Una nueva modalidad de fraude digital pone en riesgo los fondos de usuarios de criptomonedas. Investigadores de Kaspersky detectan una estafa que utiliza Google Forms como fachada para engañar a víctimas mediante correos electrónicos falsos que simulan notificaciones de transferencias cripto. El objetivo: hacer que los usuarios entreguen dinero en forma de comisiones falsas, creyendo que recibirán una transacción legítima.

Cómo funciona el engaño
Todo comienza con un correo electrónico. Usando solo la dirección de la víctima, los estafadores generan un formulario en Google Forms con un campo único: el email. Luego escriben esa dirección en el formulario, lo que activa automáticamente un mensaje de confirmación enviado por Google. El mensaje llega al usuario como si fuera una notificación legítima de una plataforma de criptomonedas.
El correo incluye elementos visuales auténticos de Google Forms: el encabezado con el logo, un enlace al formulario (que la víctima nunca rellenó) y el valor del campo enviado, es decir, su propia dirección de correo. En el cuerpo del mensaje se muestra una supuesta transferencia pendiente de criptomonedas, acompañada de una advertencia: el usuario debe actuar rápidamente o perderá la oportunidad de recibir el dinero.
Al hacer clic en el enlace, el usuario aterriza en una página web fraudulenta que simula ser un sitio de soporte blockchain. Allí se le solicita pagar una “comisión” en criptomonedas para poder liberar la transacción. Todo está diseñado para parecer legítimo, pero se trata de una estafa cuidadosamente elaborada.
Por qué este fraude es tan efectivo
Los ciberdelincuentes apuestan a la confiabilidad de Google Forms. Como los correos llegan desde una dirección legítima de Google, muchas veces logran evadir los filtros de spam. Además, al no requerir el hackeo de una cuenta o la creación de un sitio web complejo, el engaño es barato, rápido y fácil de replicar.
Otro factor clave es la psicología del usuario. El formato del mensaje, con apariencia de notificación automática, genera confianza. Y al incluir una cantidad específica de criptomonedas “disponibles”, se apela al deseo de obtener dinero rápidamente. La presión por actuar antes de que la oferta expire, sumada a la supuesta urgencia del mensaje, empuja a las víctimas a tomar decisiones apresuradas sin verificar su autenticidad.
Impacto potencial y alcance
Aunque no se han divulgado cifras oficiales sobre el número de víctimas, este tipo de ataques tiene un alcance global. Cualquier persona con una dirección de correo vinculada a plataformas cripto puede convertirse en blanco. Según Kaspersky, esta campaña demuestra una explotación astuta de plataformas confiables para facilitar fraudes, apoyándose tanto en ingeniería social como en la manipulación técnica.
Lisandro Ubiedo, analista de seguridad del Equipo Global de Investigación y Análisis para América Latina en Kaspersky, advierte que esta estafa no solo elude filtros, sino que también aprovecha la falta de familiaridad de muchos usuarios con el formato de Google Forms. La recomendación es clara: no confiar ciegamente en la procedencia aparente del correo.
Qué hacer para protegerse
A pesar de la sofisticación de la estafa, los usuarios no están indefensos. Existen medidas prácticas que pueden evitar caer en este tipo de trampas. Los expertos de Kaspersky recomiendan:
- Evitar hacer clic en enlaces de correos inesperados. Si el mensaje promete dinero, premios o menciona una transacción que no esperabas, lo más probable es que se trate de un fraude. Incluso si parece provenir de una plataforma conocida.
- Revisar cuidadosamente el contenido del correo. Señales como el uso de formularios de Google no recordados, mensajes con tono urgente o diseños poco familiares pueden ser señales de alerta.
- Utilizar soluciones de seguridad actualizadas. Herramientas como Kaspersky Premium ayudan a bloquear correos maliciosos, sitios web falsos y otras amenazas antes de que puedan causar daño.
- Adoptar hábitos de navegación seguros. La educación digital es clave para reconocer los patrones de las estafas y tomar decisiones informadas.
Tecnología de confianza, pero mal utilizada
Google Forms es una herramienta legítima, gratuita y útil, ampliamente utilizada en entornos académicos, profesionales y personales. Sin embargo, esta campaña demuestra cómo hasta las plataformas más confiables pueden ser manipuladas con fines maliciosos. En este caso, los estafadores se valen del sistema automático de envío de correos de confirmación de Google para disfrazar sus intenciones bajo una apariencia de legalidad.
Lo más preocupante es que el mensaje no contiene errores evidentes de redacción ni señales burdas de phishing. Todo está cuidadosamente presentado para que parezca un proceso legítimo. Por eso, incluso usuarios experimentados pueden caer si no prestan atención a los detalles.
Un desafío creciente para la ciberseguridad
La aparición de este tipo de fraudes es una muestra más de la constante evolución del crimen digital. Los atacantes perfeccionan sus métodos y encuentran nuevas formas de explotar herramientas populares. Las empresas de ciberseguridad como Kaspersky deben mantenerse en alerta permanente para identificar patrones, compartir hallazgos y actualizar sus sistemas de protección.
Desde 1997, Kaspersky ofrece soluciones para enfrentar amenazas digitales. Actualmente protege más de mil millones de dispositivos en todo el mundo. Su enfoque combina inteligencia sobre amenazas con herramientas tecnológicas, educación y monitoreo constante.
Más vale prevenir que lamentar
En el ecosistema cripto, donde las transacciones no son reversibles y los fondos robados rara vez se recuperan, la prevención es la mejor defensa. La vigilancia continua, la verificación de fuentes y el escepticismo razonable ante mensajes inesperados son hoy tan importantes como cualquier software de protección.
Los usuarios deben recordar que ninguna plataforma legítima solicita pagos anticipados para liberar fondos. Tampoco utilizan formularios externos sin previo aviso. Si un mensaje parece demasiado bueno para ser verdad, probablemente lo sea.
Este caso refuerza una lección clave en seguridad digital: incluso las herramientas más confiables pueden convertirse en armas si caen en las manos equivocadas. Y en el mundo de las criptomonedas, donde cada clic puede significar una pérdida millonaria, mantenerse alerta es imprescindible.















