← Todos los artículos

10 señales de que un correo es un intento de phishing

GottaPhish Team · June 18, 2026

La mayoría de los intentos de phishing llegan por correo electrónico y, por suerte, casi siempre dejan pistas. Una vez que sabe qué buscar, detectar una falsificación resulta mucho más fácil. Estas son diez señales de que un correo puede ser un intento de phishing.

1. Crea sensación de urgencia

Los correos de phishing quieren que actúe antes de pensar. Desconfíe de presiones como «Su cuenta se cerrará hoy» o «Se requiere acción inmediata». Las organizaciones legítimas rara vez exigen que responda en cuestión de minutos.

2. La dirección del remitente no cuadra del todo

El nombre mostrado puede decir «Microsoft» o el de su banco, pero la dirección real es la que cuenta la verdad. Fíjese bien en errores sutiles de escritura o dominios extraños, por ejemplo [email protected] en lugar de una dirección auténtica. Con prisas, esas pequeñas diferencias pasan desapercibidas.

3. Usa un saludo genérico

Un correo que empieza con «Estimado cliente» o «Estimado usuario», cuando la empresa real conoce su nombre, es una señal de alarma. Los atacantes suelen enviar el mismo mensaje a miles de personas a la vez.

4. Los enlaces no llevan adonde dicen

Antes de hacer clic, pase el ratón por encima del enlace (en un ordenador) para ver el destino real. Si el texto dice una cosa y la dirección apunta a otra, no haga clic.

Un enlace que se lee «www.subanco.com» pero apunta a un sitio completamente distinto es un truco clásico de phishing.

5. Pide información sensible

Ningún banco, servicio o empleador legítimo le pedirá por correo que confirme su contraseña, su PIN o los datos completos de su tarjeta. Cualquier mensaje que lo haga es, casi con total seguridad, una estafa.

6. Trae un archivo adjunto inesperado

Sea prudente con los adjuntos que no esperaba, sobre todo archivos terminados en .zip o .exe, o documentos que le piden «habilitar el contenido» o «habilitar macros». Abrirlos puede instalar software dañino.

7. La ortografía y la gramática chirrían

Las organizaciones profesionales revisan sus mensajes. Frases torpes, espaciados raros o faltas evidentes pueden delatar una falsificación, aunque conviene saber que los atacantes cada vez escriben mejor: un correo impecable no es automáticamente seguro.

8. La oferta es demasiado buena para ser cierta

Devoluciones inesperadas, premios o regalos a los que nunca se apuntó son cebos. Si no participó en un concurso, no lo ha ganado.

9. No encaja con su forma habitual de comunicarse

Si su «director general» le escribe de pronto pidiéndole que compre tarjetas regalo, o un proveedor cambia sus datos bancarios de la nada, deténgase. Los atacantes imitan a personas en las que confía para bajar sus defensas. Cuando hay dinero o datos de por medio, verifique por un canal distinto y de confianza.

10. Simplemente hay algo que no encaja

Hágale caso a su instinto. Si un correo le parece inusual, apresurado o impropio de quien lo firma, esa sensación merece atención. Detenerse a comprobar nunca está de más.

Una regla sencilla que recordar

No tiene que juzgar cada correo a la perfección. Cuando algo le resulte sospechoso, aplique una regla serena:

Recuerde que ninguna señal aislada demuestra que un correo sea phishing, y que un mensaje puede parecer perfectamente normal y aun así ser peligroso. Tomar estas diez señales como invitaciones a ir más despacio —y no como una lista rígida— es lo más seguro.

Cómo ayuda GottaPhish

Los correos de phishing se cuelan porque, con prisas, las señales son fáciles de pasar por alto, y GottaPhish, junto con nuestro equipo de expertos, le ayuda a convertir esas señales en instinto. Enviamos correos de phishing simulado seguros y realistas para que su equipo aprenda a reconocer las pistas en situaciones reales, lo reforzamos con formación breve y le damos paneles fáciles de leer que siguen el progreso en el tiempo. Nuestro equipo de soporte y expertos trabaja con usted para diseñar escenarios creíbles, montar las campañas e interpretar los resultados, de modo que su plantilla detecte el phishing con confianza y lo comunique rápido.