Base Segura
Reconocer

Cómo detectar phishing

Aprende a reconocer mensajes falsos que intentan robar tus datos. La mayoría de los ataques a personas comunes empiezan así.

basico5 min de lecturaRiesgo alto

El phishing es cuando alguien se hace pasar por una empresa o persona que conoces (tu banco, Correos, Netflix, un familiar) para que tú le entregues información — tu contraseña, tu número de tarjeta, o un código que te llegó al celular.

Puede llegarte por correo, por mensaje de texto, por WhatsApp o incluso por llamada telefónica. El objetivo siempre es el mismo: que hagas algo rápido, sin pensar.


Cómo reconocerlo

Señales de alerta

  • Te piden actuar urgente. "Tu cuenta será bloqueada en 24 horas", "Confirma ahora o perderás acceso". La urgencia es la herramienta principal del estafador — quieren que actúes antes de pensar.
  • Te piden datos que un servicio real nunca pediría. Tu banco nunca te va a pedir tu contraseña por correo o mensaje. Ningún servicio legítimo te pide tu código de verificación.
  • El remitente no es quien dice ser. El mensaje dice ser de "Banco Santander" pero el correo viene de seguridad@bco-santanderr.com o un número desconocido.
  • El link no va a donde debería. Antes de hacer clic, mira la dirección. Si dice ser de Netflix pero el link es netfl1x-verificar.com, es falso.
  • Tiene errores raros. Faltas de ortografía, frases que no suenan naturales, logotipos borrosos. Aunque ojo — los mensajes falsos cada vez están mejor hechos.

La regla de oro

Si no lo pediste, desconfía. Si te llega un mensaje que no esperabas pidiéndote que hagas algo (clic en un link, entregar un código, llamar a un número), asume que es falso hasta que puedas confirmarlo por otro medio.

¿Crees que puede ser real? No uses el link del mensaje. Abre tú mismo la app o el sitio web oficial y revisa si hay alguna notificación ahí.


Qué hacer si te llega algo sospechoso

  1. No hagas clic en ningún link. Si ya lo hiciste pero no ingresaste datos, probablemente estés bien.
  2. No respondas ni entregues información.
  3. Verifica por otro medio. Si dice ser tu banco, llama al número que aparece en tu tarjeta — no al que viene en el mensaje.
  4. Borra el mensaje. No lo reenvíes a otros (salvo para advertirles que es una estafa).
  5. Si ingresaste datos, actúa rápido. Cambia tu contraseña inmediatamente y revisa si hay actividad extraña en tu cuenta.

Qué NO hacer

  • No confíes en un mensaje solo porque tiene el logo de una empresa — cualquiera puede copiar un logo
  • No confíes en un mensaje solo porque sabe tu nombre — esa información está en filtraciones anteriores
  • No entregues códigos de verificación a nadie, por ningún medio. Si alguien te pide "el código que te llegó", es una estafa
  • No llames a números que vienen en mensajes sospechosos

Ejemplos comunes

Por correo:

  • "Su cuenta de Netflix ha sido suspendida. Verifique sus datos aquí."
  • "Tiene un paquete retenido en Correos. Pague $1.50 para liberarlo."

Por mensaje de texto (SMS):

  • "BancoEstado: Se detectó un acceso no autorizado. Confirme su identidad: [link]"
  • "Su envío está en camino. Rastree aquí: [link]"

Por WhatsApp:

  • "Mamá, perdí mi celular, este es mi nuevo número. ¿Me puedes hacer una transferencia urgente?"
  • "Felicidades, ganaste un sorteo. Envíanos el código que te llegó para confirmar."

En todos los casos la mecánica es la misma: urgencia + un pedido de acción.


Por qué importa

El phishing es el ataque más común contra personas. En 2025 se registraron 3.8 millones de ataques de phishing a nivel global [1], y fue el tipo de delito más reportado al FBI — más que la extorsión y el fraude de inversiones combinados [2].

No necesitas ser ingenuo para caer. Los mensajes son cada vez más convincentes — muchos ya están generados por inteligencia artificial [3]. La diferencia entre caer y no caer es saber qué buscar.


Lista de verificación

  • Si no lo pedí, desconfío
  • Nunca entrego códigos de verificación a nadie
  • Antes de hacer clic, miro a dónde lleva el link
  • Si tengo dudas, verifico por otro medio (app oficial o llamada)
  • Si caí, cambio mi contraseña inmediatamente

Fuentes

[1] Anti-Phishing Working Group (2025). Phishing Activity Trends Report. https://apwg.org/trendsreports/

[2] FBI IC3 (2025). Internet Crime Report. https://www.ic3.gov/AnnualReport

[3] APWG / StationX (2026). 82.6% de correos phishing muestran características de generación por IA. https://app.stationx.net/articles/phishing-statistics


Última actualización: 2026-07-22