Entradilla. Llegan las grandes ofertas - y también las estafas. Aquí tiene un artículo listo para publicar en el blog SYLink: ejemplos reales, señales de alerta, derechos del consumidor, procedimientos oficiales (Perceval, THESEE, 33700, 17Cyber) y una checklist de 30 segundos.

El objetivo: disfrutar del Black Friday viernes 28 de noviembre de 2025 sin caer en una trampa.




Por qué el riesgo se dispara durante el Black Friday

  • Pico masivo de compras + promociones "urgentes": un terreno de juego perfecto para los estafadores (sitios clonados, ofertas "limitadas", falsos comerciantes). Las autoridades francesas recuerdan cada año las trampas recurrentes.

  • Pérdidas financieras al alza: en el Reino Unido, las víctimas declararon más de 11,5 millones de libras en pérdidas entre noviembre de 2023 y enero de 2024, con más de 16.000 fraudes de compra reportados y 695 libras perdidas de media por víctima - un orden de magnitud similar en la UE durante el periodo navideño.

  • Estafas potenciadas por IA y redes sociales: las autoridades destacan la industrialización de las estafas, en particular a través de anuncios en marketplaces y mensajes cada vez más creíbles.




Las estafas más frecuentes (y cómo reconocerlas)

  1. Tiendas en línea falsas / "tiendas fantasma"

    • Señales: avisos legales vagos o ausentes, transferencia bancaria obligatoria, precios reventados en todo el catálogo, faltas de ortografía y logotipos aproximados.

    • Conviene saber: redes enteras crean miles de tiendas falsas dirigidas al periodo del Black Friday (p. ej., 4.700 sitios en una campaña documentada).

  2. SMS/correos de "falso paquete" (smishing)

    • Señales: "Su paquete está retenido", enlace de pago de "gastos".

    • Reflejo: no haga clic; pase por la app o cuenta oficial del transportista. Guía completa y consejos prácticos en Cybermalveillance.gouv.fr e investigaciones recientes.

  3. Falsos descuentos / "precios tachados" imaginarios

    • Regla en Francia/UE: cuando se muestra un precio tachado, el precio de referencia debe ser el precio más bajo aplicado en los 30 días anteriores (directiva "Omnibus").

  4. Falsificaciones y falsas "liquidaciones" de marca

    • Señales: -80 % en productos premium, sin servicio postventa, sin factura. Las páginas oficiales de las marcas explican cómo detectar a los suplantadores.

  5. Falso soporte/falsos reembolsos

    • Señales: solicitud de un IBAN, petición de instalar un software de control remoto (AnyDesk/TeamViewer) para un "reembolso rápido".

    • Reflejo: ningún soporte legítimo exige nunca un acceso remoto para hacer un reembolso.



Casos reales (referenciados)

  • El sitio falso "perfecto" (Francia): Cécile cae en un sitio clonado durante el Black Friday; ~100 € perdidos, datos bancarios expuestos. Testimonio detallado (capturas, consejos).

  • La PS5 reemplazada por... una piedra (Bélgica): una clienta de MediaMarkt descubre dos cajas precintadas con piedras en su interior, justo después del Black Friday. Investigación abierta por la cadena.

  • Falsa "liquidación Dyson" (finales de 2023): pedidos nunca confirmados/entregados, múltiples reclamaciones (página todavía visitada antes de cada Black Friday).




Verificar un sitio en 30 segundos (un método sencillo)

  1. Avisos legales (razón social, dirección, SIREN), condiciones generales, política de devoluciones.

  2. Medios de pago: desconfíe si solo se ofrece transferencia bancaria.

  3. Contacto: correo electrónico y teléfono no de tarificación especial; prueba rápida posible.

  4. Reputación: escriba nombre del sitio + estafa/opiniones; consulte las denuncias en SignalConso y Signal-Arnaques.

  5. Precio tachado conforme: insista en que se muestre el precio más bajo de los últimos 30 días.

  6. URL y certificado: el candado no prueba la legitimidad (protege la conexión, no al vendedor).

Para más información, la DGCCRF publica fichas "compras en línea" muy prácticas.




Checklist de seguridad (antes de pagar)

  • Cuentas y correo: active la autenticación en dos pasos (2FA/MFA). Referencias de OTAN/Fuerzas Armadas y CNIL.

  • Contraseñas: únicas y robustas (gestor de contraseñas recomendado).

  • Pago: prefiera la tarjeta (mejor protección) y evite las transferencias bancarias a desconocidos. Las autoridades británicas también recomiendan la tarjeta de crédito frente a las transferencias.

  • Seguimiento de envío: nunca haga clic en un enlace recibido por SMS/correo; abra la app oficial del transportista.

  • Pruebas: conserve confirmaciones y capturas de pantalla (precio, condiciones).

  • Comerciante nuevo: pida primero un artículo pequeño para probar (plazo de entrega, postventa).



Sus derechos (Francia): lo esencial

  • Derecho de desistimiento: 14 días mínimo para una compra a distancia (salvo excepciones legales: producto personalizado, servicio con fecha, etc.).

  • Reducción de precio: cualquier visualización debe basarse en el precio más bajo aplicado en los últimos 30 días; denuncie los abusos en SignalConso.

  • Pagos no autorizados: el banco debe reembolsar sin demora salvo que pueda probar fraude o negligencia grave (marco CMF/PSD2). El plazo de impugnación se ha ampliado a 13 meses por jurisprudencia reciente.




Qué hacer si es víctima (plan de acción oficial)

  1. Operación bancaria fraudulenta -> bloquee la tarjeta y luego declare en Perceval (el resguardo es útil para el banco).

  2. Estafa electrónica (sitio fraudulento, phishing, falso soporte) -> denuncia/declaración mediante THESEE.

  3. SMS/llamada sospechosa -> reenvíelo al 33 700 (plataforma antispam SMS/llamadas).

  4. Orientación y consejos inmediatos (24/7) -> realice un diagnóstico 17Cyber (punto único Policía/Gendarmería + Cybermalveillance).




Bonus pro (e-comercios): blinde su negocio antes del pico

  • Conformidad "Omnibus": conserve la traza del precio de referencia a 30 días y evite las promociones sucesivas engañosas.

  • Antifraude de pago: 3-D Secure, scoring de pedidos de riesgo, bloqueo de proxies/bots, topes por tarjeta/IP. (Las pérdidas estacionales prueban que las "estafas de compra" se disparan en este periodo.)

  • Higiene interna: MFA en back-office y soporte, derechos limitados en el tiempo, sensibilización "phishing en 5 minutos". Referencias de OTAN/Fuerzas Armadas / CNIL.