10 señales de que un correo es un intento de phishing
La mayoría de los intentos de phishing llegan por correo electrónico y, por suerte, casi siempre dejan pistas. Una vez que sabe qué buscar, detectar una falsificación resulta mucho más fácil. Estas son diez señales de que un correo puede ser un intento de phishing.
1. Crea sensación de urgencia
Los correos de phishing quieren que actúe antes de pensar. Desconfíe de presiones como «Su cuenta se cerrará hoy» o «Se requiere acción inmediata». Las organizaciones legítimas rara vez exigen que responda en cuestión de minutos.
2. La dirección del remitente no cuadra del todo
El nombre mostrado puede decir «Microsoft» o el de su banco, pero la dirección real es la que cuenta la verdad. Fíjese bien en errores sutiles de escritura o dominios extraños, por ejemplo [email protected] en lugar de una dirección auténtica. Con prisas, esas pequeñas diferencias pasan desapercibidas.
3. Usa un saludo genérico
Un correo que empieza con «Estimado cliente» o «Estimado usuario», cuando la empresa real conoce su nombre, es una señal de alarma. Los atacantes suelen enviar el mismo mensaje a miles de personas a la vez.
4. Los enlaces no llevan adonde dicen
Antes de hacer clic, pase el ratón por encima del enlace (en un ordenador) para ver el destino real. Si el texto dice una cosa y la dirección apunta a otra, no haga clic.
Un enlace que se lee «www.subanco.com» pero apunta a un sitio completamente distinto es un truco clásico de phishing.
5. Pide información sensible
Ningún banco, servicio o empleador legítimo le pedirá por correo que confirme su contraseña, su PIN o los datos completos de su tarjeta. Cualquier mensaje que lo haga es, casi con total seguridad, una estafa.
6. Trae un archivo adjunto inesperado
Sea prudente con los adjuntos que no esperaba, sobre todo archivos terminados en .zip o .exe, o documentos que le piden «habilitar el contenido» o «habilitar macros». Abrirlos puede instalar software dañino.
7. La ortografía y la gramática chirrían
Las organizaciones profesionales revisan sus mensajes. Frases torpes, espaciados raros o faltas evidentes pueden delatar una falsificación, aunque conviene saber que los atacantes cada vez escriben mejor: un correo impecable no es automáticamente seguro.
8. La oferta es demasiado buena para ser cierta
Devoluciones inesperadas, premios o regalos a los que nunca se apuntó son cebos. Si no participó en un concurso, no lo ha ganado.
9. No encaja con su forma habitual de comunicarse
Si su «director general» le escribe de pronto pidiéndole que compre tarjetas regalo, o un proveedor cambia sus datos bancarios de la nada, deténgase. Los atacantes imitan a personas en las que confía para bajar sus defensas. Cuando hay dinero o datos de por medio, verifique por un canal distinto y de confianza.
10. Simplemente hay algo que no encaja
Hágale caso a su instinto. Si un correo le parece inusual, apresurado o impropio de quien lo firma, esa sensación merece atención. Detenerse a comprobar nunca está de más.
Una regla sencilla que recordar
No tiene que juzgar cada correo a la perfección. Cuando algo le resulte sospechoso, aplique una regla serena:
- No haga clic. Deje en paz enlaces y adjuntos.
- No responda. Responder confirma que su dirección está activa.
- Verifique por su cuenta. Contacte con el remitente por un teléfono o un sitio web que ya conozca, nunca por los datos del mensaje sospechoso.
- Comuníquelo. Avise a su equipo de informática o de seguridad para que puedan proteger a los demás.
Recuerde que ninguna señal aislada demuestra que un correo sea phishing, y que un mensaje puede parecer perfectamente normal y aun así ser peligroso. Tomar estas diez señales como invitaciones a ir más despacio —y no como una lista rígida— es lo más seguro.
Cómo ayuda GottaPhish
Los correos de phishing se cuelan porque, con prisas, las señales son fáciles de pasar por alto, y GottaPhish, junto con nuestro equipo de expertos, le ayuda a convertir esas señales en instinto. Enviamos correos de phishing simulado seguros y realistas para que su equipo aprenda a reconocer las pistas en situaciones reales, lo reforzamos con formación breve y le damos paneles fáciles de leer que siguen el progreso en el tiempo. Nuestro equipo de soporte y expertos trabaja con usted para diseñar escenarios creíbles, montar las campañas e interpretar los resultados, de modo que su plantilla detecte el phishing con confianza y lo comunique rápido.
