
Ciudad de México, México, agosto de 2026
ESET analiza cómo los ciberdelincuentes aprovechan la temporada escolar para distribuir campañas de phishing, ingeniería social y sitios web fraudulentos.
El regreso a clases es uno de los periodos de mayor actividad digital del año. En este mes, las familias mexicanas realizan compras de útiles escolares, uniformes, mochilas, dispositivos electrónicos y materiales educativos a través de Internet, además de gestionar inscripciones, pagos de colegiaturas, reinscripciones y diversos trámites escolares en línea. De acuerdo con la Asociación Mexicana de Venta Online (AMVO), 88.2% de los internautas mexicanos ya realiza compras por Internet, una tendencia que facilita la vida de los consumidores, pero que también abre nuevas oportunidades para los ciberdelincuentes. ESET, compañía líder en detección proactiva de amenazas, advierte que esta temporada suele venir acompañada de campañas de phishing, ingeniería social, tiendas falsas y otros esquemas de fraude diseñados para aprovechar la urgencia y el alto volumen de transacciones propias del regreso a clases.
«Los ciberdelincuentes saben que durante el regreso a clases aumenta considerablemente la actividad digital, además, hoy los ataques se han vuelto más sofisticados gracias al uso de la inteligencia artificial, con ella pueden crear correos electrónicos, mensajes de texto, publicaciones en redes sociales e incluso sitios web falsos con una apariencia muy profesional, sin errores evidentes de redacción y completamente personalizados. Esto hace que las campañas sean mucho más creíbles y escalables que hace apenas unos años», explica David González, investigador de seguridad informática de ESET.
En la mayoría de los casos estos ataques llegan mediante mensajes SMS, aplicaciones de mensajería o redes sociales, canales en los que los usuarios suelen actuar con rapidez y pocas veces verifican la autenticidad del remitente antes de hacer clic, comportamiento que cobra especial relevancia durante el regreso a clases, cuando padres de familia y estudiantes reciben constantemente avisos relacionados con listas de útiles, pagos, becas, inscripciones o comunicados escolares.
Desde ESET analizan y explican cómo operan los fraudes digitales más comunes de esta temporada:
Tiendas falsas de útiles, uniformes y mochilas: los delincuentes crean sitios web o perfiles en redes sociales que imitan la identidad de tiendas reconocidas para ofrecer útiles escolares, uniformes, mochilas y otros productos con descuentos muy superiores a los del mercado, incluso de hasta 90%. Generalmente solicitan pagos mediante transferencia bancaria o depósitos directos y una vez recibido el dinero, desaparecen sin realizar el envío. En otros casos entregan productos distintos a los anunciados o de muy baja calidad, dificultando cualquier proceso de reclamación.
Ofertas falsas de laptops y tabletas: con el incremento en la compra de equipos tecnológicos para estudiantes, los ciberdelincuentes difunden supuestas liquidaciones escolares o promociones por tiempo limitado para laptops, tabletas, calculadoras y accesorios electrónicos. Estas ofertas suelen dirigir a páginas fraudulentas diseñadas para obtener los datos bancarios de la víctima o simplemente vender productos inexistentes.
Phishing que suplanta a escuelas: otra modalidad frecuente consiste en enviar correos electrónicos, mensajes SMS o comunicaciones por aplicaciones de mensajería que aparentan provenir de escuelas, universidades, plataformas educativas o asociaciones de padres de familia. Estos mensajes incluyen enlaces para supuestamente actualizar datos del alumno, descargar listas oficiales de útiles, confirmar inscripciones, consultar horarios o realizar pagos de colegiaturas. El verdadero objetivo es obtener credenciales de acceso, información personal o datos financieros.
Plataformas falsas para el pago de colegiaturas: los atacantes también crean páginas prácticamente idénticas a los portales oficiales de las instituciones educativas para solicitar el pago de reinscripciones, mensualidades, cursos o cuotas escolares. Al ingresar la información bancaria, los datos quedan en manos de los delincuentes, quienes posteriormente pueden realizar cargos no autorizados o cometer robo de identidad.
Mensajes fraudulentos por WhatsApp y SMS: el uso cotidiano de aplicaciones de mensajería ha convertido a estos canales en uno de los principales medios para distribuir fraudes. Es común recibir mensajes con textos como: «tu hijo fue dado de baja por falta de pago», «confirma la inscripción aquí», «descarga la lista oficial de útiles» o «actualiza la información del estudiante». Todos buscan generar una sensación de urgencia para que la víctima haga clic antes de verificar si el mensaje realmente proviene de la institución educativa.
Robo de cuentas educativas: los ciberdelincuentes también buscan obtener las credenciales de plataformas como Google Classroom, Microsoft Teams, Moodle o del correo institucional mediante páginas de inicio de sesión falsas. Una vez que logran acceder a estas cuentas, pueden consultar información personal y académica, descargar documentos, enviar mensajes fraudulentos desde cuentas legítimas o utilizarlas para comprometer a otros estudiantes y docentes.
“Si una oferta parece demasiado buena para ser verdad, probablemente no lo sea. Los ciberdelincuentes apelan precisamente a las emociones de las personas: la urgencia por aprovechar un descuento, el miedo a perder una inscripción o la necesidad de resolver un trámite rápidamente. Antes de realizar cualquier compra o proporcionar información personal, es indispensable detenerse unos segundos para verificar que el sitio web, el remitente y los canales de comunicación sean realmente oficiales. Esta medida puede evitar pérdidas económicas y el robo de información personal», concluye el investigador de ESET.
Para reducir el riesgo de ser víctima de estas campañas fraudulentas, ESET recomienda prestar atención a algunas señales de alerta:
Descuentos demasiado atractivos o promociones difíciles de creer.
Sitios web con dominios extraños, errores ortográficos o direcciones diferentes a las oficiales.
Solicitudes de pago exclusivamente mediante transferencia bancaria o depósitos.
Mensajes con sentido de urgencia como «últimas horas», «últimos lugares» o «confirma ahora».
Enlaces enviados a través de WhatsApp o SMS en lugar de los canales oficiales de la institución o del comercio.
Solicitudes para compartir contraseñas, códigos de verificación o los datos completos de tarjetas bancarias.
Para saber más ESET puede ingresar a: https://www.welivesecurity.com/es/
Por otro lado, ESET invita a conocer Conexión Segura, su podcast para saber qué está ocurriendo en el mundo de la seguridad informática. Para escucharlo ingrese a: https://open.spotify.com/show/0Q32tisjNy7eCYwUNHphcw
Visítanos en: @ESETLA /compay/eset-latinoamerica /esetla /ESETLA /@esetla
Acerca de ESET
ESET® proporciona seguridad digital de vanguardia para prevenir ataques antes de que ocurran. Al combinar el poder de la IA y la experiencia humana, ESET® se anticipa a las ciberamenazas conocidas y emergentes, asegurando empresas, infraestructuras críticas e individuos. Ya sea protección de endpoints, nube o dispositivos móviles, sus soluciones y servicios nativos de IA y basados en la nube son altamente efectivos y fáciles de usar. La tecnología de ESET incluye detección y respuesta sólidas, cifrado ultraseguro y autenticación multifactor. Con defensa en tiempo real las 24 horas, los 7 días de la semana y un sólido soporte local, mantiene a los usuarios seguros y a las empresas funcionando sin interrupciones. Un panorama digital en constante evolución exige un enfoque progresivo de la seguridad: ESET® está comprometido con una investigación de clase mundial y una potente inteligencia sobre amenazas, respaldada por centros de I+D y una sólida red global de socios. Para obtener más información, visite https://www.eset.com/latam o síganos en LinkedIn, Facebook y Twitter.
Datos de Contacto de Comunicación y Prensa
Para más información se puede poner en contacto a través de prensa@eset-la.com o al +54 11 2150-3700.
Copyright © 1992 – 2026. Todos los derechos reservados. ESET y NOD32 son marcas registradas de ESET. Otros nombres y marcas son marcas registradas de sus respectivas empresas.
Contacto de prensa Serna Group Gesuri Lazcano |gesuri.lazcano@sernagrp.com | Cel. 55 9106 3371 Alma Sánchez | alma.sanchez@sernagrp.com | Cel. 55 2748 7884

Más historias
México | Tenencia de tarjetas: una aproximación anual a partir de la ENDUTIH
HSBC PREMIER ELITE, LA EVOLUCIÓN DE LA BANCA PARA CLIENTES CON NECESIDADES SOFISTICADAS E INTERNACIONALES
NO SEAS PARTE DEL CONTRABANDO”: ANPEC ALERTA SOBRE EL AVANCE DEL CIGARRO PIRATA Y LA EXTORSIÓN AL PEQUEÑO COMERCIO