Apple Pay se ha convertido en uno de los métodos de pago digital más utilizados en España y en todo el mundo. Su rapidez, comodidad y las medidas de seguridad del ecosistema Apple han hecho que millones de usuarios lo adopten como alternativa habitual a la tarjeta física.
Pero esa misma confianza se ha transformado en un nuevo filón para los ciberdelincuentes.
Según un análisis reciente de ESET, compañía especializada en ciberseguridad, las estafas relacionadas con Apple Pay están creciendo, no porque la tecnología sea vulnerable, sino porque los ataques se centran en el eslabón más débil: el usuario.
“La plataforma es segura, pero los delincuentes explotan la reputación de Apple Pay para dar credibilidad a mensajes fraudulentos y conseguir que la víctima actúe con prisa”, explica Josep Albors, director de Investigación y Concienciación de ESET España.
Apple Pay incorpora mecanismos avanzados como autenticación biométrica y tokenización, lo que dificulta el robo directo de datos bancarios. Sin embargo, los atacantes rara vez intentan vulnerar el sistema.
Su estrategia es mucho más sencilla y efectiva: ingeniería social, urgencia y engaño psicológico.
El objetivo es que sea el propio usuario quien entregue sus credenciales, autorice pagos o caiga en trampas aparentemente legítimas.
ESET ha identificado cinco tipos de fraude que se repiten de forma recurrente y que afectan tanto a compradores como a vendedores.
Mensajes SMS, correos o llamadas que advierten de supuestos problemas con la cuenta, pagos pendientes o reembolsos. Incluyen enlaces a páginas falsas donde se solicita información personal y financiera.
Compradores falsos utilizan tarjetas robadas asociadas a Apple Pay para pagar productos. Posteriormente, el cargo se revierte y el vendedor pierde tanto el artículo como el dinero.
La víctima recibe un pago “por error” o superior al acordado. Después, el estafador solicita que se devuelva el dinero por otro método, provocando una pérdida económica directa.
Capturas de pantalla falsas que simulan un pago realizado para presionar al vendedor a enviar un producto que en realidad nunca ha sido abonado.
Conexiones falsas que imitan redes legítimas y redirigen a portales de inicio de sesión diseñados para robar el Apple ID y la contraseña del usuario.
ESET recuerda que estos intentos de fraude suelen compartir patrones claros:
Para reducir el riesgo de caer en una estafa relacionada con Apple Pay, los expertos recomiendan:
“Una estafa puede materializarse en cuestión de segundos. Pararse a comprobar antes de actuar sigue siendo una de las mejores defensas”, concluye Albors.
Si sospechas que has caído en una estafa, ESET aconseja actuar rápido:
Actualidad
16 Septiembre 2026
Jarana
16 Septiembre 2026
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas