Urgent Action Required: Immediate Security Issue Detected on Your Shopify Store

Topic summary

Un usuario recibió un correo electrónico alertando sobre un problema de seguridad en su tienda Shopify, con instrucciones para contactar vía Telegram. La persona que respondió por Telegram mencionó una vulnerabilidad XSS y solicitó acceso como colaborador para resolver el problema.

Advertencia de la comunidad:

  • Esto es claramente un intento de estafa
  • Shopify no tiene “brechas de seguridad” de este tipo
  • Las vulnerabilidades XSS solo ocurrirían si el propio usuario insertara scripts maliciosos

Recomendaciones:

  • Ignorar y bloquear al remitente del mensaje
  • No otorgar acceso de colaborador a desconocidos
  • Si hay dudas, contactar directamente al soporte oficial de Shopify a través de su sitio web
  • No existe peligro real en la tienda

La situación está resuelta: se confirmó que es un fraude y no requiere acción adicional más allá de bloquear la comunicación.

Summarized with AI on November 5. AI used: claude-sonnet-4-5-20250929.

Buenos días,

Me han enviado un mail con un problema de seguridad en la pagina web. Me asignaron un ticket para contactar por Telegram, así hice y me comento que había una brecha de seguridad por XSS. Han creado un código malicioso en la web. Ya no se si es el propio equipo de Shopify o empresa ajena. Ya que me derivan a un socio colaborador para que le pague y me solucione el problema.

¿a alguien mas le ha ocurrido esto?

Hola,

Cierra todo y alejate. Claramente es un engaño y tratan de estafarte.

En Shopify no hay “brechas de seguridad” a menos que pongas un scripts en el código tu misma en cuyo caso tampoco creo que haya peligro.

Solo deja pasar ese mensaje y bloquea al remitente. Si tienes dudas, escríbele al soporte de Shopify directamente desde este link.