Kaspersky alerta de una campaña de fraude online que usa el estreno de ‘La Odisea’ para robar datos bancarios

Una campaña de páginas web falsas detectada por Kaspersky aprovecha el interés global por el filme de Christopher Nolan para robar datos bancarios y credenciales de acceso.

Kaspersky ha detectado una campaña internacional de fraude online que aprovecha el interés mundial por el estreno de ‘La Odisea’, la película de Christopher Nolan, para robar credenciales de acceso y datos bancarios. Los ciberdelincuentes han desplegado una red de páginas web fraudulentas que ofrecen un falso visionado gratuito, según ha confirmado la compañía de ciberseguridad.

EN 30 SEGUNDOS

  • ¿Qué ha ocurrido? Kaspersky ha descubierto una campaña de phishing que utiliza el estreno de ‘La Odisea’ como cebo.
  • ¿Cómo funciona? Las webs fraudulentas solicitan un registro con datos personales y una tarjeta bancaria para desbloquear el visionado.
  • ¿Cuál es el riesgo? Robo de credenciales y datos financieros, agravado si la víctima reutiliza contraseñas en otros servicios.

Así opera el fraude: webs falsas y registro con tarjeta bancaria

El mecanismo es sencillo pero eficaz. Las páginas imitan plataformas de streaming y anuncian el acceso gratuito a ‘La Odisea’. Al pulsar el botón de reproducción, aparece una ventana emergente que exige completar un formulario con nombre, apellidos, correo electrónico y una contraseña. Acto seguido, para desbloquear el contenido, se solicita la introducción de los datos de una tarjeta bancaria con la excusa de activar un periodo de prueba sin coste.

Kaspersky ha documentado que los estafadores repiten este mismo esquema en varios idiomas para ampliar el alcance de la campaña. “Los grandes estrenos cinematográficos son el momento favorito de los ciberdelincuentes”, explica Olga Altukhova, analista sénior de contenidos web de la firma. “Si una película recién estrenada en cines aparece gratis en una plataforma desconocida, conviene extremar las precauciones”.

Publicidad

Recomendaciones de Kaspersky para evitar caer en el engaño

La compañía ha difundido una serie de pautas para que los usuarios no sean víctimas de este fraude. Verificar la autenticidad de la página web y utilizar únicamente plataformas oficiales es la primera barrera. Además, es necesario revisar con atención la URL y el nombre del servicio para detectar posibles imitaciones o errores ortográficos.

Kaspersky también recomienda proteger los datos bancarios mediante tarjetas de prepago o métodos de pago virtuales, y activar la autenticación multifactor (2FA) en todas las cuentas personales. Revisar periódicamente los movimientos bancarios ayuda a identificar operaciones no autorizadas a tiempo.

El fraude online es ya la modalidad delictiva de más rápido crecimiento en España, con más de 120.000 incidentes gestionados por el INCIBE en el último año.

El Contexto Operativo

Aunque el Instituto Nacional de Ciberseguridad (INCIBE) no ha emitido una alerta específica para esta campaña, los registros oficiales confirman que el phishing con gancho cinematográfico es una táctica recurrente. Según los últimos datos disponibles del Ministerio del Interior, los incidentes de fraude online crecieron un 15% en 2025, superando las 120.000 consultas y avisos tramitados por el INCIBE. Estas cifras colocan a las estafas digitales como la amenaza de seguridad de mayor expansión en el país.

La respuesta institucional frente a este tipo de delitos se apoya en unidades especializadas como el Grupo de Delitos Telemáticos de la Guardia Civil y la Brigada Central de Investigación Tecnológica de la Policía Nacional. Ambos cuerpos colaboran con organismos internacionales como Europol y empresas de ciberseguridad para derribar dominios fraudulentos y perseguir a las organizaciones que los gestionan. En 2025, las Fuerzas y Cuerpos de Seguridad del Estado desmantelaron más de 80 redes dedicadas al phishing, con cientos de detenidos y miles de páginas bloqueadas.

La campaña detectada por Kaspersky subraya la necesidad de mantener una educación digital continua y de reforzar los sistemas de prevención. Las autoridades recuerdan que ningún servicio legítimo solicita datos bancarios para ofrecer un periodo de prueba gratuito. La mejor defensa sigue siendo la verificación de la fuente y el uso exclusivo de plataformas oficiales.