Cada día se envían millones de correos fraudulentos con un único objetivo: robar tus datos personales, tus contraseñas o incluso tu dinero. Este tipo de ataque, conocido como phishing, es una de las formas más comunes de ciberestafa.
Saber detectarlo a tiempo puede evitarte muchos problemas. En este artículo te explicamos cómo identificar un correo de phishing y qué hacer si recibes uno.
1. Revisa la dirección del remitente
Uno de los signos más claros de un correo falso está en la dirección del remitente.
Aunque el nombre pueda parecer legítimo (por ejemplo, «Soporte Banco Santander»), al hacer clic verás una dirección extraña, como:
soporte@bancosantander-seguridad.info
Consejo:
Desconfía de dominios que no sean oficiales o que tengan letras de más, guiones o errores ortográficos.
2. Sospecha de mensajes urgentes o amenazantes
El phishing se basa en el miedo y la prisa. Frases como:
- “Tu cuenta será suspendida en 24 horas.”
- “Hemos detectado actividad sospechosa, verifica tu identidad ahora.”
Estas tácticas buscan que actúes rápido, sin pensar.
Nunca proporciones información personal por impulso.
3. Fíjate en los enlaces antes de hacer clic
Pasa el cursor sobre los enlaces (sin hacer clic).
Verás en la esquina inferior del navegador o programa de correo la URL real.
Si no coincide con el dominio oficial o parece sospechosa, no entres.
Ejemplo:
- Enlace falso: https://banco-santander.seguridad-clientes.net
- Enlace real: https://www.bancosantander.es
4. Revisa el contenido y la redacción
Muchos correos de phishing están mal escritos, con errores gramaticales o de traducción.
Además, suelen usar un tono genérico:
“Estimado cliente,”
en lugar de dirigirse a ti por tu nombre.Las empresas legítimas suelen personalizar sus mensajes.
5. Desconfía de los archivos adjuntos
Nunca abras archivos ZIP, PDF o DOC de remitentes desconocidos.
Podrían contener malware o virus que infecten tu dispositivo.
Regla de oro:
Si no esperabas ese archivo, no lo abras.
6. Comprueba la autenticidad por otros medios
Si el correo dice venir de tu banco, tu proveedor o una tienda online, no respondas ni hagas clic en nada.
En su lugar, entra directamente al sitio web oficial o llama al servicio de atención al cliente para confirmar.
7. Usa herramientas antiphishing
Hoy en día existen extensiones y filtros de correo que ayudan a detectar mensajes sospechosos automáticamente.
Además, mantén tu navegador, antivirus y sistema operativo actualizados para estar mejor protegido.
Qué hacer si caes en un phishing
- Cambia tus contraseñas inmediatamente.
- Activa la verificación en dos pasos (2FA).
- Contacta con tu banco o proveedor si diste datos financieros.
- Denuncia el correo como phishing (Gmail, Outlook y otros lo permiten fácilmente).
Conclusión
El phishing no se combate solo con tecnología, sino con educación y atención.
Antes de hacer clic en cualquier enlace o compartir tus datos, piensa dos veces.
Detectar un correo de phishing a tiempo puede marcar la diferencia entre un susto y un gran problema.