"Tu pedido de Amazon no se pudo entregar": ¿es una estafa ese mensaje?
Si escribiste una contraseña, cámbiala de inmediato y activa la verificación en dos pasos. Si introdujiste los datos de tu tarjeta, llama a tu banco usando el número del dorso de la tarjeta.
Una entrega fallida, un reembolso pendiente o un pedido que no reconoces: esto es lo que hay que comprobar antes de exponer tu cuenta o tu tarjeta.
Los falsos avisos de Amazon funcionan imitando situaciones cotidianas y creíbles: un paquete que no se ha podido entregar, un pedido que no recuerdas haber hecho, un reembolso que supuestamente está pendiente, o un producto retirado del mercado que te pide confirmar tus datos de pago. El mensaje puede llegar por SMS, email, llamada, una app de mensajería o incluso una notificación del navegador. Lo que cambia es el destino final: a veces una página de acceso copiada para robar tu contraseña, a veces un formulario que pide una pequeña "tasa de reenvío", a veces un teléfono atendido por un falso agente de soporte que te guía por una "cancelación". La propia Amazon recomienda verificar cualquier comunicación sospechosa por tu cuenta, nunca a través del enlace o el teléfono que aparece en el propio mensaje.
La estafa no necesita que exista un pedido real. Solo necesita que, entre todas las personas a las que se envía, el mensaje llegue a alguien que de verdad esté esperando un paquete. Por eso estos mensajes se envían de forma masiva, no dirigida a nadie en particular.
Como Amazon lo usan tantos hogares tanto para compras habituales como para suscripciones, casi cualquier hogar tiene algo plausible en marcha en un momento dado – una entrega en camino, una compra reciente, la renovación de una suscripción – lo que explica que un mensaje genérico de "hay un problema con tu pedido" resulte convincente incluso cuando se envía a millones de personas a la vez.
Las variantes más habituales
Varias versiones se repiten constantemente. "No hemos podido entregar tu paquete" pide un pago pequeño para reenviarlo: la cantidad baja está pensada para que no parezca que merece la pena cuestionarla. "Tienes un reembolso pendiente" pide "confirmar" una cuenta bancaria o tarjeta; una devolución real siempre es visible directamente en el historial de tu pedido, no algo que requiera enviar nuevos datos de pago por email. "Se ha realizado un pedido en tu cuenta" viene con una factura falsa de un producto caro y un teléfono de "cancelación" – quien contesta pide contraseñas, códigos de verificación o software de acceso remoto en lugar de cancelar nada de verdad. "Un producto retirado da derecho a reembolso" usa la seguridad como excusa para la urgencia en vez de un problema de entrega.
Cómo comprobarlo sin exponerte
Cierra el mensaje y abre la app oficial de Amazon, o escribe la dirección tú mismo en el navegador en lugar de pulsar cualquier enlace. Revisa Mis pedidos y devoluciones, el centro de mensajes, las notificaciones de la app y los movimientos reales de tu tarjeta o cuenta bancaria. Si el pedido, el cargo o el reembolso que describe el mensaje no aparece en ningún sitio de tu cuenta real, no hay nada que hacer – no rellenes un formulario externo "por si acaso".
Señales de phishing
- Un dominio mal escrito o alargado de forma extraña, o un enlace acortado que oculta el destino real
- Presión para actuar de inmediato, o la amenaza de que el pedido se cancelará
- Una solicitud de código de un solo uso, tarjetas regalo, criptomonedas o software de acceso remoto
- Un número de teléfono que no coincide con los canales oficiales de soporte de Amazon
Ten en cuenta que el logotipo, el nombre del remitente e incluso el diseño de un email pueden copiarse de forma muy convincente, y que el número que aparece en una llamada también puede falsificarse – nada de eso demuestra que el mensaje sea auténtico.
También ayuda recordar que lo que importa es el destino, no el envoltorio. Un mensaje puede llegar a través de una conversación de SMS con aspecto totalmente normal, mezclado con notificaciones reales, y aun así llevar a un formulario que no tiene nada que ver con Amazon. El canal por el que llega un mensaje no es una señal de legitimidad – solo lo es lo que ocurre después de abrir la página enlazada.
Si ya has pulsado el enlace
Si no llegaste a introducir ningún dato, cierra la página y revisa tu dispositivo por si hay descargas o extensiones inesperadas. Si escribiste una contraseña, cámbiala de inmediato y activa la verificación en dos pasos. Si introdujiste los datos de tu tarjeta, llama a tu banco usando el número que aparece al dorso de la tarjeta (no el del mensaje) y vigila de cerca tus movimientos. Si instalaste algo descrito como software de "soporte" o "acceso remoto", desconecta el dispositivo de internet y desinstálalo cuanto antes.
Dónde denunciarlo
Amazon dispone de un proceso oficial para reportar emails, SMS, llamadas y sitios web sospechosos que suplanten su identidad. También merece la pena marcar el mensaje como phishing directamente en tu proveedor de correo o móvil. Si perdiste dinero, contacta primero con tu banco o proveedor de pago y después presenta una denuncia – cuanto antes actúes, más posibilidades hay de detener o revertir el pago.
Variantes que van más allá del SMS y el email
El SMS de entrega fallida es solo una puerta de entrada. El mismo guion llega ahora por varios canales, y reconocer el patrón importa más que memorizar mensajes concretos. Una llamada de "seguridad de Amazon" dice que alguien ha comprado un iPhone con tu cuenta y se ofrece a "bloquear el cargo" – luego te pide leer en voz alta un código que en realidad sirve para restablecer tu contraseña. Un mensaje de WhatsApp ofrece trabajo "valorando productos de Amazon": empieza con pequeños pagos y termina contigo ingresando tu dinero en una plataforma de tareas falsa. Y un aviso emergente del navegador asegura que has ganado un "premio de fidelidad" – un regalo a cambio de los gastos de envío – para capturar tu tarjeta.
Dos variantes más silenciosas merecen atención. La primera es el brushing: te llega un paquete que nunca pediste, a veces con un código QR que invita a "descubrir quién te lo envía". Escanearlo lleva a una página de phishing; el paquete existe para que un vendedor publique reseñas verificadas falsas a tu nombre. Quédate el artículo si quieres, pero no escanees el código. La segunda es la falsa renovación de Prime por teléfono: una voz grabada avisa de una renovación a un precio inflado e invita a pulsar una tecla para cancelar. Al pulsar, atiende un estafador que busca acceso remoto a tu ordenador o a tu banca.
Cómo se vive desde dentro: un caso realista
Imagina a Carmen, 61 años, que espera de verdad un regalo que pidió hace tres días. Le llega un SMS: "Amazon: tu paquete está retenido por una dirección incompleta. Confirma en 24 horas o será devuelto". El momento encaja, así que pulsa el enlace. La página parece la de Amazon – logotipo, tipografía, un número de pedido falso. Le pide confirmar la dirección y después 1,99 € de "verificación de entrega". Introduce su tarjeta. No pasa nada dramático, y esa es la trampa: ve una pantalla de "confirmado" y sigue con su día.
Dos días después aparece un cargo de 480 € de un comercio desconocido, y un email real de Amazon sobre un acceso desde un dispositivo extraño, porque reutilizó su contraseña en la página falsa. Pasa la semana siguiente reclamando al banco y cambiando contraseñas. La lección: los 1,99 € nunca fueron el premio; lo eran su tarjeta y su contraseña. Todo mensaje que haga pasar un pago o un acceso por su propio enlace merece un alto total.
Hábitos de prevención que cierran la puerta
Unos pocos cambios puntuales hacen que toda esta categoría de estafa sea mucho más difícil de colar. Activa hoy la verificación en dos pasos en tu cuenta de Amazon, en Inicio de sesión y seguridad: con ella activada, una contraseña robada por sí sola no abre tu cuenta. Ya que estás en los ajustes, elimina los dispositivos que no reconozcas y usa una contraseña que no repitas en ningún otro sitio.
Cambia también cómo te llega la información de tus entregas. Si las notificaciones solo llegan por la app oficial, cualquier SMS de paquetería se vuelve sospechoso por defecto: ya no tienes que juzgar cada mensaje por separado. Y valora usar una tarjeta virtual para compras online si tu banco la ofrece: si el número se filtra, se cancela sin tocar tu tarjeta principal.
Por último, protege a quienes compran en Amazon de vez en cuando, no usan la app y se preocuparían de verdad por una entrega bloqueada. Acordad una regla familiar fácil de recordar bajo presión: nadie paga una tasa ni escribe una contraseña desde un mensaje: los pedidos se comprueban solo dentro de la app. Y si alguien pica, INCIBE ofrece ayuda gratuita en la línea 017, y la denuncia se presenta ante la Policía Nacional o la Guardia Civil.
Checklist rápido
- No pagues nunca una "tasa de reenvío" a través de un enlace recibido por SMS
- Comprueba pedidos y reembolsos dentro de la app oficial de Amazon, no a través del mensaje
- No llames al número de "cancelación" de una factura sospechosa
- Trata cualquier solicitud de códigos, tarjetas regalo o acceso remoto como una señal de alto total
- Reporta los mensajes sospechosos a Amazon y a tu proveedor de correo o móvil
Preguntas frecuentes
¿Amazon cobra una tasa de reintento por SMS?
¿Un email con mi nombre y pedido real puede ser falso?
¿Debo llamar al teléfono de cancelación que aparece en la factura?
Daniel A. y Óscar S. llevan Breachfolio, un sitio pequeño e independiente sobre seguridad e IA. Este artículo se redactó con asistencia de IA y una persona lo revisó antes de publicarlo. Escribimos a partir de documentación, fuentes de los fabricantes e investigación publicada, no de pruebas de laboratorio propias, y enlazamos la fuente en la propia frase que se apoya en ella. Cómo trabajamos · Quiénes somos
