Espacio publicitario (cabecera)
Inicio / Antivirus y seguridad / Phishing: cómo detectar un correo o mensaje falso antes de que sea tarde

Phishing: cómo detectar un correo o mensaje falso antes de que sea tarde

Persona trabajando en un portatil, foto ilustrativa de seguridad online
Última actualización: agosto de 2026 | Contenido revisado manualmente.
Aviso: este artículo puede contener enlaces de afiliación. Más info en nuestro Aviso legal.

Un día cualquiera me llegó un correo «de mi banco» avisando de un problema urgente con mi cuenta. Todo parecía normal a primera vista, hasta que me fijé en un par de detalles que no cuadraban. Eso es el phishing: intentos de engañarte para que entregues tus datos, y cada vez están mejor hechos. Te cuento cómo detectarlos antes de caer.

¿Qué es exactamente el phishing?

Es una técnica de engaño en la que alguien se hace pasar por una empresa o persona de confianza (tu banco, una red social, un servicio de paquetería) para conseguir que introduzcas tus contraseñas, datos bancarios o información personal en una web falsa que imita a la real. Llega normalmente por correo, SMS o mensajes en redes sociales.

Espacio publicitario (dentro del contenido)

Señal de alarma: urgencia y amenazas

«Tu cuenta será bloqueada en 24 horas», «actividad sospechosa detectada, verifica ahora». Los mensajes de phishing casi siempre meten prisa, porque cuanto menos tiempo tengas para pensar, menos probable es que te fijes en los detalles que no cuadran. Las empresas serias rara vez actúan así de forma tan agresiva.

Señal de alarma: revisa el remitente real

El nombre que se muestra puede decir «Banco Santander», pero el correo real detrás puede ser algo completamente distinto y sin relación, como «notificaciones@server283.info». Antes de hacer clic en nada, comprueba la dirección de correo completa, no solo el nombre visible, que es fácil de falsificar.

Señal de alarma: enlaces que no coinciden

Pasa el cursor por encima de cualquier enlace (sin hacer clic) y fíjate en la URL real que aparece abajo del navegador o del cliente de correo. Si dice ser de tu banco pero el enlace apunta a un dominio raro que no tiene nada que ver, es phishing con total seguridad. En el móvil, mantén pulsado el enlace unos segundos para ver la URL completa antes de abrirlo.

Señal de alarma: errores de redacción

Aunque cada vez son menos frecuentes gracias a la IA, todavía es habitual encontrar faltas de ortografía, frases mal traducidas o un tono extraño que una empresa real nunca usaría en sus comunicaciones oficiales. No es una señal definitiva por sí sola, pero suma junto a las demás.

¿Qué hacer si tienes dudas?

Nunca hagas clic en el enlace del mensaje sospechoso. En su lugar, abre una pestaña nueva y entra directamente escribiendo tú mismo la dirección web oficial de la empresa, o usa su app oficial. Si el aviso era real, lo verás también accediendo por tu cuenta; si no aparece nada, confirma que era un intento de phishing.

¿Y si ya has hecho clic y metido tus datos?

Cambia la contraseña de esa cuenta inmediatamente desde el sitio oficial (no desde el enlace del mensaje), y si has introducido datos bancarios, contacta con tu banco cuanto antes para que puedan bloquear movimientos sospechosos. Cuanto antes actúes, menos margen le das a quien está detrás del ataque.

Mi recomendación

Adopta la costumbre de desconfiar por defecto de cualquier mensaje urgente que te pida hacer clic e introducir datos, venga de donde venga. Verificar por tu cuenta entrando directamente en la web oficial lleva treinta segundos y te ahorra un disgusto que puede costarte mucho más tiempo y dinero después.

Puedes ver más consejos de seguridad en nuestra categoría de Antivirus y seguridad.

Victor Martinez

Escrito por Victor Martínez

Apasionado de la tecnología. Pruebo y comparo software y herramientas digitales para recomendar solo lo que de verdad merece la pena, priorizando siempre las opciones gratuitas o económicas.

Sobre mí →

Recibe las novedades gratis

Apps, IA y herramientas gratuitas o baratas, directo a tu correo. Sin spam.

Leave a Comment