Correos de phishing: cómo detectarlos antes de morder el anzuelo

30 de mayo, 2026
Expreso IT
Seguridad
8 min de lectura
Correos de phishing: cómo detectarlos antes de morder el anzuelo

El phishing es el arte de hacerse pasar por alguien de confianza (tu banco, una empresa conocida, hasta un compañero de trabajo) para que entregues datos o hagas clic donde no deberías. Es la técnica más usada por los estafadores porque es barata, masiva y funciona. Pero una vez que sabés qué mirar, se vuelve mucho más fácil detectarla.

La señal más clara: la urgencia y el miedo

Casi todos los correos de phishing juegan con tus emociones. "Tu cuenta será bloqueada en 24 horas", "detectamos un acceso sospechoso", "tu paquete no pudo entregarse". La urgencia busca que actúes sin pensar. Una entidad seria rara vez te apura de esa manera por mail.

Regla práctica: si un email te genera ansiedad y te empuja a hacer clic ya mismo, frená. Esa sensación es exactamente lo que el estafador quiere provocar.

Revisá quién te escribe (de verdad)

El nombre que aparece puede decir "Banco Nación", pero el correo real detrás puede ser algo como "servicio-clientes@bn-seguridad-online.com". Hacé clic en el nombre del remitente para ver la dirección completa. Si el dominio no coincide exactamente con el oficial de la empresa, es estafa.

No confíes en los links: pasá el mouse por encima

Antes de hacer clic en cualquier enlace, posá el cursor encima (sin clickear) y mirá abajo a la izquierda qué dirección aparece. Si el texto dice una cosa pero el link real apunta a otra página rara, no entres. En el celular, mantené presionado el link para ver el destino.

Otras señales que delatan un phishing

  • Errores de ortografía y gramática, o frases que suenan mal traducidas.
  • Saludos genéricos como "Estimado cliente" en lugar de tu nombre.
  • Te piden datos sensibles por mail (contraseñas, tarjeta, código). Ninguna entidad seria lo hace.
  • Archivos adjuntos que no esperabas, sobre todo .zip o documentos que piden "habilitar contenido".
  • Ofertas demasiado buenas para ser verdad.

Qué hacer si recibís uno (o si caíste)

Si reconocés un phishing, no respondas, no hagas clic y borralo. Si ya hiciste clic e ingresaste datos, actuá rápido: cambiá la contraseña de la cuenta afectada desde el sitio oficial, activá la verificación en dos pasos y, si diste datos de tarjeta o banco, comunicate de inmediato con tu entidad para frenar movimientos.

¿Caíste en un phishing o tenés dudas?

Te ayudamos a revisar si tus cuentas o dispositivos quedaron comprometidos y a dejar todo seguro. También capacitamos a equipos de empresas para reconocer estos ataques.

Ver servicios de seguridad

Etiquetas:

PhishingSeguridadEmailEstafasCiberseguridad