El amor está en el aire, y también los estafadores: Amenazas en línea para San Valentín 2026
Written by Jose de Jesus Prieto on 13/02/2026
Bogotá, febrero 12 de 2026 – Con la llegada del Día de San Valentín 2026, la gente recurre a las compras en
línea, las citas digitales y las ideas de regalos especiales y hasta algunos de última hora.
Desafortunadamente, los cibercriminales también están haciendo lo mismo. Los investigadores de Check
Point han identificado un fuerte aumento en sitios web de phishing con temática de San Valentín, tiendas
fraudulentas y plataformas de citas falsas diseñadas para robar datos personales e información de pago.
Un pico estacional en los dominios con temática de San Valentín
De marzo a diciembre de 2025, el promedio de nuevos dominios relacionados con San Valentín fue de 474 al
mes. Sin embargo, en enero de 2026, los registros ascendieron a 696, un aumento del 44 %. Tan solo en los
primeros cinco días de febrero, los investigadores detectaron 152 dominios adicionales, un aumento
adicional del 36 % en el promedio diario en comparación con enero. Casi todos (el 97,5 %) permanecen sin
clasificar, lo que significa que podrían activarse para usos maliciosos en cualquier momento.
Los atacantes construyen estos dominios basados en términos de búsqueda comunes como "regalos de San
Valentín" u "ofertas económicas de San Valentín", lo que aumenta la probabilidad de que parezcan
confiables para los compradores con prisa. Muchos podrían permanecer inactivos hasta días antes del 14 de
febrero para maximizar su impacto.
Tiendas falsas que parecen demasiado buenas para ser verdad
Un ejemplo es funkovalentine[.]club, un sitio registrado en enero de 2026 que estaba activo, aunque ya no
está disponible. Presentaba un diseño de comercio electrónico completo, categorías de productos, precios,
páginas de pago y una gama de productos atractiva, aunque sospechosamente amplia (por ejemplo, relojes,
artículos de decoración). Es probable que el nombre de dominio intente generar confianza al parecerse
tanto a la marca Funko (conocida por sus coleccionables de la cultura pop) como a las compras de San
Valentín, una táctica que los atacantes suelen utilizar durante las festividades. A pesar de su apariencia
profesional, el sitio era malicioso y estaba diseñado para robar credenciales e información de pago.
Estafas románticas y sitios de citas similares
Las estafas románticas también están en aumento. En enero de 2026, investigadores encontraron 710
dominios de citas similares que suplantaban a plataformas importantes como Tinder, un aumento del 9 %
con respecto a diciembre. Algunos son inofensivos por ahora, pero muchos podrían volverse maliciosos
rápidamente.
Un caso notable, tinnder[.]cfd, clonó la marca de Tinder y su interfaz de deslizamiento habitual mediante un
simple truco tipográfico, todo con el objetivo de robar las credenciales de inicio de sesión de personas que
buscan conexiones genuinas.
Por qué el Día de San Valentín es un objetivo principal
Los ciberdelincuentes se aprovechan de la naturaleza emocional del Día de San Valentín: la gente siente
urgencia, emoción, soledad y anticipación. Esta combinación genera clics más rápidos, compras más
arriesgadas y menos escrutinio. Al mismo tiempo:
• Las compras de regalos en línea se disparan.
• La actividad de citas aumenta.
• Los atacantes pueden activar rápidamente dominios recién registrados para campañas cortas de alto
impacto.
©2026 Check Point Software Technologies Ltd. All rights reserved | P. 2
• La suplantación de marca (Funko, Tinder y otras) hace que los sitios web falsos parezcan familiares y
confiables.
Juntos, estos elementos crean el clima perfecto para que prosperen las estafas estacionales.
Cómo mantenerse seguro este Día de San Valentín
Unas simples precauciones pueden ser muy útiles:
1. Cíñete a tiendas de confianza
Evita las tiendas desconocidas, especialmente si el nombre de dominio tiene temática de San Valentín o la
oferta parece inusualmente barata.
2. Revisa las URL dos veces
Fíjate en pequeños errores ortográficos como "tinnder" en lugar de "tinder". En caso de duda, escribe el sitio
web oficial manualmente.
3. Ten cuidado con las solicitudes de pago inusuales
Las criptomonedas, las tarjetas de regalo y las transferencias bancarias son señales de alerta. Las tiendas
legítimas no las presionarán.
4. Descarga apps de citas solo de las tiendas oficiales
Nunca uses enlaces de correos electrónicos, SMS ni publicaciones en redes sociales.
5. Ignora los mensajes aleatorios de "Ofertas de San Valentín"
En esta época del año, habrá más intentos de phishing por correo electrónico, SMS y redes sociales.
6. Activa la autenticación multifactor
Incluso si te roban las credenciales, la autenticación multifactor añade una importante capa de protección.
Celebra el amor sin estafas
“El Día de San Valentín debería ser para conectar, no para dejarse sorprender por los ciberdelincuentes. Con
tiendas falsas y elegantes, sitios de citas falsos y un aumento de dominios de San Valentín sin clasificar, es
fundamental mantenerse alerta”, nos dice Ángel Salazar, Gerente de Canales en América Latina de Check
Point Software. “Disfruta de este día, compra y desliza la pantalla con cuidado”, concluye.
Acerca de Check Point Research
Check Point Research proporciona inteligencia sobre ciberamenazas a los clientes de Check Point Software y a la comunidad de inteligencia. El equipo
de investigación recopila y analiza datos de ciberataques globales almacenados en ThreatCloud para mantener los ciberdelincuentes a raya, al tiempo
que se asegura de que todos los productos de Check Point estén actualizados con las últimas protecciones. El equipo de investigación está formado
por más de 100 analistas e investigadores que cooperan con otros proveedores de seguridad, las fuerzas de seguridad y varios CERTs.
Acerca de Check Point Software Technologies Ltd.
Check Point Software Technologies Ltd. es un proveedor líder en soluciones de ciberseguridad en la nube basadas en IA que protege a más de
100.000 empresas a nivel mundial. Check Point Software aprovecha el poder de la IA en todos los ámbitos para mejorar la eficiencia y precisión de la
ciberseguridad a través de su Plataforma Infinity, con tasas de detección líderes en la industria que permiten una anticipación proactiva a las
amenazas y tiempos de respuesta más ágiles e inteligentes. La plataforma integral incluye soluciones cloud compuestas por Check Point Harmony
para proteger el entorno laboral, Check Point CloudGuard para asegurar la cloud, Check Point Quantum para proteger la red y Check Point Infinity
Core Services para operaciones y servicios de seguridad colaborativos.
©2026 Check Point Software Technologies Ltd. Todos los derechos reservados.
Aviso legal sobre declaraciones prospectivas
Este comunicado de prensa contiene declaraciones prospectivas. Las declaraciones prospectivas generalmente se refieren a eventos futuros o a nuestro desempeño financiero u
operativo futuro. Las declaraciones prospectivas incluidas en este comunicado de prensa incluyen, pero no se limitan a, declaraciones relacionadas con nuestras expectativas respecto
al crecimiento futuro, la expansión del liderazgo de Check Point Software en la industria, la mejora del valor para los accionistas y la entrega de una plataforma de ciberseguridad líder
en la industria a clientes de todo el mundo. Nuestras expectativas y creencias sobre estos temas pueden no materializarse, y los resultados o eventos futuros están sujetos a riesgos e
incertidumbres que podrían hacer que los resultados reales o los eventos difieran significativamente de los proyectados.
Las declaraciones prospectivas contenidas en este comunicado de prensa también están sujetas a otros riesgos e incertidumbres, incluyendo aquellos descritos con mayor detalle en
nuestros archivos ante la Comisión de Bolsa y Valores (SEC), incluyendo nuestro Informe Anual en el Formulario 20-F presentado ante la SEC el 2 de abril de 2024. Las declaraciones
prospectivas en este comunicado de prensa se basan en la información disponible para Check Point Software a la fecha de este documento, y Check Point Software renuncia a cualquier
obligación de actualizar cualquier declaración prospectiva, salvo que lo exija la ley.