La alfombra roja de los ciberataques llega con sitios falsos para ver las películas nominadas a los Oscar 2026 – CYBERDEFENSA.MX
Mientras los focos iluminan la alfombra roja de Hollywood, en internet se despliega otro tipo de espectáculo mucho menos glamuroso: una oleada de fraudes digitales que utilizan el interés por las películas nominadas como gancho.
Según Kaspersky, se ha identificado un incremento significativo en la creación de dominios web diseñados para atraer a los usuarios que buscan ver las nominadas sin pagar.
Muchos de estos portales utilizan combinaciones de palabras clave como “Oscar 2026 Free Stream” o “Watch Full HD”, acompañadas del nombre de las películas candidatas.
A simple vista, estos sitios simulan ser servicios de streaming legítimos. Sin embargo, tras su apariencia de plataforma de vídeo se esconde una infraestructura diseñada para robar datos personales o infectar los dispositivos de las víctimas.
El truco del códec que nunca existió
Los delincuentes digitales han refinado su guion para esta edición de los premios. Si hace unos años el fraude se limitaba a ventanas emergentes y publicidad agresiva, ahora el engaño se desarrolla con técnicas más sofisticadas de ingeniería social.
Uno de los métodos más utilizados consiste en la falsa necesidad de instalar un complemento para reproducir la película. Cuando el usuario intenta ver un título popular, el sistema muestra un mensaje indicando que el navegador necesita un códec especial o una actualización del reproductor.
Ese archivo, en realidad, no tiene ninguna función relacionada con el vídeo. Se trata de un programa malicioso conocido como troyano de acceso remoto, una herramienta que permite a los atacantes controlar el ordenador o el móvil de la víctima sin que esta lo perciba.
Una vez instalado, el software puede abrir la puerta a múltiples ataques: desde el robo de archivos personales hasta el acceso a cuentas bancarias o redes sociales.
Notificaciones que esconden nuevas trampas
Otra de las tácticas más utilizadas por estas páginas fraudulentas consiste en solicitar permiso para enviar notificaciones al navegador. Bajo la promesa de continuar la reproducción de la película, el sitio pide al usuario que active las alertas.
Cuando la víctima acepta, comienza a recibir mensajes constantes que simulan advertencias de seguridad. Estas notificaciones afirman que el dispositivo está infectado o que se han detectado virus en el sistema.
El objetivo es dirigir al usuario hacia páginas de soporte técnico falso, una modalidad de fraude conocida como scareware. En estos portales, los estafadores intentan convencer a la víctima de que pague por un supuesto servicio de limpieza del ordenador o de protección antivirus.
Las Smart TV también entran en escena
En 2026 los ciberdelincuentes han ampliado su campo de acción hacia dispositivos conectados del hogar.
Los expertos en seguridad han detectado la distribución de aplicaciones no oficiales para televisores inteligentes que prometen acceso gratuito a catálogos de películas recién estrenadas. Estas aplicaciones suelen distribuirse en forma de archivos APK fuera de las tiendas oficiales.
Una vez instaladas, estas apps pueden utilizar el hardware del televisor para minar criptomonedas en segundo plano. Este proceso consume recursos del dispositivo, reduce su rendimiento y aumenta el consumo energético del hogar sin que el usuario sea consciente.
El robo de cuentas de streaming
Además de infectar dispositivos, muchas de estas páginas ilegales buscan otro tipo de botín digital: las credenciales de acceso a plataformas legítimas de entretenimiento.
A través de técnicas conocidas como secuestro de sesión, los atacantes pueden capturar las cookies de autenticación que utilizan servicios como Netflix, Disney+ o Apple TV+. Con estos datos, los delincuentes pueden acceder a las cuentas sin necesidad de conocer la contraseña.
Posteriormente, estos accesos se venden en mercados clandestinos de internet, donde las cuentas robadas se comercializan a precios muy bajos.
Cuando lo gratuito termina saliendo caro
El atractivo de ver una película sin pagar puede parecer tentador, es lógico, pero los riesgos pueden ser enormes.
Muchos de estos portales intentan instalar programas espía capaces de registrar todo lo que el usuario escribe en el teclado. Este tipo de software, conocido como keylogger, puede capturar contraseñas, datos bancarios o información personal sensible.
Además, algunas plataformas fraudulentas requieren desactivar sistemas de protección del navegador o del sistema operativo para poder reproducir el contenido. Esto deja el dispositivo expuesto a nuevas infecciones que pueden extenderse a otros equipos conectados a la misma red doméstica.
Cómo ver las nominadas sin poner en riesgo los dispositivos
Los expertos recomiendan recurrir únicamente a servicios de distribución oficiales para acceder a las películas nominadas. En los últimos años, la industria cinematográfica ha ampliado significativamente las opciones para ver estrenos en casa.
Muchas producciones candidatas a los premios ya están disponibles mediante alquiler digital bajo el modelo conocido como PVOD, que permite ver películas recientes en streaming por un precio reducido en comparación con la entrada de cine.
El precio de estas opciones legales suele ser inferior a los daños económicos que puede provocar un robo de identidad digital o el secuestro de una cuenta bancaria.
Además, mantener los dispositivos actualizados, utilizar software de seguridad fiable y evitar la descarga de archivos desde páginas desconocidas sigue siendo la mejor estrategia para disfrutar del cine sin convertirse en protagonista de un ciberataque.

