Estafas del CyberDay 2026: cuidado con los paquetes que traen un QR falso

Los eventos de descuentos concentran fraudes por una razón simple: la urgencia apaga la verificación. En el CyberDay de 2026 el patrón dominante fueron los códigos QR y los enlaces falsos enviados por mensaje, que llevan a sitios copiados con el diseño de tiendas reales. Conviene saber cómo operan, porque el mismo esquema se repite en cada evento.

Modalidad Cómo llega Señal que la delata
Sitio clonado Enlace por correo o mensaje Dominio parecido pero no idéntico
QR alterado Pegado sobre uno legítimo o enviado en una imagen No se puede leer el destino antes de escanear
Tienda inexistente Publicidad en redes sociales Solo acepta transferencia
Falso despacho Mensaje pidiendo pagar un “cargo pendiente” Cobra por un envío que no pediste
Falso soporte Llamada o mensaje del “banco” Pide claves o códigos de verificación

Información compilada y verificada por Redacción CDC a partir de fuentes públicas. Última revisión: 11 de Septiembre de 2026.

Por qué el QR es el vector favorito

Porque no puedes leerlo. Un enlace escrito muestra su dirección; un código QR es opaco hasta que tu teléfono lo abre, y para entonces ya estás en el sitio.

Los dos usos más comunes son el QR pegado encima de uno legítimo en un lugar físico, y el QR enviado en una imagen por mensajería, que además evade los filtros que analizan texto.

La defensa es simple: no pagues nunca desde un QR o un enlace que llegó a tu teléfono. Abre el sitio de la tienda escribiendo la dirección tú mismo, y busca ahí la oferta. Si existe, la vas a encontrar; si no aparece, era falsa.

Cómo verificar un sitio en treinta segundos

  1. Lee el dominio completo, de derecha a izquierda. Los sitios falsos usan variantes: una letra cambiada, un guion agregado, un dominio que termina distinto.
  2. Busca los datos de la empresa: razón social, RUT, dirección y un canal de contacto real. Un sitio serio los tiene.
  3. Revisa los medios de pago. Si solo acepta transferencia a una cuenta personal, no compres.
  4. Desconfía del descuento imposible. Un producto de alta demanda al 80% no es una oferta, es un anzuelo.
  5. Ignora el candado como garantía. El cifrado protege el envío de los datos, no dice nada sobre la honestidad de quien los recibe.

La estafa que no parece estafa

Es la más efectiva y la que menos se comenta: el mensaje de despacho. Llega justo cuando estás esperando un paquete —y en un evento, todo el mundo espera paquetes— diciendo que hay un cargo pendiente, una dirección por confirmar o una aduana por pagar.

Funciona porque el contexto es verosímil. La regla que la desarma: el estado de un envío se revisa en el sitio de la tienda o del courier, entrando por tu cuenta, nunca desde el enlace del mensaje.

Lo mismo con el “banco” que llama para avisar de un movimiento sospechoso: ninguna institución legítima pide claves, códigos de verificación ni datos completos de tu tarjeta. Corta y llama tú al número que está impreso en tu tarjeta.

Si ya caíste

La velocidad es lo único que importa:

  1. Bloquea la tarjeta de inmediato desde la app o el teléfono del banco.
  2. Desconoce las operaciones por escrito, dejando constancia de la fecha y la hora.
  3. Cambia las claves de la banca y del correo asociado.
  4. Guarda todo: capturas del sitio, del mensaje, del comprobante y del número de caso.
  5. Denuncia ante Carabineros, la PDI o el Ministerio Público.

Para operaciones no autorizadas con medios de pago existe un marco de restitución con plazos definidos: está en la Ley 20.009. Distinto es haber transferido voluntariamente a un estafador, donde no hay reversa automática y el caso es penal.

Antes del próximo evento

El CyberMonday de 2026 es el 5, 6 y 7 de octubre. Tres preparativos que reducen casi todo el riesgo: verificar que la marca esté adherida al evento oficial antes de comprar en un sitio que dice estarlo; anotar los precios del modelo exacto con semanas de anticipación, según este método; y revisar los datos que entregas en cada compra, según esta guía.

Y una regla de oro para los tres días: si el mensaje te apura, es motivo suficiente para no hacer nada. Las ofertas reales siguen ahí cinco minutos después de verificar.

Información sobre modalidades de fraude reportadas en 2026, compilada de fuentes públicas. Este contenido es informativo.

Preguntas frecuentes

¿Por qué son peligrosos los códigos QR?

Porque no puedes leer su destino antes de escanearlo. Se usan pegados sobre códigos legítimos o enviados como imagen, lo que además evade los filtros de texto.

¿El candado del navegador garantiza que el sitio es seguro?

No. Indica que la conexión va cifrada, no que quien recibe tus datos sea confiable. Un sitio falso también puede tenerlo.

¿Cómo verifico un mensaje de despacho?

Entrando por tu cuenta al sitio de la tienda o del courier, nunca desde el enlace del mensaje.

¿Qué hago si ya entregué mis datos?

Bloquea la tarjeta, desconoce las operaciones por escrito, cambia tus claves, guarda todos los respaldos y denuncia.

¿Me devuelven el dinero?

Para operaciones no autorizadas con medios de pago existe un marco de restitución con plazos. Si transferiste voluntariamente a un estafador, no hay reversa automática y el caso es penal.