Qué dice el correo de extorsión por el spyware Pegasus
Si has recibido un correo electrónico que afirma que el spyware Pegasus ha infectado tu teléfono o computadora, no estás solo. Estos mensajes suelen llegar de la nada, a menudo dirigiéndose a ti por tu nombre o incluso aparentando provenir de tu propia dirección de correo electrónico. El remitente afirma que ha utilizado el spyware Pegasus para grabar tu cámara web, registrar tu historial de navegación o capturar material comprometedor, y exige un pago, normalmente en criptomoneda, para mantenerlo en secreto.
Los correos están diseñados para provocar pánico. Se apoyan en la urgencia, la vergüenza y una jerga técnica convincente para que los destinatarios crean que ignorar el mensaje podría llevar a una humillación pública o algo peor. En realidad, la gran mayoría de estos correos son estafas distribuidas masivamente que no tienen nada que ver con una infección real de spyware. Ningún dispositivo fue hackeado, ninguna cámara web fue accedida y ningún dato fue realmente robado a través de Pegasus.
Por qué la reputación real de Pegasus hace convincente la estafa
Parte de lo que hace efectiva esta estafa es que el spyware Pegasus existe realmente y tiene una historia bien documentada de uso en operaciones de vigilancia reales. Debido a que Pegasus ha sido ampliamente reportado en relación con el espionaje a nivel gubernamental de periodistas, activistas y figuras públicas, el nombre tiene peso. Los estafadores explotan esa reputación deliberadamente, tomando prestado un nombre de marca conocido y aterrador para añadir credibilidad a un intento de extorsión que de otro modo sería genérico.
Esta táctica no es nueva. Las estafas de sextorsión han utilizado un lenguaje similar basado en el miedo durante años, a menudo afirmando tener grabaciones comprometedoras de cámara web o una supuesta contraseña hackeada como prueba. La marca Pegasus es simplemente la versión más reciente de ese mismo manual, actualizada para capitalizar el conocimiento público de una herramienta de spyware real y sofisticada. La estafa funciona precisamente porque la mayoría de las personas saben lo suficiente sobre Pegasus como para tener miedo, pero no lo suficiente como para reconocer cómo opera realmente.
Cómo distinguir una amenaza falsa de spyware de una infección genuina
El spyware real, incluido Pegasus, se comporta de manera muy diferente a lo que describen estos correos de extorsión. Las infecciones genuinas de spyware suelen ser silenciosas por diseño. Los atacantes que despliegan herramientas de vigilancia sofisticadas no tienen incentivo para alertar a su objetivo enviando un correo amenazante, ya que hacerlo expondría la operación y llevaría a la víctima a asegurar su dispositivo de inmediato.
Algunas señales de alerta aparecen consistentemente en estos correos de estafa:
- El correo afirma que fue enviado "desde tu propia dirección", lo cual es en realidad un truco de suplantación, no una prueba de acceso a tu cuenta.
- Exige un pago en criptomoneda dentro de un plazo estricto, un sello distintivo de campañas de extorsión automatizadas en lugar de vigilancia dirigida.
- Ofrece afirmaciones vagas y genéricas sobre "información comprometedora" sin ningún detalle específico y verificable que sea único de ti.
- Llega como un mensaje de distribución masiva en lugar de una comunicación dirigida, ya que las operaciones reales de Pegasus se centran estrictamente en objetivos específicos de alto valor, no en bandejas de entrada aleatorias.
Entender cómo funciona genuinamente el spyware, cómo se instala, qué datos recopila y con qué discreción opera, hace que sea mucho más fácil reconocer cuándo un correo simplemente se aprovecha del miedo en lugar de describir un compromiso real.
Pasos a seguir si recibes uno de estos correos
Si un correo sobre el spyware Pegasus llega a tu bandeja de entrada, el paso más importante es evitar el pánico o responder. No hagas clic en ningún enlace, no respondas y nunca envíes un pago. Involucrarte con el remitente solo confirma que tu dirección de correo electrónico está activa, lo que puede llevar a más spam o intentos de estafa adicionales.
En su lugar, marca el mensaje como spam o phishing a través de tu proveedor de correo, lo que ayuda a filtrar intentos similares en el futuro. También vale la pena cambiar la contraseña de tu correo como precaución, especialmente si la has reutilizado en otros lugares, ya que las bases de datos de credenciales filtradas a veces son la fuente de las direcciones de correo utilizadas en estas campañas. Si quieres una tranquilidad adicional, ejecutar un escaneo de seguridad confiable en tus dispositivos puede confirmar que no hay software malicioso real presente.
Qué significa esto para ti
La estafa del correo del spyware Pegasus es un recordatorio de que los ciberdelincuentes son expertos en reutilizar miedos legítimos para obtener beneficios económicos. El hecho de que Pegasus sea real y haya sido utilizado en casos graves de vigilancia no significa que cada correo que invoque su nombre refleje una amenaza real para ti. Reconocer la diferencia entre la manipulación basada en el miedo y un incidente de seguridad genuino es una parte clave para mantenerte seguro en línea.
En última instancia, esta estafa de correo del spyware Pegasus prospera gracias a la incertidumbre. Una vez que entiendes cómo se comporta el spyware real —de manera silenciosa, selectiva y sin alertar a su objetivo— el correo de extorsión pierde su poder. Trátalo como spam, no como una advertencia genuina.
Conclusiones prácticas
- No respondas ni pagues a nadie que afirme haber infectado tu dispositivo con el spyware Pegasus.
- Reporta el correo como phishing y elimínalo.
- Cambia la contraseña de tu correo si te preocupa que tu dirección haya quedado expuesta en una filtración de datos.
- Ejecuta un escaneo de seguridad en tus dispositivos solo si quieres tranquilidad, no porque el correo en sí sea creíble.
- Aprende cómo opera el spyware real para que puedas distinguir mejor las amenazas genuinas de las tácticas de miedo en el futuro.




