Cómo reconocer un correo de phishing: 9 señales
Las nueve señales de un correo de phishing, explicadas con palabras sencillas, y una forma gratuita de comprobar un correo sospechoso en segundos.
Un correo de phishing intenta engañarte para que hagas clic en un enlace, abras un adjunto, pagues o des una contraseña. La mayoría comparten las mismas señales de alerta. No hace falta ser técnico para verlas: basta saber dónde mirar.
1. La dirección del remitente no coincide con el nombre
El nombre dice «PayPal» o «Tu banco», pero la dirección es algo como servicio@paypa1-seguro.com o una cuenta de Gmail. Las empresas de verdad escriben desde su propio dominio. En el móvil, toca el nombre para ver la dirección real.
2. Crea urgencia o miedo
«Su cuenta será cerrada en 24 horas», «último aviso», «multa pendiente». La presión es la herramienta principal del estafador: te impide pensar y comprobar.
3. Pide una contraseña, un código o los datos de la tarjeta
Ningún banco, administración ni empresa de mensajería pide esto por correo. Si un mensaje te pide «confirmar tus datos», piensa que es una estafa.
4. El enlace no lleva a donde dice
El texto muestra la web de una empresa real, pero el enlace abre otra dirección. En un ordenador, pasa el ratón por encima del enlace sin hacer clic para ver adónde lleva de verdad.
5. La dirección web es casi correcta
Los dominios parecidos cambian una letra (amaz0n, micros0ft), añaden palabras (paypal-acceso-seguro.com) o usan letras de otro alfabeto. Si dudas, escribe tú mismo la dirección de la empresa en el navegador en lugar de hacer clic.
6. Un adjunto inesperado
Una factura que no esperabas, un «documento» que es una página web, un archivo zip protegido con una contraseña que viene en el mismo correo: son formas clásicas de instalar un virus.
7. No sabe cómo te llamas
«Estimado cliente», «Estimado usuario»: el mismo mensaje se envió a miles de personas.
8. Un nuevo método de pago
Un proveedor que anuncia «nuevos datos bancarios», o tu jefe que te pide tarjetas regalo: llámale a un número que ya conozcas antes de pagar nada.
9. Es demasiado bueno para ser verdad
Una herencia, una lotería en la que no has participado, una devolución que no esperabas. Si es demasiado bueno para ser verdad, es una estafa.
¿Y si ya has hecho clic o pagado?
Respira y actúa rápido. Cambia la contraseña en la web oficial (no desde el enlace del correo). Si diste datos de tu tarjeta o hiciste un pago, llama a tu banco y pide bloquear la tarjeta o frenar la operación. Guarda el correo como prueba y denuncia ante la Policía Nacional o la Guardia Civil. Si necesitas orientación, el 017 de INCIBE atiende de forma gratuita y confidencial.
¿Dudas? Deja que Fishi lo compruebe
Reenvía el correo sospechoso a check@fishi.email, idealmente como archivo adjunto. En cuestión de segundos, Fishi revisa el remitente, cada enlace y cada adjunto, y te responde con claridad: seguro, correo basura, sospechoso o estafa, y qué hacer a continuación. Es gratis y no necesitas cuenta.