Banners logo-28

Ejemplos de phishing: cómo detectar un correo de phishing

Para protegerse de estos timos, lo mejor es echar un vistazo a algunos ejemplos de correos electrónicos de phishing para familiarizarse con ellos.
TECNOLOGÍA19/08/2022
Phishing ejemplo

Imagine que recibe un correo electrónico de [email protected] diciendo que han encontrado actividad sospechosa en el extracto de su tarjeta de crédito y le piden que verifique su información financiera. ¿Qué haría? Aunque puede tener la tentación de hacer clic en el vínculo que le indican para resolver el problema inmediatamente, es probable que todo esto sea obra de un ciberdelincuente.

El phishing o suplantación de identidad es una estafa cuyo objetivo es engañarle para que facilite voluntariamente información personal importante.

¿Qué es el phishing?
El phishing es un delito informático que tiene como objetivo robar información confidencial. Los estafadores se hacen pasar por grandes empresas u otras entidades de confianza para que les facilite voluntariamente sus datos de acceso a un sitio web o incluso el número de su tarjeta de crédito.

¿Cómo son los correos o los SMS de phishing?
Un correo electrónico o un SMS de phishing (también conocido como SMiShing) es un mensaje falso que parece auténtico donde se le pide que proporcione información personal confidencial de diversas maneras. Si no se detiene a observar detenidamente estos correos o SMS, es posible que no llegue a diferenciar un mensaje auténtico de uno fraudulento. Los estafadores se esfuerzan por hacer que sus mensajes se parezcan mucho a los que suele enviar las empresas de confianza, por eso hay que mucho tener cuidado al abrir estos mensajes y hacer clic en los vínculos que contienen.

¿Cómo detectar un mensaje de phishing?
Con frecuencia son los propios estafadores quienes cometen errores básicos fáciles de detectar si se sabe dónde mirar. Cada vez que abra un correo electrónico o un mensaje de texto, desconfíe si observa lo siguiente:

Está mal escrito
Incluso las empresas más grandes llegan a cometer pequeños errores en sus comunicaciones. Pero los mensajes de phishing suelen contener errores gramaticales, faltas de ortografía y otros errores flagrantes que las grandes empresas no cometerían. Si ve muchos errores gramaticales muy evidentes en un correo electrónico o SMS donde se le pide información personal, es muy probable que se trate de una estafa de phishing.

El logotipo tiene un aspecto extraño
Para reforzar su credibilidad, los estafadores suelen robar los logotipos de las organizaciones por las que se hacen pasar. Sin embargo, muchos de esos logotipos no se ven correctamente ya que, al copiarlos, no han respetado la proporción de la imagen o han rebajado demasiado su resolución. Si tiene que entrecerrar los ojos para distinguir el logotipo del mensaje, lo más probable es que se trate de phishing.

La URL no coincide 
El phishing siempre se basa en algún vínculo en el que se supone que hay que hacer clic. Para comprobar si el vínculo que ha recibido es auténtico:

Pase el ratón por encima del vínculo para que se muestre la URL. Las URL falsas suelen estar “mal escritas”, es una de las pistas más frecuentes. Si pasa el ratón por encima del vínculo, podrá ver la URL sin hacer clic en él. Si la dirección URL tiene aspecto sospechoso, no interactúe con ella.
Haga clic en el vínculo con el botón derecho del ratón, cópielo y pegue la URL en un procesador de textos. Así podrá examinar detenidamente el vínculo en busca de errores gramaticales u ortográficos sin que le dirija a la página web potencialmente maliciosa.

Si está usando un dispositivo móvil, puede comprobar la URL manteniendo pulsado el vínculo con el dedo.
Si la URL que se ve no coincide con la entidad que supuestamente le ha enviado el mensaje, es probable que el correo electrónico sea falso.

Tipos de correos electrónicos y SMS de phishing 
Los mensajes de phishing pueden tener aspectos muy variados, pero hay algunos tipos que se repiten más que otros. Vamos a analizar algunos ejemplos de las técnicas de phishing más frecuentes:

Cuentas suspendidas
Algunos mensajes de phishing parecen notificarle que su banco ha suspendido temporalmente su cuenta debido a una actividad inusual. Si recibe un correo electrónico donde se le informa de la suspensión de una cuenta en un banco que no es el suyo, elimínelo sin pensárselo dos veces. En caso de que sí que tenga cuenta en el banco del mensaje, la cosa se complica un poco. Siga los métodos que hemos mencionado para comprobar la autenticidad del mensaje y, si sigue sin estar seguro, siempre es mejor ponerse en contacto directamente con su banco antes de hacer clic.

Autenticación de dos factores
La autenticación de dos factores se ha convertido en algo muy habitual, por lo que es probable que esté acostumbrado a recibir correos electrónicos que le piden que confirme sus datos de acceso con códigos numéricos de seis dígitos. Los estafadores también saben que este tipo de autenticación hoy en día es la norma y podrían aprovecharse de este servicio que supuestamente protege su identidad. Si recibe un correo electrónico en el que se le pide que se conecte a una cuenta para confirmar su identidad, utilice los criterios mencionados anteriormente para comprobar la autenticidad del mensaje. Tenga especial cuidado si alguien le pide que use la autenticación de dos factores para una cuenta a la que no ha accedido desde hace tiempo.

Devoluciones de impuestos
Todos sabemos lo importante que es la campaña de la renta. Por eso los estafadores aprovechan esos meses para enviar correos electrónicos haciéndose pasar por la Agencia Tributaria. No se fíe de los mensajes que le informan de ingresos inesperados en efectivo y menos aún de los correos electrónicos que supuestamente le envía la Agencia Tributaria, ya que este organismo solo se pone en contacto con los contribuyentes mediante correo postal. Las estafas de phishing asociadas a la devolución de impuestos son especialmente peligrosas, ya que suelen pedirle su número de la Seguridad Social y los datos de su cuenta bancaria.

Confirmaciones de pedidos 
Otra de las estafas más frecuentes es la de la confirmación de pedidos de supuestas compras. Se trata de mensajes que suelen contener “recibos” adjuntos al correo electrónico o vínculos que dicen contener más información sobre su pedido. Los hackers suelen utilizar estas vías para colarse en el dispositivo de la víctima e infectarlo con malware.

Phishing en el trabajo
También hay que tener cuidado con el phishing cuando se utiliza el correo electrónico del trabajo. Una de las estafas más recurrentes es la de los mensajes redactados de tal manera que parecen enviados por un alto directivo de la empresa. En estos mensajes se les pide a los empleados que envíen fondos a supuestos clientes, fondos que acaban en los bolsillos de los estafadores. Siga los consejos que le hemos dado para identificar estos correos electrónicos falsos.

Cuando el phishing pasa desapercibido
Muchos hackers siguen buscando nuevas vías para evitar que los usuarios más avezados lleguen a identificar sus estafas. La técnica de evasión más reciente se basa en la detección de máquinas virtuales para pasar desapercibido. Las empresas de ciberseguridad suelen utilizar dispositivos automatizados o máquinas virtuales (un archivo informático que se comporta como un ordenador) para determinar si un sitio web es auténtico o no. Pero ahora, algunos kits de phishing contienen JavaScript -un lenguaje de programación que permite implementar funciones complejas en las páginas web- que comprueba si una máquina virtual está analizando la página web.

Si detecta algún intento de análisis, el kit de phishing mostrará una página en blanco en lugar de la página de phishing para que la máquina virtual no la detecte. Para no caer en este tipo de estafas e ir un paso por delante de los ciberdelincuentes, debe conocer las técnicas de phishing más recientes.

¿Qué ocurre si hace clic en un vínculo de un mensaje de phishing?
No haga clic en los vínculos de mensajes sospechosos. Si hace clic en un vínculo enviado por un estafador, seguramente acabe en una página web con un formulario en el que podrá introducir datos confidenciales como su número de la Seguridad Social, la información de su tarjeta de crédito o datos de acceso a sus cuentas. No introduzca ningún dato en esa página.

¿Qué hacer si sospecha que ha sido víctima de una estafa de phishing?
Si ha llegado a introducir sus datos en una página web asociada a un mensaje sospechoso sin saberlo, deberá realizar un análisis completo de malware en su dispositivo. Una vez finalizado el análisis, haga una copia de seguridad de todos sus archivos y cambie sus contraseñas. Aunque solo le haya proporcionado al estafador los datos de una cuenta, es posible que, gracias a ellos, haya conseguido otros datos personales, por lo que es importante cambiar todas las contraseñas de Internet siempre que sospeche que ha sido víctima de un ataque de phishing.

Consejos para reconocer un correo electrónico de phishing

Terminemos con algunos consejos para evitar los correos electrónicos de phishing:

En caso de duda, póngase en contacto directamente con la organización que supuestamente le ha enviado el mensaje en lugar de hacer clic en los vínculos.

Revise detenidamente el mensaje sospechoso en busca de indicios de phishing: frases mal escritas, logotipos de mala calidad o direcciones URL que no coinciden.

Si hace clic por accidente en un vínculo de phishing, no introduzca ningún dato y cierre la página.

Si cree que está sufriendo ataques de phishing, realice un análisis antivirus, haga una copia de seguridad de sus archivos y cambie todas sus contraseñas.

Manténgase protegido 

Los ataques de phishing solo afectan a los usuarios que no están prevenidos. Ahora que sabe cómo detectar estos mensajes y qué hacer si cree que le están atacando, es mucho menos probable que caiga en la trampa. Tenga cuidado con su información personal en Internet y actúe con precaución siempre que alguien le pida que divulgue datos confidenciales sobre su identidad, su dinero o los datos de acceso a sus cuentas.

Fuente: mcafee.com

Te puede interesar
the-dark-side-of-intelligent-manufacturing

Fábricas oscuras: la revolución industrial china que podría cambiar el empleo y la economía mundial

NeuquenNews
TECNOLOGÍA24/06/2026
Mientras gran parte del mundo sigue asociando a China con enormes plantas llenas de trabajadores, el gigante asiático avanza hacia un nuevo modelo industrial: fábricas que operan las 24 horas con robots, inteligencia artificial y una presencia humana mínima. Las llamadas "fábricas oscuras" anticipan una transformación que podría redefinir la producción global y el futuro del trabajo.
Gemini 3.5 Flash

Google acelera la guerra de la IA: presentó Gemini 3.5 Flash y apunta directo a ChatGPT y Claude

NeuquenNews
TECNOLOGÍA20/05/2026
La keynote de apertura del Google I/O 2026 acaba de terminar y nos ha dejado un mensaje muy claro: la guerra por la inteligencia artificial ya no va solo de quién es más listo, sino de quién dispara primero. Y ahí es donde entra en juego Gemini 3.5 Flash, el último misil de la compañía de Mountain View. Su objetivo no es ningún secreto: destronar a gigantes como Claude o ChatGPT en el terreno donde más duele hoy en día. Nos referimos a la programación pura y dura y a la creación de agentes autónomos. Una auténtica barbaridad.
Lo más visto
WhatsApp Image 2026-06-23 at 20.44.04

Nuevo sismo en Añelo vinculado al fracking

NeuquenNews
REGIONALES23/06/2026
El martes 23 de junio de 2026, a las 17:32 horas, se registró un sismo de magnitud 3,1 Ml y profundidad de 6 km en las inmediaciones de Añelo. El evento fue percibido por numerosos pobladores y confirmado por el INPRES. Con este registro, la provincia acumula 41 temblores asociados al fracking en lo que va del año.
Ivan-Cepeda-y-Abelardo-de-la-Espriella-1

BlackCore, la sombra israelí que asoma sobre las urnas colombianas

NeuquenNews
INTERNACIONALES24/06/2026
Una empresa israelí señalada por orquestar campañas de desinformación contra candidatos de izquierda en Francia, Nueva York y Escocia volvió al centro del debate global después de que el presidente Gustavo Petro acusara al Estado de Israel de manipular el software electoral colombiano en el balotaje del 21 de junio. No hay, por ahora, una conexión oficialmente probada con esta firma en el caso colombiano, pero el patrón es demasiado nítido como para no formular preguntas — y los intereses políticos y económicos detrás del giro de Bogotá hacia la ultraderecha pro-Trump y pro-Netanyahu permiten ensayar hipótesis que la región no puede darse el lujo de ignorar.
Marcha gremios 2

Los estatales coparon la calle y forzaron al oficialismo a sesionar de noche

NeuquenNews
REGIONALES24/06/2026
ATE, ATEN, SEJUN, ADUNC y APUNC concretaron un paro provincial de 24 horas con movilización a la Legislatura en rechazo al proyecto de ley que ratifica el acuerdo entre la Provincia e YPF para el desarrollo del GNL. El gobierno corrió el inicio de la sesión a las 18 para esquivar la protesta. Los gremios sostuvieron el horario original y llegaron igual al Alto.
md - 2026-06-25T102453.967

Gaido y Figueroa inauguraron el puente de calle Anaya

NeuquenNews
REGIONALES25/06/2026
La nueva infraestructura demandó más de 6.500 millones de pesos de inversión provincial y permitirá mejorar la conectividad entre los barrios del sur de Neuquén, reforzar la seguridad vial y completar uno de los principales corredores urbanos de la capital.
Busqueda de trabajo

El derrumbe del trabajo registrado: 435 empleos formales perdidos por día y un daño difícil de revertir

NeuquenNews
ACTUALIDAD25/06/2026
Los datos oficiales y los informes de centros de estudios públicos y privados confirman una transformación profunda del mercado laboral argentino: cierran 31 empresas por día, se destruye empleo de calidad y crece, en su lugar, un universo de cuentapropistas que gana menos, trabaja más horas y no llega a cubrir la canasta básica. El daño al tejido social ya tiene rasgos estructurales.