Phishing: cómo reconocer un correo o mensaje falso

El phishing es el intento de engañarte para que entregues datos (contraseñas, tarjeta bancaria) haciéndose pasar por una entidad de confianza. Es el ataque más común y también el más fácil de evitar si sabes qué mirar.

Las señales más fiables

  • Urgencia artificial: «tu cuenta será bloqueada en 24 horas», «último aviso antes de la suspensión». El objetivo es que actúes sin pensar.
  • La dirección del remitente no coincide con el dominio oficial de la empresa. Fíjate en el dominio real, no en el nombre que se muestra: pueden poner cualquier nombre visible.
  • Enlaces que no llevan donde dicen: mantén el cursor sobre el enlace (o pulsa largo en el móvil) para ver la URL real antes de tocarlo.
  • Errores de redacción o traducciones raras, aunque cada vez son menos frecuentes: los ataques actuales están mucho mejor escritos que hace unos años.
  • Te piden datos que la empresa ya tiene o que nunca solicitaría por correo (contraseña completa, PIN, código de verificación).
  • Archivos adjuntos inesperados, sobre todo facturas o documentos que no esperabas recibir.

Los engaños más habituales

  • Falsa entrega de paquete: un SMS diciendo que hay una entrega pendiente y hay que pagar una pequeña tasa.
  • Suplantación bancaria: correo alertando de un movimiento sospechoso con un enlace para «verificar tu identidad».
  • Fraude del CEO: un mensaje que parece venir de un jefe o socio pidiendo una transferencia urgente y confidencial.
  • Falsa factura de proveedor con los datos bancarios cambiados, dirigida a quien gestiona los pagos.

Qué hacer si sospechas

  1. No hagas clic en ningún enlace ni descargues adjuntos.
  2. Verifica por un canal distinto: entra a la web oficial escribiendo la dirección tú mismo, o llama al teléfono que ya tenías guardado (no al que aparece en el mensaje).
  3. Si ya hiciste clic e introdujiste datos, cambia esa contraseña inmediatamente desde otro dispositivo y avisa a tu banco si diste datos bancarios.

Preguntas frecuentes

¿El phishing solo llega por correo?

No. Cada vez es más frecuente por SMS (smishing), llamadas telefónicas (vishing) y mensajes en redes sociales o apps de mensajería. Las señales de alerta son las mismas en todos los canales.

¿La verificación en dos pasos me protege del phishing?

Ayuda mucho, porque aunque roben tu contraseña necesitarían también el segundo factor. Pero nunca compartas los códigos de verificación con nadie: ninguna empresa legítima te los pedirá.

Deja un comentario

Descubre más desde NodoHub

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo