El phishing es una técnica de engaño en la que alguien se hace pasar por una empresa o entidad de confianza (tu banco, una operadora de paquetería, la Seguridad Social) para conseguir que introduzcas tus datos personales o bancarios en una web falsa, o que hagas clic en un enlace malicioso.
Las señales que casi siempre delatan un intento de phishing
- Urgencia artificial: «tu cuenta será bloqueada en 24 horas», «paquete retenido, actúa ya».
- Enlaces con dominios raros: direcciones que se parecen al original pero con letras cambiadas o dominios extraños (por ejemplo, «bancosantander-verificacion.info» en lugar del dominio oficial del banco).
- Errores de ortografía y redacción extraña: las empresas serias cuidan mucho sus comunicaciones oficiales.
- Petición de datos que la empresa nunca pediría por correo: contraseñas completas, códigos de verificación, número completo de tarjeta.
- Remitente que no coincide con la empresa real: revisa la dirección de correo completa, no solo el nombre que aparece.
Ejemplo típico de mensaje de phishing
«Hemos detectado un acceso inusual en su cuenta. Verifique su identidad en las próximas 2 horas o su cuenta será suspendida de forma permanente. [enlace]»
Qué hacer si recibes un mensaje sospechoso
- No hagas clic en el enlace ni descargues archivos adjuntos.
- Si tienes dudas, entra directamente en la web oficial escribiendo la dirección tú mismo (nunca desde el enlace del mensaje) o llama al teléfono oficial de la empresa.
- Marca el mensaje como spam o phishing desde tu propio correo; ayuda a que el filtro mejore.
- Si ya has introducido datos en la web falsa, cambia esa contraseña de inmediato y contacta con tu banco si diste datos bancarios.
| Canal | Nombre habitual de la técnica |
|---|---|
| Correo electrónico | Phishing |
| SMS | Smishing |
| Llamada telefónica | Vishing |
Si sospechas que ya han accedido a alguna de tus cuentas, consulta nuestra guía sobre cómo saber si te han hackeado el correo para actuar cuanto antes.