https://whitelabel-manager-production.ams3.digitaloceanspaces.com/thumbs/fake-party-invite-text-on-a-smartphone-with-phishing-warning-symbols-and-a-scammer-in-the-background-448a1.jpg_800x.jpg
julio 10, 2026
Author: De-Reviews.com Team

Estafa de mensajes de texto con el título «Amigos de amigos» o «Friends of Friends»

Las estafas en línea son cada vez más convincentes porque los estafadores suelen utilizar nombres conocidos, contactos sociales y situaciones cotidianas para ganarse la confianza de las víctimas. Un ejemplo es la estafa de los mensajes de texto de invitación «Frnds of Frnds» o «Friends of Friends», en la que los delincuentes fingen enviar una invitación normal a un evento, pero la utilizan como truco para robar los datos de acceso.

Esta estafa suele presentarse en forma de mensaje de texto o correo electrónico en el que se te invita a una fiesta, una boda, una graduación, una celebración u otro evento social. Como el mensaje puede parecer que proviene de alguien que conoces, muchas personas no sospechan de inmediato que pueda tratarse de un intento de phishing.

¿Cómo funciona la estafa de las invitaciones «Frnds of Frnds»?

La estafa suele seguir un patrón sencillo pero eficaz:

Recibes una invitación falsa a un evento:

La víctima recibe un mensaje que parece una invitación digital. Puede decir algo así como:

  • Estás invitado a mi fiesta de graduación.
  • Por favor, confirma tu asistencia a nuestra boda.
  • Consulta los detalles de la próxima celebración.
  • Los amigos de mis amigos también están invitados. Haz clic aquí para unirte.

El mensaje suele incluir un enlace para ver la invitación o confirmar la asistencia.

Los estafadores utilizan un nombre conocido para ganarse la confianza:

El principal truco detrás de esta estafa es la ingeniería social. En lugar de enviar un mensaje aleatorio, los estafadores pueden utilizar el nombre de un amigo real, un antiguo compañero de trabajo, un vecino o alguien con quien hayas interactuado anteriormente.

Ver un nombre conocido puede hacer que la invitación parezca auténtica. Sin embargo, es posible que la persona cuyo nombre se utiliza no sepa nada sobre el mensaje. En muchos casos, los estafadores obtienen los nombres a partir de filtraciones de datos, cuentas pirateadas, perfiles de redes sociales o listas de contactos de víctimas anteriores.

El enlace conduce a una página web falsa:

Tras hacer clic en el enlace de la invitación, los usuarios pueden ser redirigidos a una página web falsa diseñada para parecer un servicio de invitaciones, un proveedor de correo electrónico o una plataforma de eventos legítimos.

La página puede pedirte que:

  • Iniciar sesión en tu cuenta de correo electrónico.
  • Confirmar tu identidad.
  • Introducir su nombre de usuario y contraseña.
  • Verificar su cuenta antes de ver los detalles del evento.

Esta es la parte peligrosa. Un servicio legítimo de invitaciones en línea normalmente no te pide que facilites la contraseña de tu correo electrónico personal solo para ver una invitación.

Los datos de acceso robados pueden utilizarse para nuevos ataques:

Si introduces tus datos, los estafadores podrían acceder a tu correo electrónico u otras cuentas. Una cuenta de correo electrónico comprometida puede ser especialmente valiosa, ya que los delincuentes podrían utilizarla para:

  • Enviar más mensajes fraudulentos a tus contactos.
  • Restablecer contraseñas de otras cuentas.
  • Buscar información personal o financiera en tus correos electrónicos.
  • Hacerse pasar por ti para engañar a amigos y familiares.

Por eso estas estafas suelen propagarse rápidamente. Una sola cuenta robada puede convertirse en el punto de partida de muchos más intentos de phishing.

Señales de alerta de la estafa de los mensajes de texto «Amigos de amigos»:

Aunque estos mensajes puedan parecer realistas, hay varias señales que pueden ayudarte a identificarlos.

El mensaje te pide la contraseña de tu correo electrónico:

Esta es una de las señales de alerta más importantes. Las invitaciones a eventos legítimas no suelen pedir a los invitados que introduzcan su contraseña de correo electrónico para ver los detalles. Si una página web te pide tu contraseña de Gmail, Outlook u otro servicio de correo electrónico a través de un enlace sospechoso, debes tratarla con precaución.

La invitación carece de detalles importantes:

Una invitación auténtica suele incluir información básica como:

  • La fecha y la hora del evento.
  • Lugar.
  • Datos del anfitrión.
  • Datos de contacto.
  • Otras instrucciones útiles.

Los mensajes fraudulentos suelen ocultar estos datos y te piden que inicies sesión antes de mostrarte nada.

El enlace no coincide con el de la página web oficial:

Antes de hacer clic en cualquier enlace, comprueba detenidamente la dirección del sitio web. Los estafadores suelen crear sitios web falsos con nombres que se parecen a los de plataformas reales. Pequeños cambios ortográficos, nombres de dominio inusuales o direcciones web extrañas pueden indicar que se trata de una página de phishing.

Por ejemplo, una página web de invitaciones falsa puede intentar imitar servicios populares, pero utilizar un dominio completamente diferente.

El mensaje ejerce presión:

Algunas invitaciones fraudulentas intentan que la gente actúe rápidamente diciendo:

  • Confirma tu asistencia ahora.
  • Plazas limitadas.
  • Confirma tu asistencia antes de esta noche.
  • Tu invitación caduca pronto.

Crear una sensación de urgencia es una técnica habitual que utilizan los estafadores para evitar que la gente reflexione con calma.

¿Qué debes hacer si recibes este mensaje?

Si recibes un mensaje sospechoso de invitación de «Amigos de amigos», sigue estos pasos:

No hagas clic en el enlace:

Si tienes dudas sobre la invitación, evita abrir el enlace. Por lo general, la opción más segura es borrar el mensaje.

Ponte en contacto con la persona por otro medio:

Si la invitación parece proceder de alguien que conoces, ponte en contacto con esa persona a través de tu número de teléfono habitual o de su cuenta en redes sociales. Pregúntale directamente si te ha enviado la invitación. No respondas a través del mensaje sospechoso, ya que la cuenta del remitente podría haber sido comprometida.

Cambia tu contraseña si has introducido tus datos:

Si has hecho clic en el enlace y has introducido tus datos de acceso, cambia tu contraseña inmediatamente.

También se recomienda:

  • Cambiar las contraseñas de otras cuentas en las que utilices la misma contraseña.
  • Revisar la actividad reciente de la cuenta.
  • Eliminar los dispositivos desconocidos conectados a tu cuenta.

Activar la autenticación de dos factores:

La autenticación de dos factores (2FA) añade una capa adicional de seguridad. Aunque los delincuentes consigan tu contraseña, es posible que no puedan acceder a tu cuenta sin el segundo paso de verificación.

Activa la 2FA especialmente en cuentas importantes como:

  • Cuentas de correo electrónico.
  • Cuentas bancarias.
  • Cuentas de redes sociales.
  • Cuentas de compras en línea.
  • Denuncia el mensaje fraudulento:

Denunciar los mensajes sospechosos puede ayudar a reducir ataques similares.

En Estados Unidos, los mensajes de texto no deseados que constituyan estafas pueden reenviarse al 7726 (SPAM), lo que ayuda a los operadores de telefonía móvil a investigar los mensajes fraudulentos. También puedes denunciar los intentos de phishing a las autoridades competentes en materia de protección del consumidor.

¿Cómo protegerse de estafas de phishing similares?

Para reducir el riesgo de ser víctima de estafas de invitaciones:

  • Ten cuidado con los mensajes inesperados, aunque parezcan proceder de alguien que conoces.
  • Nunca introduzcas contraseñas a través de enlaces recibidos en mensajes de texto o correos electrónicos aleatorios.
  • Comprueba las direcciones de los sitios web antes de facilitar cualquier información.
  • Utiliza contraseñas únicas para cada cuenta.
  • Mantén actualizados el software de seguridad y los dispositivos.

Ten cuidado cuando tus contactos de las redes sociales te envíen de repente solicitudes inusuales.

Reflexiones finales:

La estafa de los mensajes de texto de «Frnds of Frnds» o «Friends of Friends» muestra cómo los estafadores se aprovechan de la confianza y las relaciones sociales para que los ataques de phishing resulten más creíbles. Un mensaje que parece una simple invitación a una fiesta o a un evento puede ser, en realidad, un intento de robar las credenciales de tu cuenta.

Recuerda siempre que tus amigos de verdad pueden enviarte invitaciones, pero nunca deberían necesitar tus contraseñas privadas para que puedas asistir a un evento.

Este artículo ha sido redactado por un colaborador de Scam Fighter, el equipo de De-Reviews.com. Si crees que el artículo anterior contiene inexactitudes o debe incluir información relevante, ponte en contacto con ScamAdviser.com a través de este formulario.

El equipo de De-Reviews.com es un grupo de investigadores de estafas, editores y defensores de la seguridad en línea dedicado a desenmascarar el fraude en Internet y a ayudar a los consumidores a mantenerse seguros en la red. El equipo lleva desde 2014 investigando estafas, sitios web fraudulentos, campañas de phishing y otras amenazas en línea. Lee el perfil completo del autor.

Report a Scam!
Have you fallen for a hoax, or bought a fake product? Report the site and warn others!

Scam Tags

#Estafas de Compras por Internet #Phishing y Suplantación de Identidad #Tiendas en Línea Falsas #Misleading Claims #Estafas de Productos Falsos (Imitaciones) #Fake Online Store #Otras Estafas, Engaños y Fraudes #Impersonation scams #Text Message Scams #Estafas de Sitios de Vídeo para Adultos #Estafas telefónicas #Social Media Hoax #Estafas de Malware #Social Media Scams #Estafas de Inversión #Estafas de Criptomonedas y Bitcoins #Estafas de Suscripciones #Estafas de Regalos y Premios Gratuitos #Estafas con tarjetas regalo #Estafas de Citas Románticas #Estafas de Mercado #Estafas de Empleos Falsos #Estafas Nigerianas #Estafas de Trabajo desde Casa #Estafas de Juegos de Azar y Apuestas #Estafas de Sorteos #Online payment scams #Estafas de Viajes y Vacaciones #Estafas en los Videojuegos #Data Breach #Estafas en el Comercio de Criptomonedas #Facebook Scams #Estafas de Sitios de Citas para Adultos #Extortion Scams #Online Survey Scams #Esquemas Ponzi y Piramidales #Estafas de Cebo y Cambio #Estafas de Amazon #Tiktok Scams #estafas de caridad #Ataque de Compromiso de Correo Electrónico Empresarial (BEC) #Estafas de Recuperación de Dinero #Estafas de Mensajería y Entrega #Estafas de Tarjetas de Crédito y Débito #Estafas de Lotería #Social Security Scams #Instagram Scams #Discord Scams #Business to Business Scams #Estafas en el Comercio de Divisas (Forex) y Acciones #Estafas de Catfishing #Estafas de Money Flipping #Soporte Técnico y de TI Falsos #Fraude de Facturas Falsas #Estafas de Servicios Públicos #Estafas de Herencia
About Us Contact Check Yourself Disclaimer
Developed By: scamadviser-logo