¿Qué es el phishing
El phishing es un fraude basado en el engaño. Los estafadores se hacen pasar por empresas o personas de confianza para robar tus datos o acceder a tus cuentas, normalmente pidiéndote que hagas clic en un enlace malicioso o que abras un archivo infectado.
¿Qué está en Juego?
• Filtración de información confidencial
• Infección por malware
• Robo financiero
• Interrupción de las operaciones
• Daño a la reputación
Ataques de phishing comunes
Correo electrónico
La forma más frecuente. Correos con enlaces maliciosos, adjuntos infectados o códigos QR que evaden los filtros. Aparentan venir de empresas o colegas de confianza y usan la urgencia o el miedo.
Spear phishing
Campañas muy dirigidas a personas u organizaciones concretas. Suplantan a directivos, proveedores o socios. Un ejemplo es el fraude del CEO (BEC): pide transferencias urgentes o cambios de datos de pago.
Manipulación de enlaces
Enlaces fraudulentos (por correo, SMS o redes) que parecen de fuentes fiables pero llevan a una copia falsa del sitio: portales de acceso, banca en línea o pasarelas de pago para robar tus datos.
Ataques de phishing comunes
Smishing (SMS)
Phishing por mensajes de texto disfrazados de avisos de entrega, alertas bancarias, ofertas de empleo o notificaciones de seguridad. Incluyen URLs acortadas a sitios falsos o números de teléfono a los que llamar para robar tus credenciales.
Redes sociales y mensajería
Los atacantes se hacen pasar por marcas, soporte al cliente o contactos personales. Envían enlaces por mensaje directo, publican promociones falsas o crean perfiles clonados para engañar a sus víctimas.
Consejos rápidos para evitar el phishing
- Desconfía de los enlaces y correos inesperados, sobre todo si te piden iniciar sesión. Para mayor seguridad, entra desde el sitio oficial.
- Evita abrir archivos adjuntos de remitentes desconocidos o de contactos que no suelen enviarlos.
- Instala un filtro antiphishing en tu correo y activa el filtro de spam en tus cuentas.
- Desconfía de los códigos QR que recibas por correo u otros medios. Previsualiza la URL o visita el sitio oficial.
- Reporta cualquier correo sospechoso que recibas.
Señales de advertencia
Detecta un intento de phishing antes de caer en él
Cuidado con las amenazas
Frases que dan miedo como «tu cuenta ha sido suspendida» son muy habituales.
Mira antes de hacer clic
Pasa el cursor sobre los enlaces para inspeccionar la dirección real.
Revisa las faltas
Los errores de ortografía y la mala gramática son típicos del phishing.
Ojo con la urgencia
Haz una pausa y evalúa la situación. La urgencia busca engañarte.
No confíes en el nombre visible
Comprueba la dirección real del remitente, no solo el nombre mostrado.

