Cómo identificar un correo de phishing antes de caer en la estafa
El phishing ocurre cuando alguien finge ser una empresa o persona confiable (banco, correos, autoridad fiscal, proveedor) por correo electrónico para inducirte a hacer clic en un enlace malicioso o a dar datos sensibles, como una contraseña o número de tarjeta.
Las señales de alerta más comunes
- Urgencia exagerada: "tu cuenta será bloqueada en 24h", "haz clic ahora o pierdes el beneficio"
- Remitente con un dominio extraño (ej: @gmail.com en vez del dominio oficial de la empresa)
- Errores ortográficos o formato extraño en mensajes que deberían ser profesionales
- Un enlace que, al pasar el mouse por encima (sin hacer clic), muestra una dirección totalmente distinta a la esperada
- Pedido directo de contraseña, datos bancarios o código de verificación por correo
Cómo verificar antes de hacer clic
Nunca hagas clic directamente en el enlace de un correo sospechoso. En su lugar, abre el sitio oficial de la empresa escribiendo la dirección manualmente en el navegador, o llama a un teléfono que ya conozcas (no el que aparece en el correo) para confirmar.
Checklist de Seguridad Digital PruPru
Identificar el phishing es uno de los 10 pasos de nuestro checklist gratuito de seguridad digital para pequeñas empresas.
Ver el checklist de seguridad →