El sesgo explotado
La negligencia de la tasa base describe nuestra dificultad para integrar correctamente la probabilidad base de un evento cuando aparece una información específica y llamativa — aquí, el hecho de que el mensaje llegue «justo en el momento perfecto» oculta la probabilidad, mucho más alta de lo que pensamos, de que ese momento resulte de un ataque dirigido a partir de datos ya conocidos por el estafador, en lugar de una coincidencia.
Fuente: Tversky, A. & Kahneman, D. (1974), «Judgment under Uncertainty: Heuristics and Biases», Science, 185(4157). Consultado el 17/07/2026.Tres casos reales
🗂️De la filtración a la estafa
Una filtración de datos (nombre, dirección, historial de compras) permite construir un mensaje que parece «adivinar» tu situación — cuando en realidad es un dato que ya estaba en poder del estafador, no una coincidencia.
Ver De la filtración a la estafa🇲🇽Filtraciones de datos que alimentan el fraude en México
El volumen de filtraciones de datos personales documentado en México en los últimos años alimenta directamente la precisión de este tipo de ataques dirigidos.
Ver México: filtraciones de datos📦El SMS de paquetería que cae el día justo
Un smishing genérico enviado en masa toca por azar a ciertos destinatarios que sí esperan un paquete ese día — un simple efecto de volumen estadístico, pero percibido individualmente como una coincidencia inquietante que refuerza la confianza.
Ver La evolución del smishingLa Superficie de coincidencia
No son 183 aplicaciones de mensajería con Premium lo que cubre la protección de Egidio. Son 183 ocasiones estadísticas adicionales de fabricar una coincidencia creíble. Construimos una calculadora que vuelve concreto este razonamiento: responda diez preguntas, obtenga su propia superficie de coincidencia y vea la demostración numérica que explica por qué las campañas masivas funcionan tan a menudo — calcular mi superficie de coincidencia →
Los dos combustibles
La Coincidencia creíble puede fabricarse de dos maneras, y conviene distinguir cuál está en juego para saber qué revela realmente un mensaje sobre usted.
🎲La estadística sola — la estafa a ciegas
Ningún dato sobre usted. Un mensaje genérico enviado en masa termina, por puro volumen, «cayendo justo» en algunos destinatarios — es el mecanismo que demuestra nuestra Demostración sobre el falso paquete: 1,700 millones de paquetes entregados al año bastan por sí solos para volver la coincidencia estadísticamente probable, sin ningún tipo de ataque dirigido.
🗂️El dato robado — la estafa enriquecida y hecha a la medida
Un fragmento obtenido en una filtración de datos (nombre, ciudad, número de expediente) se injerta sobre este mismo mecanismo. El mensaje ya no adivina, sabe — y la duda se vuelve culpable. Es el segundo y el tercer nivel descritos por nuestra Demostración «Lo que cambiaron las filtraciones», que establece la Escala del ataque dirigido completa.
Una coincidencia creíble nunca prueba, por sí sola, que un estafador lo conoce personalmente — pero tampoco lo descarta. Es precisamente lo que permite distinguir la Escala del ataque dirigido.
Cómo reconocerla
Un mensaje que llega en un momento inquietantemente preciso — pregúntate siempre: ¿compartí esta información (pedido, formulario, red social) en algún lugar recientemente? Una coincidencia aparente suele ser, más bien, un dato ya conocido por el remitente.
Definición reutilizable libremente con crédito («Egidio — El Laboratorio de las Amenazas») y enlace a esta página. Ver la Gramática de la Manipulación completa.