Home » IT/SECURITY & BIOMETRICS » Brushing: la estafa detrás de los paquetes que llegan sin explicación | IT/USERS®

Brushing: la estafa detrás de los paquetes que llegan sin explicación | IT/USERS®

by jose-del-carmen-zegarra-malatesta-itusersJosé Zegarra
3 minutes read
A+A-
Reset

El fraude del brushing expone datos personales y erosiona la confianza en el comercio electrónico

Buenos Aires, Argentina, 20 de enero de 2026.— Las ventas globales en línea superarían los 6,4 billones de dólares en 2025, impulsadas por la comodidad de las plataformas digitales. Sin embargo, junto a ese crecimiento florece una industria clandestina que utiliza a consumidores comunes, muchas veces sin que lo sepan, para fabricar reseñas falsas. En 2024, Amazon bloqueó de forma proactiva más de 275 millones de opiniones sospechosas y sancionó a miles de cuentas.

Según advierte ESET, recibir un paquete que no fue solicitado puede ser la señal de una estafa conocida como brushing (del inglés “cepillar”), llamada así porque el estafador “peina” la reputación de un producto con ventas y comentarios ficticios.

Las estafas de brushing son un tipo de fraude en el comercio electrónico en el que un vendedor envía un paquete a la dirección de una persona aparentemente al azar. El artículo suele ser de bajo valor y no se trata de un gesto altruista. En realidad, es un intento del vendedor de inflar fraudulentamente la calificación del producto en plataformas de venta en línea.”, , comenta Martina Lopez.

¿Cómo funciona la estafa de brushing?

El mecanismo suele iniciar cuando los delincuentes obtienen listas de nombres y direcciones tras filtraciones de datos, en foros de ciberdelincuencia o incluso desde fuentes públicas. Con esa información:

  • Crean cuentas falsas de compradores en marketplaces.
  • “Compran” sus propios productos y envían artículos de bajo valor a direcciones reales.
  • Publican reseñas de cinco estrellas para elevar visibilidad y reputación.
  • La víctima descubre el fraude al recibir el paquete no solicitado. El riesgo no termina allí.

La preocupación por recibir productos gratis por correo recae en el posible hecho de ser el objetivo de una estafa de brushing, lo que podría indicar que hay datos personales que se están compartiendo en el mundo del ciberdelito. Además, los estafadores podrían estar validando esos datos para una segunda fase, como un fraude de identidad”, advierte Lopez.

La variante más peligrosa: códigos QR y phishing

Existen versiones más riesgosas del brushing que incluyen códigos QR dentro del paquete. Al escanearlos, la víctima puede ser redirigida a sitios maliciosos o campañas de phishing diseñadas para instalar malware o robar información sensible.

Más allá del daño individual, estas prácticas erosionan silenciosamente la confianza en los sistemas de reseñas del comercio electrónico, un pilar clave para la decisión de compra.

Señales de alerta inmediatas

  • Artículos baratos o de mala calidad que no recuerdas haber comprado.
  • Remitente vago o inexistente.
  • Códigos QR incluidos en el paquete.
  • Ante cualquiera de estos indicios, conviene actuar con cautela.
  • Qué hacer si recibes un paquete que no pediste

Recomendaciones de ESET para minimizar el riesgo:

  • Confirmar que no sea un regalo preguntando a familiares o personas del hogar.
  • No escanear códigos QR incluidos.
  • Verificar movimientos bancarios y líneas de crédito no autorizadas.
  • Activar autenticación multifactor (MFA) en bancos, tarjetas, cuentas de compra y correo.
  • Reportar el fraude a la plataforma correspondiente (por ejemplo, Amazon).
  • No devolver el artículo al remitente.

Hábitos de privacidad para reducir la exposición

  • Compartir menos información en redes sociales.
  • Configurar la visibilidad solo para contactos.
  • Eliminar datos sensibles como dirección, fecha de nacimiento y teléfono.

Las estafas de brushing son solo una de las muchas formas en que los delincuentes usan tu información personal en tu contra. Mitigar este riesgo no es algo que se haga una sola vez: exige vigilancia continua sobre tu mundo digital. En definitiva, es el precio que pagamos por acceder a los servicios que nos gustan.”, , concluye Martina Lopez.

Para profundizar

  • Guía completa sobre brushing en el portal corporativo de ESET.
  • Conexión Segura, el podcast de ESET sobre seguridad informática.

Tu Opinión Importa

¿Conocías esta modalidad de fraude? ¿Te llegó alguna vez un paquete inesperado? Comenta con los hashtags #itusers28aniversario y #superfan.

Apoya al Periodismo Independiente

Ad-apoya-PLIN-itusers-portal

¿Te sirvió en algo este contenido?, ayúdanos a combatir la Desinformación, dona desde S/ 1.00 a nuestro PLIN 943-438-457

Apoya a ITUSERS-qrcode

[simpay id=»127454″]

¿De cuánta utilidad te ha parecido este contenido?

¡Haz clic en una estrella para puntuarlo!

Puntuación media 0 / 5. Recuento de votos: 0

Hasta ahora, ¡no hay votos!. Sé el primero en puntuar este contenido.

Mantente a la vanguardia tecnológica con IT/USERS®

Recibe cada semana un análisis riguroso, tendencias clave y las últimas novedades de la industria directamente en tu bandeja de entrada.

Respetamos tu privacidad. Sin spam, solo contenido de calidad.

Spread the love

You may also like

Leave a Comment

Este sitio utiliza cookies propias y de terceros para mejorar su experiencia, analizar el tráfico y mostrar anuncios personalizados. This website uses first and third-party cookies to improve your experience, analyze traffic, and display personalized ads. Accept Read More

© IT/USERS® Magazine. Todos los derechos reservados. Queda terminantemente prohibida la reproducción, distribución, comunicación pública, transformación, extracción automatizada (data scraping), indexación no autorizada, reutilización mediante sistemas de Inteligencia Artificial (IA) o cualquier otro uso total o parcial de este contenido, sin la autorización previa, expresa y por escrito del representante legal de IT/USERS® Magazine. Las opiniones, análisis, investigaciones, textos, imágenes, archivos y elementos editoriales publicados en este medio se encuentran protegidos por la legislación internacional y la normativa nacional de la República del Perú, bajo el Decreto Legislativo N° 822 (Ley sobre el Derecho de Autor) y el Artículo 2°, Inciso 8 de la Constitución Política del Perú. IT/USERS [ISSN: 1817-4388] es una Marca Registrada ante INDECOPI propiedad de JZM & ASOCIADOS SAC, bajo el Certificado de Registro N° 153814. El uso no autorizado de estos elementos protegidos o de su contenido constituye un delito sancionado civil y penalmente.