馃搫 Qu茅 es el phishing y c贸mo reconocerlo

Objetivo

Ayudar a usuarios a reconocer intentos de enga帽o y actuar r谩pido sin investigar por cuenta propia ni destruir evidencia 煤til.

Contexto

El phishing utiliza mensajes que aparentan provenir de una persona o servicio confiable para obtener credenciales, dinero, datos o ejecuci贸n de archivos. Puede llegar por correo, mensajer铆a, redes sociales, llamadas o c贸digos QR.

Los ataques actuales pueden estar bien escritos y utilizar informaci贸n p煤blica. Ninguna se帽al aislada confirma el fraude; importa comparar contexto, remitente, destino del enlace, urgencia, solicitud y canal habitual.

Puntos clave

  • Urgencia inesperada, amenaza o pedido de confidencialidad.
  • Cambio repentino de cuenta bancaria o forma de pago.
  • Enlace cuyo dominio no coincide con el servicio esperado.
  • Archivo no solicitado o que pide habilitar contenido.
  • Solicitud de contrase帽a, c贸digo MFA o aprobaci贸n que el usuario no inici贸.
  • Mensaje de una autoridad que evita los procesos normales de autorizaci贸n.

Recomendaciones

  1. No responder, no abrir adjuntos y no iniciar sesi贸n desde el enlace.
  2. Verificar el pedido mediante un canal conocido e independiente.
  3. Utilizar la funci贸n de reporte o enviar el mensaje al canal oficial de soporte.
  4. Informar si se hizo clic, se ingresaron datos o se aprob贸 una solicitud.
  5. Conservar el mensaje hasta recibir indicaciones; no reenviarlo a grupos amplios.

Riesgos y advertencias

  • Responder al mismo remitente no verifica identidad si su cuenta est谩 comprometida.
  • Abrir el enlace para comprobarlo expone al usuario y puede registrar actividad.
  • Ocultar un clic por temor retrasa las acciones de contenci贸n.

C贸mo validar el resultado

  • El usuario conoce el canal oficial de reporte.
  • Soporte recibe el mensaje original o la evidencia necesaria para analizarlo.
  • Si hubo interacci贸n, se revisan sesi贸n, credenciales, MFA y actividad posterior.

Buenas pr谩cticas

Promover el reporte temprano y sin sanciones, realizar ejercicios breves y utilizar controles t茅cnicos de correo. La capacitaci贸n debe reforzarse con procesos de pago y cambios sensibles que requieran verificaci贸n independiente.

Pr贸ximos pasos

Definir un procedimiento visible para reportar mensajes y realizar una campa帽a que mida reporte, no solo clics. Ante una interacci贸n real, debe intervenir personal autorizado.