El phishing funciona porque parece normal
Un buen intento de phishing no siempre contiene faltas de ortografía ni promesas absurdas. Puede imitar a un proveedor, a un compañero, a una plataforma de trabajo o a una entidad bancaria. Por eso conviene revisar el contexto y no solo la apariencia.
1. Te obliga a actuar deprisa
Frases como “último aviso”, “tu cuenta será bloqueada” o “debes pagar hoy” buscan reducir el tiempo que dedicas a comprobar el mensaje.
2. El remitente parece correcto, pero el dominio no
El nombre visible puede decir “Soporte” o “Dirección”, mientras que la dirección real pertenece a un dominio diferente. Comprueba siempre la parte situada después de la @.
3. El enlace no coincide con el destino esperado
Antes de pulsar, pasa el cursor por encima del enlace en el ordenador o mantén pulsado en el móvil para ver la dirección. Desconfía de dominios extraños, acortadores inesperados o pequeñas variaciones en el nombre.
4. Te pide credenciales, códigos o información sensible
Una petición inesperada de contraseña, código MFA, tarjeta, documento o información interna merece una segunda verificación.
5. El contexto no encaja
¿Esperabas ese archivo? ¿Esa persona suele pedirte ese tipo de información? ¿El procedimiento habitual de la empresa es otro? El contexto es una de las mejores defensas.
6. Hay adjuntos inesperados
Los archivos ofimáticos, comprimidos, ejecutables o documentos con instrucciones para habilitar contenido deben tratarse con especial cautela.
7. Cambia el canal para verificar
Si el mensaje parece provenir de una persona conocida pero te pide algo sensible, compruébalo por un canal distinto: llamada, chat corporativo o un mensaje nuevo iniciado por ti.
Regla útil: cuando el mensaje intenta acelerar una decisión importante, añade una pausa de verificación.
Qué hacer si ya hiciste clic
No sigas introduciendo datos. Si entregaste una contraseña, cámbiala desde el sitio oficial, revisa las sesiones activas y avisa al equipo de seguridad o soporte de tu organización. Si descargaste un archivo, no lo abras de nuevo y sigue el procedimiento interno de respuesta a incidentes.