Seguridad y Privacidad

|

8

8

Lectura breve

¿Qué es el phishing? Cómo identificar y evitar estafas de phishing

Los ciberdelincuentes están constantemente tratando de obtener información personal mediante phishing, pero no tienes que caer en una estafa.

Suplantación de identidad

El phishing es un tipo de estafa en la que los delincuentes se hacen pasar por una persona u organización de confianza para engañarte y lograr que hagas clic en un enlace, descargues un archivo o compartas información confidencial, como contraseñas o números de tarjetas de crédito. Estas estafas nos llegan a través de básicamente cualquier forma de comunicación entrante, incluidos correos electrónicos, mensajes de texto, publicaciones en redes sociales, llamadas telefónicas o mensajes directos. Las estafas también pueden intentar victimizarte a través de tu buzón de correo físico, aunque esto suele clasificarse como fraude postal.  

El phishing es la forma más común de "ingeniería social", que se refiere a los atacantes que confían en el engaño en lugar de en habilidades de hackeo para tener éxito.  

La buena noticia: una vez que sabes qué buscar, los intentos de phishing se vuelven más fáciles de detectar. Esto es cierto incluso en nuestra era de IA y deepfakes; aunque los errores ortográficos y gramaticales son menos comunes ahora, los mensajes de phishing siempre intentan crear una sensación de urgencia.  

¿Cómo es un mensaje de phishing? 

Hoy en día, los mensajes de phishing son más convincentes que nunca, pero casi siempre intentan crear urgencia y convencerte de hacer algo (como abrir un enlace, responder a un mensaje de texto, descargar un archivo adjunto o ingresar una contraseña). Incluso en nuestra era de IA, puedes estar atento a las señales de alerta.  

Ofertas demasiado buenas para ser verdad

A menudo, un mensaje de phishing intenta inspirar una sensación positiva de urgencia: "¡Ganaste una hielera costosa!". Los mensajes que prometen dinero gratis, premios o membresías exclusivas suelen ser estafas, especialmente si no recuerdas haberte registrado. En muchos casos, la dirección de correo electrónico del remitente parecerá muy poco oficial, como el uso de muchos números y un dominio de correo extraño. Pero elimina y reporta cualquier mensaje inesperado que parezca demasiado bueno para ser verdad.

Lenguaje urgente o amenazante

Los estafadores también utilizan sensaciones negativas de urgencia. Intentan apresurarte con mensajes como:

  • “¡Tu cuenta será bloqueada!”

  • “¡Actúa ahora para evitar penalizaciones!”

  • “¡Estás bajo investigación!”

Ignora, elimina y reporta mensajes como este; las organizaciones, empresas y agencias gubernamentales reales no se comunicarán contigo a través de un correo electrónico como este.

Solicitudes de información confidencial

Las organizaciones legítimas no solicitarán contraseñas, números de Seguro Social o detalles financieros por correo electrónico o mensaje de texto. Si recibes un mensaje extraño de una organización real, comunícate directamente con ella para obtener más detalles (es decir, no a través de la información de contacto del mensaje), como su sitio web oficial.

Solicitudes inesperadas

Ten mucho cuidado con cualquier solicitud inesperada:

  • Facturas que no reconoces

  • Solicitudes de pago repentinas

  • Mensajes que solicitan tarjetas de regalo o transferencias bancarias

Nunca envíes dinero en formas de pago extrañas, como criptomonedas, tarjetas de regalo, transferencias bancarias o efectivo a través de un servicio de mensajería; cualquier solicitud de pago como esta suele ser una estafa.

Direcciones de remitente sospechosas

Examina de cerca el correo electrónico del remitente. Pequeños errores ortográficos o dominios inusuales (como pavpal.com en lugar de paypal.com) son una señal de alerta importante.

Enlaces o archivos adjuntos extraños

En computadoras portátiles o de escritorio, generalmente puedes pasar el cursor sobre los enlaces antes de hacer clic para ver el destino real.

Nunca descargues archivos adjuntos que no esperabas, incluso de alguien conocido. Vuelve a verificar de forma independiente que sea seguro.

Redacción o formato deficientes

Si bien antes los mensajes de phishing eran fáciles de detectar, muchos ahora utilizan un lenguaje pulido gracias a la IA. Aún así, las frases extrañas o las inconsistencias deberían hacer que se activen tus alarmas de sospecha.

Saludos genéricos

Los mensajes que comienzan con "Estimado cliente" en lugar de tu nombre pueden indicar un intento masivo de phishing. Nuevamente, esto es menos común ahora con la IA, pero sigue siendo algo que se debe tener en cuenta.

¿Por qué las estafas de phishing se sienten tan urgentes?

La sensación de urgencia es una de las mayores señales de advertencia del phishing.

Los estafadores quieren que actúes rápido antes de que tengas tiempo de pensar.

Pueden crear urgencia de dos maneras principales.

Urgencia positiva

  • “¡Has ganado un premio!”

  • “¡Reclama tu recompensa ahora!”

  • “¡Oferta por tiempo limitado!”

Urgencia negativa

  • “¡Tu cuenta fue hackeada!”

  • “¡El IRS te está investigando!”

  • “¡Serás arrestado si no respondes!”

Piensa antes de hacer clic

Estos mensajes están diseñados para desencadenar pánico o entusiasmo, los cuales pueden llevar a decisiones rápidas y riesgosas.

Control de realidad: Las organizaciones legítimas, especialmente las agencias gubernamentales como la policía local o el IRS, no se comunican contigo de esta manera para asuntos serios.

Tómate unos segundos con cada mensaje

Una de las formas más sencillas de evitar el phishing es hacer una pausa antes de actuar. Incluso tomarse de 5 a 9 segundos con cada correo electrónico puede calmarte y ayudarte a pensar con mayor claridad. Sí, los segundos se acumulan, pero la tranquilidad del espíritu bien vale la pena.

Antes de hacer clic en un enlace, responder o descargar algo, pregúntate:

  • ¿Estaba esperando este mensaje?

  • ¿Hay algo que parezca fuera de lugar?

  • ¿Es el remitente quien dice ser?

  • ¿Siento que necesito actuar rápido?

Si no estás seguro, no interactúes.

Un excelente paso es pedirle una segunda opinión a un compañero de trabajo, amigo o familiar.

Ningún mensaje legítimo requiere una respuesta instantánea.

¿Qué es el spear phishing?

Algunos ataques de phishing son más dirigidos. Esto se llama spear phishing (piensa en apuntar con un arpón especial a un pez sabroso en el río).

In estas situaciones, los estafadores ya pueden conocer detalles sobre ti, como:

  • Tu nombre

  • Tu trabajo o empresa

  • Tu dirección de correo electrónico

  • Nombres de compañeros de trabajo o amigos

Los estafadores utilizan esta información, a menudo recopilada de redes sociales o fuentes públicas, para hacer que su mensaje sea más creíble.

Sin embargo, ¡puedes esquivar esos arpones!

Incluso si un mensaje parece personal, mantente cauteloso, especialmente si incluye urgencia o solicitudes inusuales.

Es probable que el director ejecutivo de tu empresa no necesite que compres tarjetas de regalo.

Qué hacer si recibes un mensaje de phishing

Si crees que has detectado un intento de phishing:


Paso 1

No hagas clic ni respondas

No hagas clic en enlaces, no descargues archivos adjuntos ni respondas. Incluso los enlaces o botones para "cancelar la suscripción" pueden ser maliciosos.

Paso 1

No hagas clic ni respondas

No hagas clic en enlaces, no descargues archivos adjuntos ni respondas. Incluso los enlaces o botones para "cancelar la suscripción" pueden ser maliciosos.


Paso 2

Reporta el mensaje

En el trabajo: Repórtalo a tu equipo de TI o de seguridad
En casa: Utiliza la función “Reportar phishing” de tu proveedor de correo electrónico

Paso 2

Reporta el mensaje

En el trabajo: Repórtalo a tu equipo de TI o de seguridad
En casa: Utiliza la función “Reportar phishing” de tu proveedor de correo electrónico


Paso 3

Bloquea al remitente

Evita futuros mensajes de la misma fuente.

Paso 3

Bloquea al remitente

Evita futuros mensajes de la misma fuente.


Paso 4

Elimina el mensaje

Quítalo de tu bandeja de entrada una vez reportado. Esto evita que hagas clic accidentalmente en él en el futuro.

Paso 4

Elimina el mensaje

Quítalo de tu bandeja de entrada una vez reportado. Esto evita que hagas clic accidentalmente en él en el futuro.

Cómo proteger tu océano digital del daño del phishing 

Los correos electrónicos de phishing pueden filtrarse a través de los filtros de spam, por lo que es importante crear hábitos de seguridad sólidos que te ayuden a mantenerte resiliente incluso si caes en una trampa de phishing: 

Utiliza la autenticación multifactor (MFA) 

Agregar un segundo paso de verificación hace que sea mucho más difícil para los atacantes acceder a tus cuentas. ¡Nunca le des a nadie tu código MFA! 

Crea contraseñas únicas y seguras 

Utiliza una contraseña diferente para cada cuenta, idealmente de al menos 16 caracteres. ¡Los gestores de contraseñas son de gran ayuda! 

Mantén el software actualizado 

Las actualizaciones solucionan vulnerabilidades de seguridad que los estafadores intentan explotar. 

Por qué es importante reportar el phishing 

Reportar el phishing no se trata solo de protegerte a ti mismo, ayuda a proteger a todos. 

Los proveedores de correo electrónico y los equipos de seguridad utilizan los reportes para: 

  • Bloquear mensajes de estafa 

  • Dar de baja a remitentes maliciosos 

  • Mejorar los sistemas de detección 

¡Tu reporte puede detener el próximo ataque! 

Una breve pausa es tu mejor defensa contra el phishing 

Las estafas de phishing dependen de reacciones rápidas. Tu mejor defensa son unos segundos de reflexión. 

Si algo se siente raro, confía en tus instintos. ¡Tómate un momento, vuelve a verificar y, en caso de duda, no hagas clic! Para obtener más consejos de seguridad en línea, ¡regístrate en nuestro boletín de correo electrónico

Preguntas frecuentes 

¿Qué es el phishing en términos sencillos? 

El phishing es cuando los estafadores utilizan la comunicación digital (como el correo electrónico o los mensajes de texto) para intentar engañarte para que hagas clic en un enlace, descargues un archivo adjunto o compartas información personal. 

¿Cómo puedes saber si un mensaje es phishing? 

Los mensajes que crean urgencia y los mensajes que son inesperados (¡o ambos!) son muy a menudo phishing. También puedes buscar enlaces sospechosos y direcciones de remitente que no coincidan con la empresa. 

¿Qué deberías hacer si haces clic en un enlace de phishing? 

Reporta el incidente a tu equipo de TI o seguridad si estás en el trabajo. Desconéctate de Internet, ejecuta un análisis de seguridad con el software de seguridad de tu dispositivo y cambia cualquier contraseña que hayas enviado o que de otro modo consideres que pueda estar afectada. 

¿Puede ocurrir el phishing a través de mensajes de texto o redes sociales? 

Sí. El phishing puede ocurrir a través de mensajes de texto ("smishing"), llamadas telefónicas ("vishing"), redes sociales o mensajes directos, no solo por correo electrónico. 

Recursos adicionales

Artículos Destacados

Ciberseguridad de redes de fibra: Cómo proteger las redes de fibra óptica de las amenazas modernas

Aunque las redes de fibra óptica son más seguras que las conexiones web más antiguas, mantenerlas protegidas es fundamental: esto es lo que debe saber.

8 razones por las que debes asistir a Convene: Boston

¡Hay muchísimas razones para unirse a nosotros en agosto de 2026 en Convene: Boston y participar en el futuro de la ciberseguridad!