Qué dice el aviso oficial de INCIBE
El Instituto Nacional de Ciberseguridad (INCIBE) publicó el 9 de febrero de 2026 un aviso de alerta dirigido a la ciudadanía en el que advierte de la circulación de correos electrónicos falsos que se hacen pasar por Netflix. El organismo es tajante: la plataforma de streaming no está enviando ese tipo de mensajes.
El fraude funciona como un phishing clásico: el usuario recibe un email con la apariencia visual de una comunicación oficial de Netflix, en el que se le indica que su método de pago ha fallado o que debe actualizar sus datos de tarjeta o cuenta bancaria para evitar la cancelación de su suscripción. El objetivo real es capturar esas credenciales financieras y utilizarlas de forma fraudulenta.
Cómo está diseñada la trampa y por qué funciona
Este tipo de estafa explota un mecanismo psicológico muy concreto: el miedo a perder un servicio que se usa a diario. Un correo que avisa de que tu cuenta de Netflix quedará suspendida en 24 horas genera urgencia y reduce la capacidad crítica del receptor, que puede pinchar en el enlace sin verificar su legitimidad.
Los correos fraudulentos suelen imitar con bastante fidelidad el diseño corporativo de Netflix: logotipo, colores, tipografía y tono. Sin embargo, si se presta atención a ciertos detalles —la dirección de correo del remitente, los enlaces a los que apunta el botón de acción o la presencia de errores ortográficos sutiles— es posible detectar la falsificación antes de caer en ella.
Una vez que el usuario pincha en el enlace, aterriza en una página web falsa que imita la pasarela de pago de Netflix. Allí introduce su número de tarjeta, fecha de caducidad y CVV. En ese momento, los ciberdelincuentes ya tienen todo lo que necesitan para realizar cargos no autorizados o vender los datos en mercados ilegales.
💬 ¿Qué opinas tú sobre esta noticia? Comenta más abajo →
Señales concretas para identificar el correo falso
Aunque cada campaña de phishing tiene sus variantes, estas son las señales de alerta más habituales en este tipo de fraude:
**Dirección del remitente sospechosa.** El correo puede provenir de dominios como 'netflix-soporte.com', 'nettflix.es' o cualquier dirección que no sea el dominio oficial @netflix.com. Netflix solo envía comunicaciones desde su dominio corporativo verificado.
**Urgencia artificial.** Frases como 'tu cuenta se cancelará en 24 horas' o 'actualiza tu pago antes de las 12:00' están diseñadas para que actúes sin pensar.
**Enlace que no lleva a netflix.com.** Antes de pinchar, pasa el cursor por encima del botón o enlace. Si la URL que aparece en la barra inferior del navegador o del gestor de correo no empieza por 'https://www.netflix.com', no hagas clic.
**Solicitud de datos ya conocidos por Netflix.** Una empresa legítima que ya gestiona tu pago nunca te pedirá que reintroduzcas todos los datos de tu tarjeta por correo electrónico.
Qué hacer si has recibido este correo o si ya has introducido tus datos
Si has recibido el correo pero no has pinchado en ningún enlace, la acción correcta es marcarlo como spam y eliminarlo. También puedes reportarlo a través de los canales habilitados por INCIBE en su web oficial.
Si has llegado a introducir los datos de tu tarjeta en la página falsa, actúa de inmediato: llama a tu banco para bloquear la tarjeta comprometida y solicitar una nueva. Revisa los movimientos recientes de tu cuenta en busca de cargos no reconocidos. Si detectas alguno, interpón una reclamación ante tu entidad y, si es necesario, denuncia los hechos ante la Policía Nacional o la Guardia Civil.
Para evitar sustos de este tipo en el futuro, considera activar las notificaciones en tiempo real de tu tarjeta. Así, cualquier cargo inesperado te llegará al móvil de forma inmediata. Nuestras alertas de estafas financieras también pueden ayudarte a estar al tanto de las campañas activas.
Este tipo de fraude no es exclusivo de Netflix. INCIBE ha documentado campañas similares suplantando a entidades bancarias, organismos públicos y otras plataformas digitales. Recientemente, el mismo organismo alertó de tiendas online falsas que suplantan a LIDL para robarte los datos y el dinero, lo que demuestra que ninguna marca conocida está libre de ser utilizada como anzuelo.
El phishing y las finanzas personales: una combinación peligrosa
Más allá del robo inmediato de datos de tarjeta, caer en un phishing puede tener consecuencias que se prolongan en el tiempo. Si los delincuentes acceden a suficiente información personal —número de documento, dirección, teléfono— pueden intentar contratar productos financieros en tu nombre, lo que podría derivar en deudas ajenas que acaben afectando a tu historial crediticio.
Si en algún momento necesitas préstamos rápidos o cualquier otro producto financiero, hazlo siempre a través de canales verificados y nunca facilites los datos de tu tarjeta desde un enlace recibido por correo electrónico. Accede directamente a la web oficial del proveedor escribiendo la dirección en el navegador.
La educación financiera y la conciencia sobre ciberseguridad van de la mano. Conocer cómo funcionan estas estafas es la mejor vacuna contra ellas. Si quieres profundizar en cómo proteger tu economía doméstica, nuestras guías financieras incluyen consejos prácticos sobre seguridad y gestión del dinero cotidiano.
Para quienes quieran estar al día de las últimas amenazas digitales, también resulta muy ilustrativo el aviso de INCIBE sobre la nueva oleada de correos de sextorsión, otra variante del fraude por email que utiliza técnicas de presión psicológica similares.