Cómo reconocer un correo de phishing antes de que te engañe

Las señales que delatan un correo fraudulento, con ejemplos reales explicados uno a uno.

Fácil 2 min de lectura Publicado el 2026 Por Equipo SolucionaPC

El phishing es la puerta de entrada de una gran parte de los problemas de seguridad: robo de contraseñas, virus, estafas bancarias. Aprender a detectarlo es, probablemente, la habilidad de seguridad más útil que puedes tener.

Explicación sencilla

Un correo de phishing es un mensaje que se hace pasar por una empresa o persona de confianza (tu banco, Correos, Netflix, incluso un compañero de trabajo) para conseguir que hagas clic en un enlace falso, descargues un archivo malicioso o des tus datos directamente.

Señales que delatan un correo de phishing

1. Crea urgencia o miedo

"Tu cuenta será suspendida en 24 horas", "Actividad sospechosa detectada": el objetivo es que actúes rápido, sin pensar ni comprobar.

2. La dirección del remitente no cuadra

Fíjate en la dirección de correo completa, no solo en el nombre que se muestra. Un correo "de Correos" que en realidad viene de correos-notificacion@mail-enviar23.com es una señal clara.

3. Enlaces que no llevan donde dicen

Pasa el ratón por encima del enlace (sin hacer clic) y mira abajo a la izquierda del navegador o del cliente de correo: ahí se ve la URL real a la que te llevaría.

4. Errores de ortografía y redacción rara

Las empresas serias cuidan mucho sus comunicaciones. Faltas de ortografía, frases mal traducidas o un tono extraño son señales de alerta.

5. Te piden datos que la empresa nunca pediría por correo

Ningún banco te va a pedir la contraseña completa o el código de tu tarjeta por correo electrónico. Nunca.

Ejemplo típico: "Hemos detectado un pago sospechoso en tu cuenta. Verifica tu identidad aquí para evitar el bloqueo" + un enlace a una página que imita el diseño real del banco.

Qué hacer si sospechas de un correo

  • No hagas clic en ningún enlace ni descargues ningún adjunto.
  • No respondas al correo, ni siquiera para "confirmar que no eres tú".
  • Entra a la web oficial de la empresa escribiendo la dirección tú mismo, nunca desde el enlace del correo.
  • Marca el correo como phishing o spam en tu cliente de correo.

Consejo: activa la verificación en dos pasos en tus cuentas importantes. Así, aunque alguien consiga tu contraseña con un phishing, no podrá entrar sin el segundo código.

Advertencia: si ya has hecho clic y has puesto tus datos en una página sospechosa, cambia esa contraseña de inmediato desde la web oficial, y en cualquier otro sitio donde uses la misma contraseña.

Errores frecuentes

Confiar en un correo solo porque "conocía mi nombre completo" es un error habitual: esa información suele estar disponible públicamente o filtrada en brechas de datos anteriores, y no es garantía de que el correo sea legítimo.

Preguntas frecuentes

¿El phishing solo llega por correo electrónico?

No, también es muy habitual por SMS (conocido como smishing), WhatsApp o redes sociales, con el mismo objetivo: hacerte clic en un enlace falso o dar tus datos.

¿Cómo denuncio un correo de phishing?

La mayoría de clientes de correo (Gmail, Outlook) tienen una opción de 'Marcar como phishing' o 'Reportar' directamente desde el mensaje, que además ayuda a que el sistema aprenda a detectarlos mejor.

¿Los antivirus detectan el phishing?

Muchos antivirus y navegadores modernos incluyen protección contra sitios de phishing conocidos, pero no son infalibles con webs nuevas creadas recientemente. Aprender a identificarlo tú mismo sigue siendo la mejor defensa.

Compartir: