Black Friday: Como protegerse del fraude y la suplantación
- Orlando Mendieta
- 25 nov
- 3 Min. de lectura

Por: Mario Marciano, vicepresidente Senior de B2B para Liberty Networks
A medida que entramos en la temporada de mayor actividad comercial del aƱo (Black Friday, Cyber Monday y las compras navideƱas), el comercio electrónico se convierte en el centro de la estrategia comercial de la mayorĆa de las empresas en AmĆ©rica Latina. El trĆ”fico digital aumenta, las plataformas de pago operan al lĆmite y la velocidad de respuesta se vuelve crĆtica. Sin embargo, los cibercriminales tambiĆ©n se preparan para este momento. No actĆŗan por improvisación: estudian el comportamiento de los usuarios, simulan portales legĆtimos con precisión milimĆ©trica y diseƱan fraudes que aprovechan la urgencia, el volumen y la presión comercial de estas fechas.
Por eso, la seguridad durante esta temporada debe planificarse de manera anticipada y estratĆ©gica. No se trata Ćŗnicamente de proteger sistemas, sino de preparar a las personas y los procesos con la misma relevancia que se da al manejo del inventario o a la logĆstica de entregas.
La urgencia como puerta de entrada
Durante esta temporada, la operación tiende a funcionar en āmodo aceleradoā: los equipos trabajan con plazos cortos y alta presión para cumplir los objetivos comerciales. Precisamente durante este estrĆ©s operativo los ciberatacantes encuentran su mejor oportunidad. Correos que simulan solicitudes internas urgentes, llamadas que aparentan provenir de bancos o proveedores y mensajes que incitan a āaprobar rĆ”pido antes de que la oferta expireā son tĆ”cticas comunes en este momento del aƱo.
La recomendación clave es incorporar el hÔbito de pausar y verificar antes de actuar. Toda comunicación inesperada o urgente debe validarse mediante un segundo canal. Este simple paso reduce significativamente el riesgo de fraude y previene incidentes que pueden comprometer la operación
Zero Trust: quƩ significa y por quƩ importa en temporada alta
El modelo Zero Trust no es una herramienta ni una configuración; es una forma de operar. Su premisa es simple: no se debe confiar automÔticamente en ningún acceso, usuario ni sistema, ni siquiera dentro de la propia organización. Cada acción debe ser verificada.
Esto implica que durante las semanas de mayor actividad comercial no deberĆan otorgarse accesos temporales āsolo por estos dĆasā, ni reducir los niveles de autenticación porque āvamos contra el tiempoā. Por el contrario, en estas fechas debe reforzarse la autenticación multifactor, la validación de la identidad en solicitudes inusuales, el registro detallado de accesos y el monitoreo constante de comportamientos anómalos. Zero Trust es una disciplina.
La continuidad operativa es parte integral de la seguridad
Incluso con buenas prĆ”cticas, los incidentes pueden ocurrir. La diferencia entre empresas resilientes y vulnerables no estĆ” en evitar todos los ataques, sino en recuperarse rĆ”pido. La continuidad debe planificarse antes del pico de actividad: pruebas de los planes de respuesta, definición de roles para decisiones rĆ”pidas, rutas alternas de pago en caso de falla y redundancia en los sistemas crĆticos. En fechas de alto volumen, cada minuto fuera de servicio impacta directamente en los ingresos y la reputación. Prepararse hoy evita improvisar maƱana.
Preparar a las personas es tan importante como preparar los sistemas
Las empresas suelen reforzar la infraestructura en estas fechas, pero dejan la capacitación para el Ćŗltimo momento. Sin embargo, la mayorĆa de los ataques se detiene en el primer clic, no en el firewall. La formación debe ser prĆ”ctica y cercana: ejemplos reales de phishing que circulan en el mercado, ejercicios breves que enseƱen a reconocer mensajes sospechosos y recordatorios periódicos a travĆ©s de canales internos que mantengan la atención activa.
Otra pieza clave es contar con un canal rÔpido y claro para reportar incidentes. Si un empleado duda sobre un correo, un enlace o una llamada, debe saber inmediatamente a quién avisar y qué información compartir. Un equipo empoderado para detectar y reportar a tiempo puede detener una amenaza antes de que se convierta en un incidente.
La seguridad es tambiƩn experiencia del cliente
Cuando un usuario compra durante una fecha de descuentos, busca rapidez y confianza. Si en algún paso percibe un riesgo (un sitio que se ve diferente, una pÔgina que carga con lentitud o una solicitud de datos innecesarios), abandonarÔ la compra. Y si sufre fraude, no solo dejarÔ de comprar, sino que también compartirÔ la experiencia.
Por eso, la seguridad no debe competir con la experiencia digital, sino complementarla. Sitios claros, rutas de pago confiables y mensajes transparentes generan tranquilidad y la tranquilidad se traduce en conversión.
En una temporada en la que el volumen de transacciones y comunicaciones se multiplica, la ciberseguridad se convierte en un pilar estratégico. Las organizaciones que refuerzan sus controles capacitan a su personal y mantienen disciplina en la verificación, no solo reducen riesgos, sino que preservan la continuidad del negocio y la confianza de sus clientes y aliados.
La seguridad no es un requisito: es una ventaja competitiva sostenida.




