eToro y phishing: señales para detectar comunicaciones falsas si estás en México

Usuario revisa una comunicación falsa atribuida a eToro antes de ingresar sus datos
Usuario revisa una comunicación falsa atribuida a eToro antes de ingresar sus datos

No estamos ante una nueva comisión, un bono ni un cambio confirmado de condiciones para clientes mexicanos. El punto es más práctico: cuando una plataforma conocida se usa como señuelo, el riesgo no está solo en operar mal, sino en entregar credenciales, códigos o dinero a alguien que no es el bróker.

Qué hay detrás del aviso sobre eToro y las suplantaciones

eToro explica en su guía de seguridad que el phishing busca obtener datos personales mediante sitios falsos, correos, llamadas o SMS que imitan a una entidad confiable. También advierte que el sector de trading online no está libre de intentos de fraude con páginas que aparentan ser plataformas reales.

La señal más relevante para el lector mexicano es sencilla: una comunicación puede usar el logo, el nombre o un diseño parecido al de eToro y aun así no venir de eToro. El propio bróker indica que sus representantes verificados contactan mediante canales apropiados, como el correo asociado a la cuenta, y dominios auténticos como @etoro.com, connect.etoro.com o mailer.etoro.com.

El contexto reciente refuerza esa idea. El portal I-SCAN de IOSCO recogió una alerta de ASIC, publicada el 2 de abril de 2026, sobre una entidad que suplantaba a eToro AUS Capital Limited mediante advancedmarketingstop.com, clasificada como imitadora de una entidad registrada o autorizada. Esa alerta está ligada a Australia, no a México, pero muestra el patrón que conviene vigilar: usar el nombre de una firma conocida para generar confianza rápida.

Las señales que deberían prender la alerta

La primera señal es una solicitud de información sensible fuera de la plataforma. eToro señala que sus representantes no pedirán contraseña, código de autenticación en dos pasos, número completo de tarjeta, credenciales de otras cuentas ni transferencias hacia una “cuenta segura”, otra cuenta de eToro, un método de pago específico o una wallet cripto. También indica que no se comunica por Telegram.

Para quien está en México, esto importa porque muchas estafas no empiezan con una operación de trading, sino con un mensaje que presiona: “verifica tu cuenta”, “evita el bloqueo”, “confirma un retiro” o “mueve fondos para protegerlos”. La CONDUSEF describe el smishing como una versión del phishing vía teléfono móvil orientada al robo de información personal y financiera; también recomienda no abrir páginas sospechosas y verificar que el sitio tenga protocolo https y candado.

La segunda señal es el dominio. Un correo puede mostrar “eToro” como nombre del remitente, pero lo que cuenta es la dirección real y el enlace al que dirige. Si el dominio no coincide con los canales oficiales, si hay errores de escritura, urgencia artificial o una promesa de recuperar dinero mediante un pago previo, conviene cortar la interacción y entrar manualmente desde la app o la web oficial, no desde el enlace recibido.

Trader revisa margen y riesgo de CFD en una plataforma de IG
También te puede interesar: Margen en IG: por qué puedes necesitar más dinero aunque ya abriste la operación

Por qué esto afecta a quien compara brókers desde México

El riesgo de phishing no convierte automáticamente a eToro en una plataforma fraudulenta. El matiz importante es otro: una marca conocida puede ser usada por terceros para engañar. Por eso, antes de abrir cuenta o responder a un mensaje, conviene separar dos cosas: la plataforma real y cualquier comunicación que dice representarla.

eToro publica que está regulado en varias jurisdicciones, entre ellas Reino Unido, Europa, Australia y Seychelles; en su página regulatoria aparece eToro (Seychelles) Ltd. con licencia de la Financial Services Authority Seychelles para servicios de broker-dealer bajo el número SD076. También advierte que los CFDs son instrumentos complejos y que 51% de las cuentas minoristas pierden dinero al operar CFDs con ese proveedor.

Para México, la pregunta correcta no es solo si el bróker existe o si está regulado en otro país. La pregunta es qué entidad abriría la cuenta, qué protección aplica, qué productos se habilitan, si hay CFDs, qué coste tiene retirar, qué divisa usa la cuenta y cómo se verifica la identidad.

Qué hacer antes de responder, depositar o compartir un código

La regla práctica es entrar por cuenta propia a la plataforma y no desde el mensaje. Si llega un aviso sobre retiro, verificación, bloqueo o depósito, lo prudente es cerrar el enlace, abrir la app o escribir directamente la dirección oficial en el navegador. Si el mensaje pide el código 2FA, una transferencia externa o una wallet, debe tratarse como una señal de riesgo.

También conviene revisar la entidad contractual. eToro recuerda que sus términos y condiciones varían según la entidad que presta el servicio, porque los servicios, protecciones y limitaciones no son iguales para todos los clientes. Esa diferencia importa para usuarios mexicanos: una regulación extranjera no debe entenderse como protección local automática.

Si alguien ya compartió datos, el paso útil no es seguir conversando con quien envió el mensaje. Es cambiar contraseña, revisar accesos, activar o renovar 2FA, contactar al soporte oficial desde la cuenta y reportar la comunicación sospechosa. ASIC, por su parte, recuerda que sus listas de alerta no son exhaustivas y que la ausencia de un nombre en una lista no prueba que una entidad sea confiable.

El mejor filtro no es desconfiar de todo, sino verificar mejor. Un bróker se evalúa por regulación, costes, productos, retiros y soporte; una comunicación se evalúa por dominio, canal, solicitud concreta y presión que intenta generar.

Esta noticia ha sido elaborada por Valentina Daniela

Valentina Daniela

Valentina Daniela

Especialista

Más del autor

Especialista en brókers online en México