Powered by Smartsupp

Protocolo de actuación

¿Qué hacer si recibes un correo sospechoso?

Publicación
23 junio 2026
Categorías
Phishing
Tiempo de lectura
4 min.

Saber reconocer un correo fraudulento es solo la mitad del trabajo. Actuar correctamente después es igual de importante para protegerte a ti y a tu empresa.

Señales que indican que algo no va bien

📧

El remitente tiene un dominio extraño o diferente al oficial de la empresa.

El mensaje crea urgencia extrema o te amenaza con consecuencias inmediatas.

🔗

Los enlaces no coinciden con el dominio oficial cuando pasas el ratón por encima.

📎

Adjuntos inesperados, especialmente .exe, .zip, .docm o .xlsm.

👤

El saludo es genérico (“Estimado usuario”) aunque supuestamente te conocen.

🔑

Te piden contraseñas, datos bancarios o que instales algo.

Qué hacer: los cuatro pasos clave

🛑

Para

No hagas clic en ningún enlace ni abras adjuntos. El instinto de actuar rápido es lo que busca el atacante.

🧠

Piensa

¿Esperabas este mensaje? ¿Es habitual que esta entidad te contacte así? ¿La solicitud tiene sentido?

Verifica

Contacta directamente con el remitente por teléfono o por otro canal, NUNCA respondiendo al propio correo.

🚨

Reporta

Informa a tu responsable o al equipo de IT. Reportar protege a toda la organización, no solo a ti.

Lo que nunca debes hacer

Hacer clic en enlaces aunque parezcan normales

Las URLs fraudulentas pueden ser casi idénticas a las legítimas. Siempre teclea la dirección manualmente.

Abrir adjuntos de correos dudosos

Un documento Word o PDF puede ejecutar código malicioso al abrirse, incluso sin hacer clic en nada.

Responder al correo para verificar si es real

Si el correo es fraudulento, responder confirma al atacante que tu dirección es activa y real.

Ignorarlo sin reportarlo

Un correo de phishing que llega a tu buzón probablemente también ha llegado al de otros compañeros.

A quién y cómo reportarlo — Canales de reporte

Internamente

Responsable IT o de seguridad. Reenvía el correo como adjunto, no reenviándolo directamente.

INCIBE (017)

Línea de ayuda en ciberseguridad para empresas y ciudadanos. Gratuita y confidencial.

Correo del proveedor

Si suplanta a un banco o empresa, avísales por su canal oficial para que alerten a otros clientes.

Si ya hiciste clic

Cambia inmediatamente las contraseñas afectadas y activa MFA. Informa a IT de inmediato.

Reportar no es delatar, es proteger

Comunicar un correo sospechoso protege a toda tu organización. Un aviso a tiempo puede evitar que un compañero caiga en el mismo intento de fraude. Cada reporte hace a la empresa más segura.

Últimas Píldoras

Teletrabajo seguro: guía para el empleado

4 min.
4 agosto 2026

¿Tu portatil está protegido?

5 min.
28 julio 2026

Móvil corporativo vulnerable

5 min.
21 julio 2026

Anatomía de un SMS fraudulento

4 min.
14 julio 2026

Pon a prueba tu instinto

4 min.
7 julio 2026

Vishing

3 min.
30 junio 2026