza para millones de compradores, y cada vez que un estafador logra inflar la calificaci\u00f3n de un producto, se erosiona la credibilidad del conjunto.<\/p>\n<p>Para el consumidor, la lecci\u00f3n es clara: la protecci\u00f3n de los datos personales requiere una vigilancia constante. No basta con cambiar una contrase\u00f1a de vez en cuando o con ignorar los paquetes extra\u00f1os que llegan a casa. Hay que entender c\u00f3mo se obtienen, comparten y explotan los datos personales, y aplicar medidas b\u00e1sicas de higiene digital que incluyan la privacidad en redes sociales, la autenticaci\u00f3n multifactor, la monitorizaci\u00f3n de la dark web y el control del cr\u00e9dito.<\/p>\n<p>Las estafas de brushing son solo una de las muchas formas en que los delincuentes utilizan la informaci\u00f3n personal contra sus due\u00f1os. Pero suponen una advertencia tangible de que los datos robados tienen un valor inmediato y pr\u00e1ctico. Cuando un paquete desconocido llega a tu puerta, lo que tienes delante no es un regalo: es la prueba de que alguien sabe m\u00e1s de ti de lo que deber\u00eda. La pregunta no es si debes preocuparte, sino qu\u00e9 vas a hacer al respecto.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Recibir un paquete que no pediste no es una casualidad ni un error de la empresa de mensajer\u00eda: puede ser la primera se\u00f1al de que tus datos personales ya circulan en manos de ciberdelincuentes y de que se avecinan m\u00e1s fraudes. Las estafas de brushing convierten a v\u00edctimas inocentes en piezas de un engranaje de [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":68362,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/pub-4d4fc17555de4152be07eaf2a416a31e.r2.dev\/es\/ocie_1789132276802.jpg","fifu_image_alt":"Estafas de brushing: recibir un paquete no pedido confirma datos robados","footnotes":""},"categories":[5],"tags":[],"class_list":["post-68066","post","type-post","status-publish","format-standard","has-post-thumbnail","category-tecnologia"],"fifu_image_url":"https:\/\/pub-4d4fc17555de4152be07eaf2a416a31e.r2.dev\/es\/ocie_1789132276802.jpg","fifu_image_alt":"Estafas de brushing: recibir un paquete no pedido confirma datos robados","_links":{"self":[{"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/posts\/68066","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/comments?post=68066"}],"version-history":[{"count":1,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/posts\/68066\/revisions"}],"predecessor-version":[{"id":68067,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/posts\/68066\/revisions\/68067"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/media\/68362"}],"wp:attachment":[{"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/media?parent=68066"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/categories?post=68066"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/overcentral.com\/es\/wp-json\/wp\/v2\/tags?post=68066"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}