Saber reconocer un correo fraudulento es solo la mitad del trabajo. Actuar correctamente después es igual de importante para protegerte a ti y a tu empresa.
Señales que indican que algo no va bien
📧
El remitente tiene un dominio extraño o diferente al oficial de la empresa.
⏰
El mensaje crea urgencia extrema o te amenaza con consecuencias inmediatas.
🔗
Los enlaces no coinciden con el dominio oficial cuando pasas el ratón por encima.
📎
Adjuntos inesperados, especialmente .exe, .zip, .docm o .xlsm.
👤
El saludo es genérico (“Estimado usuario”) aunque supuestamente te conocen.
🔑
Te piden contraseñas, datos bancarios o que instales algo.
Qué hacer: los cuatro pasos clave
🛑
Para
No hagas clic en ningún enlace ni abras adjuntos. El instinto de actuar rápido es lo que busca el atacante.
🧠
Piensa
¿Esperabas este mensaje? ¿Es habitual que esta entidad te contacte así? ¿La solicitud tiene sentido?
✅
Verifica
Contacta directamente con el remitente por teléfono o por otro canal, NUNCA respondiendo al propio correo.
🚨
Reporta
Informa a tu responsable o al equipo de IT. Reportar protege a toda la organización, no solo a ti.
Lo que nunca debes hacer
Hacer clic en enlaces aunque parezcan normales
Las URLs fraudulentas pueden ser casi idénticas a las legítimas. Siempre teclea la dirección manualmente.
Abrir adjuntos de correos dudosos
Un documento Word o PDF puede ejecutar código malicioso al abrirse, incluso sin hacer clic en nada.
Responder al correo para verificar si es real
Si el correo es fraudulento, responder confirma al atacante que tu dirección es activa y real.
Ignorarlo sin reportarlo
Un correo de phishing que llega a tu buzón probablemente también ha llegado al de otros compañeros.
A quién y cómo reportarlo — Canales de reporte
Internamente
Responsable IT o de seguridad. Reenvía el correo como adjunto, no reenviándolo directamente.
INCIBE (017)
Línea de ayuda en ciberseguridad para empresas y ciudadanos. Gratuita y confidencial.
Correo del proveedor
Si suplanta a un banco o empresa, avísales por su canal oficial para que alerten a otros clientes.
Si ya hiciste clic
Cambia inmediatamente las contraseñas afectadas y activa MFA. Informa a IT de inmediato.
Reportar no es delatar, es proteger
Comunicar un correo sospechoso protege a toda tu organización. Un aviso a tiempo puede evitar que un compañero caiga en el mismo intento de fraude. Cada reporte hace a la empresa más segura.