Inicio / Blog / Seguridad y Estafas para Agentes
⚠ Alerta de Estafa Activa Para Agentes Inmobiliarios 2025-2026 · Reporte Industrial

⚠ Estafa de Comprador Militar por Zoom Que Está Afectando a Agentes

Una estafa de dos etapas diseñada para entrar a su MLS, su correo, y sus cuentas financieras. Múltiples asociaciones de Realtors® han confirmado este patrón en al menos 7 estados desde octubre 2025.

⚠ Respuesta Rápida

Si un supuesto comprador evita la llamada telefónica y va directo a Zoom enviándole él mismo el enlace, no haga clic. Es una variante activa de phishing que está siendo reportada por asociaciones de Realtors® en Wisconsin, Pennsylvania, Colorado, Idaho, Minnesota, Nuevo México, y Alabama. El clic puede instalar malware, capturar credenciales de MLS/DocuSign/correo, o incluso grabar video para uso posterior en deepfakes de fraude.

📞 Llame a Lucy: 561-285-8809 Ver el Video Completo

Esto no es spam al azar. Es un ataque dirigido específicamente a agentes inmobiliarios y funciona porque parece serio, urgente, y bien documentado. Múltiples asociaciones estatales de Realtors® emitieron alertas en los últimos 8 meses sobre esta misma estafa, con variaciones en el perfil del comprador falso (militar, ejecutivo viajando, médico de turno, etc.). El comprador militar con certificado VA es una de las variantes más convincentes porque combina urgencia, razón verosímil para no llamar, y documentación que parece legítima.

Cómo Funciona La Estafa

Este es un ataque de dos etapas diseñado para que usted confíe antes de tener tiempo de verificar quién está realmente detrás del mensaje:

Etapa 1 · Preparación

Establecer Credibilidad

El estafador envía un correo muy convincente haciéndose pasar por comprador militar. Incluye certificado VA, preaprobación hipotecaria, prueba de fondos, y urgencia para actuar rápido. Los documentos parecen legítimos. La historia es coherente. Todo está diseñado para bajar su guardia y crear sensación de oportunidad real.

Etapa 2 · Ataque

El Enlace Zoom

El segundo mensaje empuja una reunión por Zoom y el supuesto comprador insiste en enviar el enlace él mismo. Ese enlace es el objetivo real. Puede llevar a malware silencioso, una página falsa de Zoom diseñada para capturar credenciales, o una pantalla de "actualización de Zoom" que instala software malicioso.

Qué Puede Hacer el Enlace

Esto no es teórico. Casos verificados reportados por asociaciones de Realtors®:

  • Instalar malware silencioso: Una falsa “actualización de Zoom” puede dar al estafador acceso remoto total a su computadora — archivos del cliente, correo, contraseñas guardadas, todo.
  • Robar credenciales: Una página falsa de login de Zoom puede capturar su correo y contraseña, que muchas veces son las mismas que usa para MLS, DocuSign, o el banco.
  • Tomar control de cuentas: Un solo clic puede comprometer simultáneamente MLS, DocuSign, correo profesional, y cuentas financieras.
  • Grabar video para deepfakes: En casos reportados en 2025, los estafadores intentaron capturar grabaciones de video del agente durante la “reunión” para usarlas después en estafas de deepfake — impersonando al agente para engañar a futuros clientes o facilitar fraude electrónico.
  • Acceder a transacciones en curso: Con acceso a correo, el estafador puede insertarse en transacciones reales para redirigir transferencias bancarias (wire fraud).

Las 5 Señales de Alerta Específicas

Los reportes de asociaciones de Realtors® identifican un patrón consistente. Si ve 2 o más de estas señales juntas, asuma estafa hasta probar lo contrario:

1
Solo contacto por correo — rechaza llamada telefónica

Excusa típica: “estoy de servicio”, “estoy viajando”, “trabajando turno largo”. El comprador real, incluso ocupado, devuelve una llamada de 5 minutos al agente que vende su próxima casa.

2
Documentación completa llega inmediatamente

Certificado VA, preaprobación, prueba de fondos, certificaciones todas listas en el primer correo. Los compradores reales necesitan tiempo para juntar esto y normalmente lo entregan progresivamente.

3
No hace preguntas reales sobre la propiedad

HOA, zonificación, edad del techo, zona escolar, vecinos, historial — los compradores reales preguntan. Los estafadores no, porque no les importa la propiedad; les importa el clic.

4
Insiste en Zoom y envía el enlace él mismo

Esto es la señal más importante. Un comprador legítimo acepta cualquier formato que usted ofrezca (llamada, Zoom propio, FaceTime, Google Meet) y deja que usted envíe el enlace. El estafador necesita que sea SU enlace.

5
Detalles que no cuadran

Email con dominio gratuito (Gmail, Outlook) cuando dice ser oficial militar. Nombre del email no coincide con el del firmante. Doble coma después del saludo. Gramática perfecta pero estructura rara. Dirección IP del email no corresponde a ubicación declarada.

La Regla Que Lo Protege

"Si un comprador no puede atender una llamada telefónica de 5 minutos, no está listo para ganarse su confianza. Verifique primero, confíe después."

Qué Debe Hacer (Protocolo Recomendado)

  1. Nunca haga clic en enlaces de Zoom (o cualquier video conferencia) que no haya pedido. Si necesita reunión de video, USTED envía el enlace desde SU cuenta verificada.
  2. Verifique identidad por llamada antes de tomar acciones reales. Use el número del contacto independientemente verificado — no el número que el comprador le dio en el correo.
  3. No confíe en documentos de "comprador" sin verificar emisor. Para certificados VA, llame al lender que aparece como emisor para confirmar autenticidad. Para preaprobación, llame al banco directamente.
  4. Trate todo correo de buyer/seller no esperado con sospecha. Especialmente si llega con urgencia, documentos completos, y resistencia a verificación.
  5. Mantenga software de seguridad actualizado. Antivirus profesional, navegador actualizado, autenticación de dos factores en TODOS los servicios críticos (MLS, correo, DocuSign, banco).
  6. Cuando dude, hable con su broker o oficina de cumplimiento antes de responder al comprador sospechoso.

⚠ Si Ya Hizo Clic — Plan de Emergencia

Si ya cliqueó un enlace sospechoso, asuma compromiso y actúe rápido. Las primeras horas son críticas:

  1. Desconecte el equipo de internet inmediatamente (Wi-Fi off, cable de red desconectado)
  2. Desde OTRO dispositivo (su teléfono usando datos celulares, NO el wi-fi de la oficina), cambie contraseñas de: correo principal, MLS, DocuSign, banco/cuentas financieras, cualquier servicio con la misma contraseña
  3. Active autenticación de dos factores en todas las cuentas críticas si no la tenía ya
  4. Contacte un técnico de IT/ciberseguridad para escanear y limpiar el equipo — no use el equipo para nada crítico hasta que esté confirmado limpio
  5. Notifique a su broker y a los clientes actualmente activos — si el atacante tomó control de su correo, podría estar enviando instrucciones fraudulentas a sus clientes sobre transferencias
  6. Reporte al FBI Internet Crime Complaint Center (IC3.gov) y a su asociación local de Realtors®
  7. Considere cambiar contraseñas bancarias por teléfono directamente con el banco, no por aplicación web hasta confirmar que el equipo está limpio
Para Clientes que Lean Esto

Si usted es comprador o vendedor legítimo trabajando con un agente, este post le explica por qué los buenos agentes verifican identidades cuidadosamente antes de tomar acciones digitales. También le dice algo importante a tener cuidado en su propia comunicación: nunca apruebe transferencias bancarias (wire) en base a instrucciones recibidas solo por correo electrónico — siempre verifique con su agente o cerrador POR LLAMADA TELEFÓNICA a un número conocido. El wire fraud en transacciones inmobiliarias es uno de los crimen-cibernéticos más costosos en EEUU.

Preguntas Frecuentes

¿Es realmente específico a agentes? ¿O es spam general?+
Específico a agentes. Múltiples asociaciones estatales de Realtors® lo han confirmado: Wisconsin Realtors® Association (febrero 2026), Pennsylvania Association of Realtors® (octubre 2025), Colorado Association of Realtors® (febrero 2026), Boise Regional Realtors® (febrero 2026), Minnesota Realtors® (diciembre 2025), Greater Albuquerque Association of Realtors® (octubre 2025), Huntsville Area Association of Realtors® (octubre 2025). Los estafadores típicamente identifican al agente por sus listados activos en MLS, Zillow, o Realtor.com, y se hacen pasar por compradores interesados en propiedades específicas.
¿Y si el comprador "militar" parece muy real con todos los documentos?+
Esa es exactamente la táctica. Los estafadores actuales son sofisticados — certificados VA falsos pero verosímiles, documentos de preaprobación con logos correctos, prueba de fondos que parece legítima. La calidad de los documentos no es prueba de legitimidad. Lo que separa al comprador real del estafador es la disposición a hacer una llamada telefónica de 5 minutos antes de avanzar. Un militar real puede tener limitaciones de horario, pero puede coordinar 5 minutos en algún momento de las próximas 48 horas. Un estafador no puede — porque no hay militar real detrás del correo.
¿Qué tan grande es el riesgo de deepfake si grabaron mi imagen?+
El riesgo de deepfake en estas estafas es real pero aún emergente. Casos reportados por Frank on Fraud (septiembre 2025) describen agentes que detectaron intentos de capturar su imagen y voz durante “Zoom calls” falsos. El uso posterior puede ser: (1) impersonar al agente en videos enviados a sus clientes existentes pidiendo transferencias bancarias, (2) crear contenido de phishing más sofisticado, (3) facilitar fraude wire en cierres usando la imagen del agente como prueba de identidad. Si sospecha que su imagen fue capturada, alerte a sus clientes activos sobre la posibilidad de comunicaciones falsas.
¿Hay protección legal o seguro contra esto?+
Algunas brokerages tienen seguros de ciber-responsabilidad (cyber liability insurance) que cubren costos de respuesta a incidentes, notificación a clientes afectados, y recuperación de sistemas. Verifique con su brokerage si está cubierto. También, NAR (National Association of Realtors®) y muchas asociaciones estatales ofrecen recursos de capacitación en ciberseguridad. Si hubo pérdida financiera, reporte a IC3.gov (FBI Internet Crime Complaint Center) — en algunos casos hay recuperación de fondos posible si se actúa rápido (primeras 24-72 horas).
¿Qué otros tipos de estafa están viendo agentes ahora?+
Variantes activas reportadas en 2025-2026: (1) Wire fraud por impersonación de vendedor — correos de "vendedor" pidiendo cambio de instrucciones bancarias justo antes del cierre. (2) Impersonación del cerrador (title company) — correos falsos del title con instrucciones de transferencia diferentes a las reales. (3) Phishing por SMS haciéndose pasar por brokerage o NAR. (4) Fraude de identidad de propietario — estafadores que se hacen pasar por dueños de propiedades para listarlas falsamente. La regla común: cualquier solicitud de cambio de dinero, instrucciones financieras, o credenciales debe verificarse por llamada telefónica al número independientemente conocido, nunca al número proporcionado en el correo sospechoso.

Resumen Final

La regla central es simple: si un comprador no puede atender una llamada telefónica de 5 minutos, no está listo para ganarse su confianza. Verifique primero.

Esta estafa funciona porque parece importante y urgente — certificado VA, preaprobación, prueba de fondos, militar de servicio. Los detalles parecen legítimos, pero la táctica subyacente (rechazo de verificación telefónica + insistencia en Zoom + enlace enviado por el supuesto comprador) es la misma en todas las variantes. Una vez que reconoce el patrón, lo puede ver inmediatamente.

Comparta esta información con su equipo y otros agentes. Una buena cultura de verificación en el ambiente de trabajo protege a todos.

Lucy Lopez
The Wilder Real Estate Group at Keller Williams Wellington
Servicio bilingüe en español para compradores y vendedores en Palm Beach County
561-285-8809

También en inglés: Brian Wilder · En el negocio desde 1996 · 1,500+ transacciones · 561-201-4717

Este post describe un patrón de estafa de phishing dirigido a agentes inmobiliarios verificado por múltiples asociaciones estatales de Realtors® entre octubre 2025 y febrero 2026. Las fuentes incluyen alertas oficiales de: Wisconsin Realtors® Association, Pennsylvania Association of Realtors®, Colorado Association of Realtors®, Boise Regional Realtors® (Idaho), Minnesota Realtors®, Greater Albuquerque Association of Realtors® (Nuevo México), Huntsville Area Association of Realtors® (Alabama), y reportajes de Frank on Fraud sobre el componente de deepfake. Las recomendaciones de protocolo (verificación por llamada, plan de respuesta a incidentes, autenticación de dos factores) representan mejores prácticas generales de ciberseguridad y no constituyen consejo legal, técnico, o de seguros profesional. Casos específicos de incidentes deben involucrar a profesionales calificados de ciberseguridad, su brokerage, su aseguradora de cyber liability si la tiene, y agencias relevantes (IC3.gov del FBI, su asociación local de Realtors®). Este post no representa endoso o crítica de ninguna plataforma de video conferencia, agencia gubernamental, o asociación profesional mencionada. Información considerada confiable pero no garantizada. Igualdad de Oportunidad de Vivienda.