La comunidad de Twitch vuelve a estar en el punto de mira de los ciberdelincuentes. El reconocido filtrador Zach Bussey ha emitido una alerta en redes sociales sobre una nueva campaña de correos electrónicos fraudulentos que suplanta a la plataforma de streaming con el objetivo de robar datos a los creadores de contenido.
El modus operandi: miedo a las sanciones de audio
Según la información compartida por Bussey, los correos se hacen pasar por sistemas oficiales de Twitch con nombres como “Automated Audio Detection Systems” , “Music Compliance” , “Creator Music Compliance Advisory” o “Audio Compliance Report” . Todos ellos comparten una estructura similar: instan al destinatario a verificar sus derechos de uso de audio para evitar posibles sanciones o la retirada de contenido.
“⚠️ Nueva estafa de correo. ⚠️ No te dejes engañar por un correo que te pide que verifiques tus derechos de uso de audio”, escribió Bussey en su publicación.

La trampa explota un miedo real y recurrente entre los streamers: las sanciones por infracción de derechos de autor. La plataforma ha implementado históricamente sistemas de detección de audio como Audible Magic para mutear fragmentos de VODs que contienen música protegida, lo que ha generado numerosos problemas y frustración entre los creadores. Los estafadores se aprovechan de esta preocupación para conseguir que las víctimas hagan clic en enlaces maliciosos o introduzcan sus credenciales en páginas falsas.
Cómo identificar la estafa
Bussey ha señalado una serie de señales de alerta que permiten identificar estos correos como fraudulentos:
- El remitente no es oficial: los correos provienen de cuentas de Gmail, Google Groups u otros servicios no vinculados a la plataforma, que utiliza dominios oficiales como
@twitch.tv. - Urgencia y amenaza implícita: los mensajes suelen crear una sensación de urgencia, sugiriendo que si no se actúa rápidamente, el creador podría enfrentarse a consecuencias negativas.
- Solicitud de verificación: piden al usuario que “verifique” sus derechos o su cuenta a través de un enlace, que presumiblemente dirige a una página de phishing.
El contexto: una ola de estafas dirigidas a streamers
Esta no es la primera vez que el sitio de streaming y sus usuarios son el objetivo de campañas de phishing. A lo largo de 2026, ha habido múltiples oleadas de estafas que han utilizado tácticas cada vez más sofisticadas, incluyendo deepfakes de voz y clonación facial para hacer más convincentes los intentos de engaño.
Bitdefender, en su informe sobre estafas de 2025, ya advertía que “la IA está llevando esto a un nuevo nivel, así que espera notas de voz convincentes o vídeos cortos enlazados desde el chat o los susurros”. La recomendación general es verificar siempre los identificadores y las insignias y, ante cualquier duda, contactar directamente con el soporte oficial a través de sus canales verificados, nunca a través de enlaces proporcionados en correos sospechosos.
¿Qué debe hacer un streamer si recibe uno de estos correos?
Los expertos en seguridad recomiendan seguir estos pasos:
- No hacer clic en ningún enlace ni descargar archivos adjuntos.
- Verificar el remitente: comprobar la dirección de correo electrónico completa, no solo el nombre que se muestra.
- Reportar el correo como phishing a través de las herramientas del proveedor de correo.
- Eliminar el mensaje y, si se tiene dudas, contactar con Twitch a través de sus canales oficiales.
Twitch no ha emitido una declaración oficial sobre esta campaña específica, pero la alerta de Bussey sirve como un recordatorio crucial para que los creadores extremen las precauciones y no caigan en las trampas de los estafadores.
Fuentes: Publicación de @zachbussey en X, 22 de septiembre de 2026; Bitdefender, octubre de 2025; Total Defense, agosto de 2026.
