ToolboxKit

Cómo Detectar un Correo o Mensaje de Phishing Antes de Caer en la Trampa

Casi todos hemos recibido alguna vez un mensaje que dice ser del banco, de una empresa de mensajería o de una plataforma de streaming y que nos pide "verificar" nuestros datos con urgencia. Eso es phishing: un intento de engañarte para que entregues contraseñas, datos de tarjetas o información personal haciéndose pasar por una entidad de confianza. Las estafas son cada vez más pulidas, pero casi siempre dejan pistas. Esta guía te ayuda a reconocerlas.

Por Qué Funciona Tanto el Phishing

Los estafadores no necesitan vulnerar ningún sistema: les basta con que tú les abras la puerta. Para lograrlo juegan con emociones muy humanas, como el miedo ("tu cuenta será bloqueada"), la prisa ("tienes 24 horas"), la curiosidad ("alguien te ha enviado un documento") o la ilusión ("has ganado un premio"). Cuando actuamos con prisa, dejamos de revisar los detalles. Por eso la primera defensa es sencilla: frena y respira antes de hacer clic.

Las Señales de Alerta Más Comunes

1. Un remitente que no cuadra. Mira la dirección completa, no solo el nombre que aparece. Un mensaje de "Tu Banco" puede venir de una dirección sin relación alguna con la entidad, o con una letra cambiada (por ejemplo, una "rn" que simula una "m").

2. Saludos genéricos. Fórmulas como "Estimado cliente" o "Querido usuario" son habituales cuando el mensaje se envía a miles de personas a la vez.

3. Urgencia y amenazas. Las entidades serias rara vez te exigen actuar en minutos bajo amenaza de cerrar tu cuenta o de sanciones.

4. Enlaces engañosos. El texto de un enlace puede decir una cosa y llevar a otra. En el ordenador, pasa el cursor por encima sin hacer clic y mira la dirección real que aparece abajo. En el móvil, mantén pulsado el enlace para previsualizarlo.

5. Archivos adjuntos inesperados. Facturas, "comprobantes de pago" o documentos comprimidos que no esperabas pueden contener programas maliciosos.

No Solo Correo: SMS y WhatsApp

El phishing por mensaje de texto se conoce como smishing, y el que se hace por llamada, vishing. Son frecuentes los SMS que avisan de un paquete retenido, un cobro pendiente o un acceso sospechoso a tu cuenta, siempre con un enlace. También circulan mensajes de WhatsApp de supuestos familiares que cuentan que han cambiado de número y piden dinero con urgencia. Ante cualquier petición de dinero, llama al contacto por el número que ya tenías guardado para confirmar que es él o ella.

Qué Hacer Ante un Mensaje Sospechoso

  • No hagas clic ni descargues nada. Si dudas, ignora el mensaje.
  • Entra por tu cuenta. Si crees que el aviso puede ser real, abre la web o la app oficial escribiendo tú la dirección, nunca desde el enlace recibido.
  • Contacta con la entidad por sus canales oficiales para confirmar.
  • Nunca compartas contraseñas, PIN o códigos de verificación. Ninguna empresa legítima te los pedirá por correo, SMS o teléfono.
  • Denuncia y borra. Marca el mensaje como spam o phishing en tu aplicación de correo y, si procede, avisa a la entidad suplantada.

Si Ya Hiciste Clic o Entregaste Datos

Mantén la calma y actúa rápido:

  1. Cambia de inmediato la contraseña de la cuenta afectada, y de cualquier otra donde usaras la misma.
  2. Activa la verificación en dos pasos si no la tenías.
  3. Si diste datos bancarios o de tarjeta, llama a tu banco para bloquear la tarjeta y revisar movimientos.
  4. Revisa si hay accesos o cambios raros en tu cuenta y, si hubo pérdida económica, presenta una denuncia ante las autoridades de tu país.
  5. Si abriste un adjunto sospechoso, analiza el dispositivo con un antivirus.

Un Hábito que Te Protege

Usa un gestor de contraseñas: muchos solo autocompletan en la web legítima, lo que te avisa si estás en una página falsa. Y comparte estas pautas con familiares mayores, que suelen ser el objetivo preferido.

Detectar el phishing no exige conocimientos técnicos, sino un poco de calma y el hábito de verificar antes de actuar. Si un mensaje te genera urgencia, es precisamente la señal para parar y comprobarlo.