Tiendas online fantasma: detectar un e-commerce fraudulento en 90 segundos
Un par de zapatillas de edición limitada. Precio: 54 euros. Envío gratis en 24 horas. La web tiene fotos bonitas, un contador de "quedan 3 unidades" y hasta un chat de atención al cliente. Pagas. Pasan tres semanas. No llega nada. Escribes al chat. Silencio. La web ha desaparecido. Acabas de conocer una tienda online fantasma.
Una tienda online falsa es un sitio web diseñado para cobrar sin entregar nunca el producto. Se montan en horas con plantillas baratas, copian fotos de marcas reales y desaparecen antes de que el banco procese tu reclamación. Con siete comprobaciones que no te llevan más de 90 segundos, puedes distinguir una de otra antes de introducir tu número de tarjeta.
¿Cómo funciona por dentro una tienda online falsa?
El modelo es sencillo y rentable. El estafador compra un dominio por menos de diez euros, instala una plantilla de tienda en línea —Shopify, WooCommerce o incluso un constructor gratuito— y rellena el catálogo con imágenes robadas de Amazon, Zalando o cualquier marca conocida. Los precios son un 60-80 % más baratos que en cualquier sitio legítimo. Ese descuento es el anzuelo.
Después activan publicidad en redes sociales. El algoritmo les lleva tráfico durante días o semanas. Cobran por transferencia bancaria o tarjeta, modalidades difíciles de revertir. Cuando las reclamaciones empiezan a acumularse, cierran el dominio, abren otro y vuelven a empezar. Todo el ciclo puede durar menos de un mes.
Algunos van más lejos: no solo no envían el producto, sino que guardan tus datos de pago para usarlos después o venderlos. El timo tiene, por tanto, dos capas de daño: el dinero perdido y los datos expuestos.
Mensaje real de ejemplo —ficción realista—:
"Hola, soy Carlos del equipo de soporte de ModaFlash. Tu pedido #48291 está en camino. Por un problema logístico necesitamos que confirmes tu dirección y los datos de tu tarjeta en este enlace: modaflash-verificacion.net/pedido para liberar el envío. Si no confirmas en 24 h, el pedido se cancela sin reembolso."
Ese mensaje mezcla urgencia artificial, amenaza de pérdida económica y un enlace externo al dominio original. Tres señales de alarma en una sola frase.
¿Qué señales delatan una tienda online falsa?
1. El dominio tiene menos de seis meses
Entra en Whois o en cualquier buscador de WHOIS y consulta la fecha de creación del dominio. Una tienda que lleva tres semanas activa no tiene historial, no tiene reseñas reales y no tiene nada que perder cerrando mañana. Las tiendas legítimas acumulan años de actividad. Si el dominio nació hace menos de seis meses y vende artículos de alta demanda, párate.
2. El precio rompe el mercado de forma irracional
Una zapatilla que en cualquier distribuidor oficial cuesta 120 euros no puede venderse a 38 euros con gastos de envío incluidos y seguir siendo negocio legítimo. Busca el producto en Google Shopping y compara. Si la diferencia supera el 50 %, la tienda está usando el precio como cebo. No hay explicación logística que lo justifique.
3. Las reseñas suenan a texto generado
Copia una frase de las valoraciones de la tienda y pégala en Google entre comillas. Si aparece en otras webs sin relación, son reseñas falsas compradas o generadas. Además, fíjate en el tono: todas las valoraciones positivas con cinco estrellas, sin una sola crítica, sin fotos reales de clientes, con fechas agrupadas en la misma semana. Eso no es satisfacción del cliente; es escenografía.
4. Los textos legales son plantillas vacías o no existen
Busca la política de devoluciones, los términos y condiciones y el aviso legal. Una tienda que opera en España está obligada por ley a identificar al vendedor con nombre o razón social, NIF y dirección física. Si el aviso legal dice "Empresa S.L., dirección pendiente de actualización" o simplemente no existe, la tienda no cumple la normativa mínima. Eso solo ya es motivo de descarte.
5. El único método de pago es transferencia o criptomoneda
Las pasarelas de pago con tarjeta y PayPal permiten abrir disputas y recuperar el dinero. Los estafadores lo saben. Por eso prefieren transferencia bancaria, Bizum a particulares o criptomonedas: son irreversibles. Si una tienda no acepta tarjeta con pasarela verificada o solo ofrece métodos sin cobertura de comprador, interpreta eso como una señal de alerta mayor.
6. Las imágenes de producto son robadas
Descarga una foto del producto y súbela a Google Imágenes o a TinEye. Si esa misma foto aparece en diez tiendas distintas o en el banco de imágenes de un fabricante diferente, la tienda no tiene acceso real al producto. Vende algo que no posee ni va a poseer.
7. El dominio imita a una marca conocida con un pequeño cambio
Tiendas con nombres como "niike-outlet.es", "adiddas-store.com" o "zaland0.net" apuestan por tu lectura rápida. Revisa la URL carácter a carácter antes de pagar. Los errores tipográficos en el dominio son una táctica clásica: aprovechan el reconocimiento visual de una marca para generar confianza falsa.
¿Qué haces ahora mismo si ya has caído en una?
Primero, no esperes. Cada hora que pasa reduce tus opciones. Llama a tu banco o emisor de tarjeta y solicita la reversión del cargo —conocido como chargeback— explicando que el vendedor no entregó el producto. Si pagaste con PayPal, abre una disputa en el Centro de Resoluciones antes de que pasen 180 días.
Segundo, recopila pruebas: capturas de la web, confirmaciones de pedido, conversaciones con el supuesto soporte. Guarda también la URL exacta aunque ya no cargue; el historial del navegador la conserva.
Tercero, denuncia. La Policía Nacional tiene el portal denunciaweb.interior.gob.es para denuncias online. El INCIBE atiende incidencias en el 017, la línea de ayuda en ciberseguridad. La OSI (Oficina de Seguridad del Internauta) tiene formularios de notificación y guías paso a paso. Denunciar no garantiza recuperar el dinero, pero genera el registro que necesitas para cualquier gestión bancaria posterior y ayuda a cerrar el sitio antes de que engañe a más personas.
Cuarto, cambia las contraseñas de cualquier cuenta que hayas usado en ese proceso de compra y revisa los movimientos de tu tarjeta durante los siguientes treinta días.
Preguntas frecuentes
¿Cómo sé si una tienda online es segura antes de comprar?
Comprueba que el dominio tiene más de un año de antigüedad, que existe un aviso legal con datos reales de empresa, que acepta tarjeta con pasarela verificada y que las reseñas tienen historial variado. Con esos cuatro puntos en verde, el riesgo baja de forma significativa.
¿El candado HTTPS garantiza que una tienda es legítima?
No. El candado solo indica que la conexión está cifrada, no que la tienda sea honesta. Cualquier sitio web puede obtener un certificado SSL gratuito en minutos. Una tienda falsa puede tener HTTPS y seguir siendo fraudulenta. El candado es condición necesaria, no suficiente.
¿Puedo recuperar el dinero si pagué con tarjeta?
Es posible, pero no está garantizado. Contacta con tu banco cuanto antes y solicita la reversión del cargo por producto no recibido. La probabilidad de éxito es mayor si actúas antes de que pasen 30 días y si tienes documentación del pedido y del intento de contacto fallido con el vendedor.
¿Dónde denuncio una tienda online falsa en España?
En el portal de denuncia web de la Policía Nacional, en la Guardia Civil a través de su formulario online, y notificando a la OSI en osi.es. Si la web sigue activa, también puedes reportarla al registrador del dominio para solicitar su suspensión.
Los 7 checks en 90 segundos: resumen accionable
- Consulta el WHOIS del dominio. Menos de seis meses de antigüedad es señal de alerta inmediata.
- Compara el precio en Google Shopping. Más de un 50 % de descuento sin explicación no es una oferta; es un cebo.
- Busca reseñas fuera de la propia tienda. Trustpilot, Google Maps, foros. Si no existen, tampoco existe la reputación.
- Lee el aviso legal. Debe tener nombre o razón social, NIF y dirección física real. Sin eso, la tienda no cumple la ley española.
- Verifica el método de pago. Si no acepta tarjeta con pasarela o PayPal, descarta la compra.
- Busca las imágenes en Google. Si aparecen en otras webs sin relación, la tienda no tiene el producto.
- Lee la URL carácter a carácter. Una letra cambiada o un número en lugar de una letra es suficiente para que estés en un sitio diferente al que crees.
Noventa segundos. Siete comprobaciones. El precio de saltártelas lo conoces.
Entrena tu instinto.
La app es gratis. El juego físico, bajo pedido. En ambos, 54 casos reales para entrenar el ojo.
Ver el manual