Cómo reducir al mínimo el riesgo de que te hackeen la cuenta de Mercado Pago
Guía práctica con pasos verificables y cifras oficiales para proteger tu billetera digital y qué hacer si sufrís una estafa.
La nota explica, con datos concretos, cómo proteger una cuenta de Mercado Pago ante fraudes cada vez más sofisticados. Según iProfesional, Mercado Pago tiene más de 25 millones de usuarios y la Unidad Fiscal Especializada en Ciberdelincuencia (Ufeci) registró 34.468 denuncias por delitos informáticos en 2024, un 21,1% más interanual. Aquí vamos a listar las medidas prácticas que conviene activar hoy, cómo responder si ya sufriste una estafa y qué responsabilidades toca al usuario.
¿Cómo se hackean cuentas de Mercado Pago?
El vector principal no es un ataque técnico masivo contra la plataforma sino la manipulación psicológica del usuario. Según Ufeci, el fraude representó el 63% de los casos en 2024, con 21.729 denuncias, y la usurpación de identidad sumó 4.637 reportes. Los métodos más comunes son phishing por correo o WhatsApp, vishing por llamada telefónica y SIM swapping para interceptar códigos SMS. Ojo que el SIM swapping no es raro: los atacantes socialmente engañan a operadoras para duplicar la línea y así recibirse los códigos de verificación. Esa combinación de ingeniería social y dependencia del SMS como 2FA aumenta la exposición, por eso conviene entender el riesgo antes de asumir que la plataforma sola te protege.
¿Qué medidas conviene activar ya y por qué?
Primero, activar bloqueo de pantalla y biometría en el celular. Mercado Pago permite exigir verificación biométrica para abrir la app y autorizar transferencias. Segundo, configurar verificación en dos pasos con una app de autenticación local como Google Authenticator en lugar de SMS; el método por SMS es vulnerable a SIM swapping. Tercero, revisar y desvincular dispositivos en la sección de seguridad y cerrar sesiones no reconocidas. Cuarto, pausar o bloquear la tarjeta desde la app y activar notificaciones de consumo. Estas acciones son pasos simples pero efectivos: reducen la ventana de acceso del atacante y permiten detectar movimientos raros a tiempo. Además, para comerciantes la regla práctica es no entregar mercadería hasta ver el dinero acreditado en el dispositivo propio o usar terminales oficiales.
¿Y si ya me estafaron, qué hago primero?
Actuar rápido y documentar todo. Dentro de la app hay una ruta clara: entrar en Actividad, localizar la transacción, seleccionar Tengo un problema y elegir No reconozco esta operación. Según la misma nota, la plataforma puede demorar hasta 30 días hábiles en el análisis; durante ese lapso evalúan historial, IP y receptor, y a veces otorgan un crédito provisorio. Paralelamente hay que descargar comprobantes PDF, capturas de pantalla y no borrar mensajes o registros de llamadas, porque son pruebas útiles para pericias. Si el caso es grave o hay vaciamiento total, corresponde la denuncia ante Ufeci por correo a denunciasufeci@mpf.gob.ar y la intervención judicial. No todos los reclamos se resuelven administrativamente, por eso la documentación es clave para escalar.
¿Quién tiene la responsabilidad y qué recomendamos como usuarios?
La plataforma invierte en detección automática y usa IA para bloquear operaciones sospechosas, pero la nota advierte el doble filo: la misma IA potencia fraudes más reales. Por eso recomendamos prudencia y combinar medidas. No conviene depender exclusivamente de una sola billetera: combinar medios de pago y exigir trazabilidad ayuda a mitigar el riesgo. Planificar costos de respaldo (por ejemplo, saldo mínimo en otras cuentas o tarjetas) y acordar procedimientos para comercios reduce el impacto de un bloqueo o fraude. En resumen, la seguridad es compartida: la empresa aporta herramientas técnicas y regulación como la Resolución 424/2020 obliga al botón de arrepentimiento en compras por internet, pero el usuario debe activar y mantener las defensas básicas y documentar cualquier incidente.