⚠ Estafa de Comprador Militar por Zoom Que Está Afectando a Agentes
Una estafa de dos etapas diseñada para entrar a su MLS, su correo, y sus cuentas financieras. Múltiples asociaciones de Realtors® han confirmado este patrón en al menos 7 estados desde octubre 2025.
Si un supuesto comprador evita la llamada telefónica y va directo a Zoom enviándole él mismo el enlace, no haga clic. Es una variante activa de phishing que está siendo reportada por asociaciones de Realtors® en Wisconsin, Pennsylvania, Colorado, Idaho, Minnesota, Nuevo México, y Alabama. El clic puede instalar malware, capturar credenciales de MLS/DocuSign/correo, o incluso grabar video para uso posterior en deepfakes de fraude.
Esto no es spam al azar. Es un ataque dirigido específicamente a agentes inmobiliarios y funciona porque parece serio, urgente, y bien documentado. Múltiples asociaciones estatales de Realtors® emitieron alertas en los últimos 8 meses sobre esta misma estafa, con variaciones en el perfil del comprador falso (militar, ejecutivo viajando, médico de turno, etc.). El comprador militar con certificado VA es una de las variantes más convincentes porque combina urgencia, razón verosímil para no llamar, y documentación que parece legítima.
Cómo Funciona La Estafa
Este es un ataque de dos etapas diseñado para que usted confíe antes de tener tiempo de verificar quién está realmente detrás del mensaje:
Establecer Credibilidad
El estafador envía un correo muy convincente haciéndose pasar por comprador militar. Incluye certificado VA, preaprobación hipotecaria, prueba de fondos, y urgencia para actuar rápido. Los documentos parecen legítimos. La historia es coherente. Todo está diseñado para bajar su guardia y crear sensación de oportunidad real.
El Enlace Zoom
El segundo mensaje empuja una reunión por Zoom y el supuesto comprador insiste en enviar el enlace él mismo. Ese enlace es el objetivo real. Puede llevar a malware silencioso, una página falsa de Zoom diseñada para capturar credenciales, o una pantalla de "actualización de Zoom" que instala software malicioso.
Qué Puede Hacer el Enlace
Esto no es teórico. Casos verificados reportados por asociaciones de Realtors®:
- Instalar malware silencioso: Una falsa “actualización de Zoom” puede dar al estafador acceso remoto total a su computadora — archivos del cliente, correo, contraseñas guardadas, todo.
- Robar credenciales: Una página falsa de login de Zoom puede capturar su correo y contraseña, que muchas veces son las mismas que usa para MLS, DocuSign, o el banco.
- Tomar control de cuentas: Un solo clic puede comprometer simultáneamente MLS, DocuSign, correo profesional, y cuentas financieras.
- Grabar video para deepfakes: En casos reportados en 2025, los estafadores intentaron capturar grabaciones de video del agente durante la “reunión” para usarlas después en estafas de deepfake — impersonando al agente para engañar a futuros clientes o facilitar fraude electrónico.
- Acceder a transacciones en curso: Con acceso a correo, el estafador puede insertarse en transacciones reales para redirigir transferencias bancarias (wire fraud).
Las 5 Señales de Alerta Específicas
Los reportes de asociaciones de Realtors® identifican un patrón consistente. Si ve 2 o más de estas señales juntas, asuma estafa hasta probar lo contrario:
Excusa típica: “estoy de servicio”, “estoy viajando”, “trabajando turno largo”. El comprador real, incluso ocupado, devuelve una llamada de 5 minutos al agente que vende su próxima casa.
Certificado VA, preaprobación, prueba de fondos, certificaciones todas listas en el primer correo. Los compradores reales necesitan tiempo para juntar esto y normalmente lo entregan progresivamente.
HOA, zonificación, edad del techo, zona escolar, vecinos, historial — los compradores reales preguntan. Los estafadores no, porque no les importa la propiedad; les importa el clic.
Esto es la señal más importante. Un comprador legítimo acepta cualquier formato que usted ofrezca (llamada, Zoom propio, FaceTime, Google Meet) y deja que usted envíe el enlace. El estafador necesita que sea SU enlace.
Email con dominio gratuito (Gmail, Outlook) cuando dice ser oficial militar. Nombre del email no coincide con el del firmante. Doble coma después del saludo. Gramática perfecta pero estructura rara. Dirección IP del email no corresponde a ubicación declarada.
La Regla Que Lo Protege
"Si un comprador no puede atender una llamada telefónica de 5 minutos, no está listo para ganarse su confianza. Verifique primero, confíe después."
Qué Debe Hacer (Protocolo Recomendado)
- Nunca haga clic en enlaces de Zoom (o cualquier video conferencia) que no haya pedido. Si necesita reunión de video, USTED envía el enlace desde SU cuenta verificada.
- Verifique identidad por llamada antes de tomar acciones reales. Use el número del contacto independientemente verificado — no el número que el comprador le dio en el correo.
- No confíe en documentos de "comprador" sin verificar emisor. Para certificados VA, llame al lender que aparece como emisor para confirmar autenticidad. Para preaprobación, llame al banco directamente.
- Trate todo correo de buyer/seller no esperado con sospecha. Especialmente si llega con urgencia, documentos completos, y resistencia a verificación.
- Mantenga software de seguridad actualizado. Antivirus profesional, navegador actualizado, autenticación de dos factores en TODOS los servicios críticos (MLS, correo, DocuSign, banco).
- Cuando dude, hable con su broker o oficina de cumplimiento antes de responder al comprador sospechoso.
⚠ Si Ya Hizo Clic — Plan de Emergencia
Si ya cliqueó un enlace sospechoso, asuma compromiso y actúe rápido. Las primeras horas son críticas:
- Desconecte el equipo de internet inmediatamente (Wi-Fi off, cable de red desconectado)
- Desde OTRO dispositivo (su teléfono usando datos celulares, NO el wi-fi de la oficina), cambie contraseñas de: correo principal, MLS, DocuSign, banco/cuentas financieras, cualquier servicio con la misma contraseña
- Active autenticación de dos factores en todas las cuentas críticas si no la tenía ya
- Contacte un técnico de IT/ciberseguridad para escanear y limpiar el equipo — no use el equipo para nada crítico hasta que esté confirmado limpio
- Notifique a su broker y a los clientes actualmente activos — si el atacante tomó control de su correo, podría estar enviando instrucciones fraudulentas a sus clientes sobre transferencias
- Reporte al FBI Internet Crime Complaint Center (IC3.gov) y a su asociación local de Realtors®
- Considere cambiar contraseñas bancarias por teléfono directamente con el banco, no por aplicación web hasta confirmar que el equipo está limpio
Si usted es comprador o vendedor legítimo trabajando con un agente, este post le explica por qué los buenos agentes verifican identidades cuidadosamente antes de tomar acciones digitales. También le dice algo importante a tener cuidado en su propia comunicación: nunca apruebe transferencias bancarias (wire) en base a instrucciones recibidas solo por correo electrónico — siempre verifique con su agente o cerrador POR LLAMADA TELEFÓNICA a un número conocido. El wire fraud en transacciones inmobiliarias es uno de los crimen-cibernéticos más costosos en EEUU.
Preguntas Frecuentes
¿Es realmente específico a agentes? ¿O es spam general?+
¿Y si el comprador "militar" parece muy real con todos los documentos?+
¿Qué tan grande es el riesgo de deepfake si grabaron mi imagen?+
¿Hay protección legal o seguro contra esto?+
¿Qué otros tipos de estafa están viendo agentes ahora?+
Resumen Final
La regla central es simple: si un comprador no puede atender una llamada telefónica de 5 minutos, no está listo para ganarse su confianza. Verifique primero.
Esta estafa funciona porque parece importante y urgente — certificado VA, preaprobación, prueba de fondos, militar de servicio. Los detalles parecen legítimos, pero la táctica subyacente (rechazo de verificación telefónica + insistencia en Zoom + enlace enviado por el supuesto comprador) es la misma en todas las variantes. Una vez que reconoce el patrón, lo puede ver inmediatamente.
Comparta esta información con su equipo y otros agentes. Una buena cultura de verificación en el ambiente de trabajo protege a todos.
Ver También
Lucy Lopez
The Wilder Real Estate Group at Keller Williams Wellington
Servicio bilingüe en español para compradores y vendedores en Palm Beach County
561-285-8809
También en inglés: Brian Wilder · En el negocio desde 1996 · 1,500+ transacciones · 561-201-4717
Este post describe un patrón de estafa de phishing dirigido a agentes inmobiliarios verificado por múltiples asociaciones estatales de Realtors® entre octubre 2025 y febrero 2026. Las fuentes incluyen alertas oficiales de: Wisconsin Realtors® Association, Pennsylvania Association of Realtors®, Colorado Association of Realtors®, Boise Regional Realtors® (Idaho), Minnesota Realtors®, Greater Albuquerque Association of Realtors® (Nuevo México), Huntsville Area Association of Realtors® (Alabama), y reportajes de Frank on Fraud sobre el componente de deepfake. Las recomendaciones de protocolo (verificación por llamada, plan de respuesta a incidentes, autenticación de dos factores) representan mejores prácticas generales de ciberseguridad y no constituyen consejo legal, técnico, o de seguros profesional. Casos específicos de incidentes deben involucrar a profesionales calificados de ciberseguridad, su brokerage, su aseguradora de cyber liability si la tiene, y agencias relevantes (IC3.gov del FBI, su asociación local de Realtors®). Este post no representa endoso o crítica de ninguna plataforma de video conferencia, agencia gubernamental, o asociación profesional mencionada. Información considerada confiable pero no garantizada. Igualdad de Oportunidad de Vivienda.