Diego Macor, country manager de SEK y presidente de la Mesa de Ciberseguridad de ACTI, advierte que los ataques durante este fin de semana alcanzarán niveles no vistos en Chile —y que el mayor riesgo hoy no está en la tecnología, sino en el comportamiento humano.
El Black Friday volvió a instalarse como el mayor evento de compras online del año en Chile. Millones de personas navegarán por sitios de comercio electrónico en busca de descuentos, un escenario que también se ha convertido en terreno fértil para los ciberdelincuentes.
Correos falsos, mensajes por WhatsApp, páginas casi idénticas a tiendas oficiales y llamados supuestamente realizados por bancos o servicios técnicos son parte del menú habitual. La diferencia este año: la inteligencia artificial (IA) masificó la calidad de los engaños, haciéndolos prácticamente indetectables.
“Hoy un fraude no es un correo mal escrito. La IA permite que una oferta falsa sea perfecta, con un tono corporativo impecable y diseños imposibles de distinguir de los reales”, explica Diego Macor, country manager de SEK y presidente de la Mesa de Ciberseguridad de ACTI.
Y agrega una advertencia clara: “El peligro no está en el precio, está en el clic”.
IA y estafas: el salto cualitativo del último año
¿Qué cambió este año para que el riesgo sea mayor?
“Lo que cambió es la calidad de los ataques. Antes era más fácil identificar un correo falso: tenía errores, logos borrosos o un tono extraño. Hoy la IA generativa permite construir mensajes idénticos a los oficiales. Y no solo correos: hay campañas completas con landing pages falsas, chats automáticos, bots conversacionales e incluso imágenes generadas artificialmente. Eso no existía hace un año”.
Ingeniería social: el corazón de todos los fraudes
Para Macor, entender el concepto de ingeniería social es clave para enfrentar el riesgo.
¿Por qué es tan importante este concepto hoy?
“Porque la ingeniería social es el núcleo de casi todas las estafas actuales. Los atacantes saben cómo funciona nuestra mente: nos manipulan con urgencia, miedo, autoridad o promesas de recompensa.
Si mezclas esos gatillos psicológicos con IA, obtienes ataques 100% creíbles”.
Entre los ejemplos más comunes menciona:
- Cuentas clonadas en redes sociales
- Correos que imitan a jefes o bancos
- Llamados de soporte técnico falsos
- Premios o compras simuladas
Chile: un país altamente expuesto
¿Qué tan grave es el escenario local?
“Chile enfrentó más de 6.000 millones de intentos de ciberataques el último año. Además, los mensajes fraudulentos aumentaron un 125%, y casi la mitad de las personas declara haber sido víctima o haber recibido intentos de fraude. Con Black Friday, ese riesgo se multiplica: las personas navegan rápido, desde el celular y confiando en marcas conocidas”.
IA defensiva: cómo se equilibran las fuerzas
¿La IA está a favor de los atacantes o también ayuda a defender?
“Juega para ambos lados. Los atacantes la usan para escalar estafas, pero las empresas la estamos usando para defendernos. En SEK desplegamos modelos de agentes IA propios que detectan anomalías en segundos y alertan a los equipos. Pero la verdad es simple: la tecnología protege hasta un punto; el resto depende del usuario”.
Cómo protegerse este fin de semana: la regla de los cinco segundos
¿Cuál es el consejo más importante para el usuario común?
“La regla de los cinco segundos. Antes de hacer clic, pregúntate:
¿Tiene sentido esta solicitud?
¿La urgencia es real?
¿La persona suele pedirme esto?
¿Puedo verificar por otro canal?
Una llamada de dos minutos puede evitar semanas de problemas.”
Además recomienda:
✔ No entrar a ofertas desde links recibidos por mensajes
Escribir directamente la URL del comercio.
✔ Revisar la dirección del sitio
Los estafadores usan dominios casi idénticos con una sola letra cambiada.
✔ Desconfiar de mensajes con urgencia, secreto o premios inesperados
Son patrones universales de estafa.
Qué hacer si sospechas que caíste en un fraude
¿Qué pasos seguir ante un posible engaño?
- Mantener la calma.
- Cambiar de inmediato las contraseñas de correo, banca y cualquier servicio relacionado.
- Activar la doble autenticación, especialmente en el correo.
- Contactar al banco o servicio por canales oficiales, nunca por el número del mensaje sospechoso.
- Guardar evidencia y denunciar.
En Chile, las denuncias pueden realizarse ante:
- PDI (cibercrimen@investigaciones.cl)
- Línea *4242
- Ministerio Público
- SERNAC si hay perjuicio como consumidor
“Reportar ayuda a contener el daño y evita que otros caigan en lo mismo”, afirma Macor.



