Inicio / Guías / Detectar phishing

Cómo reconocer un phishing antes de hacer clic

Actualizado: agosto de 2026 · Por César Cerrudo

Un mensaje puede tener el logo correcto, los colores correctos e incluso parecer escrito exactamente como lo escribiría tu banco. Eso no significa que sea verdadero.

Los atacantes pueden copiar fácilmente la apariencia de una empresa. El objetivo es conseguir que reacciones antes de pensar.

Señal 1: urgencia artificial

"Su cuenta será bloqueada en 30 minutos."
"Detectamos un pago sospechoso."
"Debe verificar su identidad inmediatamente."

La urgencia busca reducir tu capacidad de analizar la situación.

Señal 2: premios o dinero fácil

"Ganaste un premio." · "Tenés un reembolso pendiente." · "Fuiste seleccionado."

Cuando algo parece inesperadamente beneficioso, preguntate por qué.

Señal 3: una dirección casi correcta

Los atacantes registran dominios parecidos a los originales. Por ejemplo, faceb00k.com puede parecer facebook.com si lo mirás rápidamente.

No mires solamente el diseño de la página. Mirá la dirección exacta.

Señal 4: enlaces acortados

Un enlace corto puede ocultar dónde vas a terminar realmente. No significa automáticamente que sea malicioso, pero debería aumentar tu nivel de precaución.

Señal 5: archivos inesperados

Una factura, documento, recibo o archivo comprimido inesperado puede contener software malicioso. No abras automáticamente un archivo solamente porque parece importante.

"Pero el mensaje parece completamente real"

Ese es exactamente el objetivo. Logos, nombres, imágenes y textos corporativos pueden copiarse. La apariencia profesional no demuestra autenticidad.

Phishing ya no significa solamente email

La misma técnica aparece en distintos lugares:

Los atacantes cambian el canal. La técnica psicológica sigue siendo similar.

Qué hacer cuando recibís un mensaje sospechoso

No uses el enlace que trae el mensaje. Entrá a la aplicación oficial o escribí vos mismo la dirección conocida de la empresa.

Si supuestamente es tu banco, llamá al número oficial. Si supuestamente es un familiar, llamalo directamente.

La regla de oro

Dudá. Verificá. Después confiá.

Para tener a mano

La infografía gratuita de phishing y estafas del proyecto resume estas señales en una página lista para imprimir o compartir por WhatsApp.

¿Podés detectar las trampas antes de hacer clic? Entrená tu ojo con mensajes reales y fraudulentos.

PROBÁ GRATIS EL SIMULADOR ¿REAL O TRAMPA? →
César Cerrudo
Sobre el autor

César Cerrudo es hacker profesional e investigador en ciberseguridad con más de 25 años de experiencia. Ayudó a proteger tecnologías de Microsoft, Oracle, Twitter e IBM, y es autor de Guía de Seguridad de un Hacker, una guía gratuita para que personas, familias y organizaciones aprendan a protegerse en el mundo digital.

DESCARGAR EL LIBRO GRATIS →