Skip to content

Cómo reconocer un correo de phishing: 9 señales

Las nueve señales de un correo de phishing, explicadas con palabras sencillas, y una forma gratuita de comprobar un correo sospechoso en segundos.

Publicado el 3 min de lectura

Un correo de phishing intenta engañarte para que hagas clic en un enlace, abras un adjunto, pagues o des una contraseña. La mayoría comparten las mismas señales de alerta. No hace falta ser técnico para verlas: basta saber dónde mirar.

1. La dirección del remitente no coincide con el nombre

El nombre dice «PayPal» o «Tu banco», pero la dirección es algo como servicio@paypa1-seguro.com o una cuenta de Gmail. Las empresas de verdad escriben desde su propio dominio. En el móvil, toca el nombre para ver la dirección real.

2. Crea urgencia o miedo

«Su cuenta será cerrada en 24 horas», «último aviso», «multa pendiente». La presión es la herramienta principal del estafador: te impide pensar y comprobar.

3. Pide una contraseña, un código o los datos de la tarjeta

Ningún banco, administración ni empresa de mensajería pide esto por correo. Si un mensaje te pide «confirmar tus datos», piensa que es una estafa.

4. El enlace no lleva a donde dice

El texto muestra la web de una empresa real, pero el enlace abre otra dirección. En un ordenador, pasa el ratón por encima del enlace sin hacer clic para ver adónde lleva de verdad.

5. La dirección web es casi correcta

Los dominios parecidos cambian una letra (amaz0n, micros0ft), añaden palabras (paypal-acceso-seguro.com) o usan letras de otro alfabeto. Si dudas, escribe tú mismo la dirección de la empresa en el navegador en lugar de hacer clic.

6. Un adjunto inesperado

Una factura que no esperabas, un «documento» que es una página web, un archivo zip protegido con una contraseña que viene en el mismo correo: son formas clásicas de instalar un virus.

7. No sabe cómo te llamas

«Estimado cliente», «Estimado usuario»: el mismo mensaje se envió a miles de personas.

8. Un nuevo método de pago

Un proveedor que anuncia «nuevos datos bancarios», o tu jefe que te pide tarjetas regalo: llámale a un número que ya conozcas antes de pagar nada.

9. Es demasiado bueno para ser verdad

Una herencia, una lotería en la que no has participado, una devolución que no esperabas. Si es demasiado bueno para ser verdad, es una estafa.

¿Y si ya has hecho clic o pagado?

Respira y actúa rápido. Cambia la contraseña en la web oficial (no desde el enlace del correo). Si diste datos de tu tarjeta o hiciste un pago, llama a tu banco y pide bloquear la tarjeta o frenar la operación. Guarda el correo como prueba y denuncia ante la Policía Nacional o la Guardia Civil. Si necesitas orientación, el 017 de INCIBE atiende de forma gratuita y confidencial.

¿Dudas? Deja que Fishi lo compruebe

Reenvía el correo sospechoso a check@fishi.email, idealmente como archivo adjunto. En cuestión de segundos, Fishi revisa el remitente, cada enlace y cada adjunto, y te responde con claridad: seguro, correo basura, sospechoso o estafa, y qué hacer a continuación. Es gratis y no necesitas cuenta.

Artículos relacionados

Paso a paso: reenvía un correo sospechoso como adjunto en Gmail, Outlook, Apple Mail, Yahoo y Thunderbird, y por qué la comprobación es más completa.