![]()
Si recibes un mensaje de texto que contenga estas dos palabras, debes ser precavido, ya que podría tratarse de una estafa de grandes proporciones.
Hoy en día, una de las formas más frecuentes de engaño son las estafas mediante mensajes SMS. En medio de las tácticas empleadas para llevar a cabo estos fraudes, se han detectado ciertas palabras y patrones en los enlaces de estos mensajes que funcionan como señales de advertencia sobre su peligrosidad.
SpamHaus, una entidad dedicada al monitoreo de correos electrónicos de spam y actividades afines, ha revelado algunos de estos patrones que los usuarios pueden reconocer para darse cuenta de que están ante contenido falso.
Una de las estrategias principales utilizadas por los estafadores consiste en crear enlaces que se asemejan a los legítimos. Con este fin, los cibercriminales recurren a dominios de segundo nivel y palabras que, a simple vista, parecen correctas, pero que en realidad ocultan sitios fraudulentos.
Entre las terminaciones de dominio más comunes que deberían activar las alarmas se encuentran “com-track” y “com-toll”, que están siendo cada vez más empleadas en fraudes relacionados con peajes y multas de tráfico.
SpamHaus detecta patrones en mensajes
SpamHaus revela patrones en mensajes SMS que facilitan la identificación de enlaces falsos en estafas digitales. (Imagen ilustrativa Infobae)
El término com-track se ha posicionado rápidamente entre los más utilizados en los enlaces de phishing. Este término se usa especialmente para engañar a los usuarios, simulando un dominio legítimo que podría estar relacionado con el seguimiento de paquetes, facturación o pagos pendientes. La inclusión de “track” genera una falsa sensación de confianza, haciendo que quien recibe el mensaje crea que el enlace pertenece a una entidad fiable que ofrece un servicio auténtico de seguimiento.
Por otro lado, com-toll ha emergido como una variante más reciente que también se está usando con frecuencia. En este caso, “toll” se refiere a los peajes de las carreteras, constituyendo una estafa que ha ganado un notable auge, especialmente en el contexto de las campañas de fraude por SMS vinculadas a multas de tráfico.
Estos enlaces fraudulentos suelen simular alertas sobre peajes no pagados o multas de tránsito, instando a los usuarios a saldar una “deuda” de forma urgente. Aunque la dirección del enlace pueda parecer válida, es completamente falsa y su diseño tiene como objetivo el robo de datos personales y financieros.
Además de estas terminaciones, las extensiones de dominio poco comunes, especialmente las registradas en países como China, son otro indicativo de peligro. Según el informe de SpamHaus, los dominios con extensiones. TOP,. CYOU y. XIN han mostrado una conexión frecuente con actividades maliciosas.
Las extensiones de dominio como. TOP,. CYOU y. XIN están asociadas a actividades delictivas, según informa SpamHaus. (Imagen ilustrativa Infobae) En efecto, la ICANN (Corporación de Internet para la Asignación de Nombres y Números) emitió un aviso en 2024 sobre el dominio. TOP debido a su vinculación con actos ilícitos. A pesar de esta advertencia, las estadísticas de abuso no han mostrado una disminución, sino un aumento en los casos de fraude y phishing relacionados con estos dominios.
Detectar un mensaje sospechoso por SMS no siempre es una tarea fácil; sin embargo, existen ciertos patrones que pueden ayudar a protegernos. Primero, es esencial estar atentos a las palabras clave en el contenido del mensaje. Los estafadores frecuentemente emplean frases que generan un sentido de urgencia, tales como “acción inmediata”, “pago pendiente”, “multas impagas” o “riesgo de suspensión”. Estas expresiones están diseñadas para causar ansiedad en la persona y alentarlo a actuar apresuradamente sin reflexionar.
Frases que a menudo se combinan con terminaciones dudosas como “com-track” o “com-toll”, las cuales son indicadores claros de que el mensaje es fraudulento. Estos enlaces suelen llevar a sitios web de inicio de sesión engañosos o formularios que recogen información personal y bancaria para el robo de identidad.
Las frases “acción inmediata” y “pago pendiente” son utilizadas para incitar a la urgencia en las estafas a través de SMS. (Imagen ilustrativa Infobae) Otro elemento a considerar es la extensión del enlace. Los enlaces engañosos tienden a ser largos y complejos, presentando combinaciones inusuales de palabras que parecen verídicas, pero que contienen errores sutiles, como la inclusión de un guion o una palabra al final de un dominio legítimo. Esta técnica es conocida como “phishing por sustitución de dominio” y tiene el propósito de confundir al usuario haciéndole pensar que el enlace es auténtico.
Por último, es crucial prestar atención al origen del mensaje. Aunque los ciberdelincuentes son muy hábiles en la falsificación de números y nombres, en ocasiones se pueden notar irregularidades en el número del remitente o en el contenido del mensaje.
Si el número no es reconocido o tiene un formato inusual, o si el mensaje presenta errores gramaticales o de redacción, estos son signos de que el mensaje podría no ser fiable.

