¿Qué es el phishing?
El phishing es una técnica de engaño donde los ciberdelincuentes se hacen pasar por empresas legítimas (tu banco, Google, el SAT, tu proveedor) para robarte tus credenciales o información financiera.
En México, el phishing es la causa #1 de fraudes digitales a empresas. Y es efectivo porque los correos falsos cada vez se ven más reales.
Las 7 señales de alerta de un correo falso
- 1. Urgencia extrema: "Tu cuenta será bloqueada en 24 horas", "Actúa AHORA". El miedo es la herramienta principal del phishing.
- 2. Dirección de correo sospechosa: El nombre puede decir "Banco BBVA" pero el correo real es [email protected] — un dominio falso.
- 3. Errores de ortografía: Los correos legítimos de grandes empresas no tienen errores graves de escritura.
- 4. Links que no coinciden: Pasa el cursor sobre el link (sin hacer clic) — la URL real que aparece abajo es diferente a lo que dice el texto.
- 5. Piden información sensible por correo: Tu banco nunca te pedirá tu contraseña completa por correo o mensaje de texto.
- 6. Archivos adjuntos no esperados: Facturas, contratos, fotos de un remitente desconocido — especialmente .zip, .exe, .doc con macros.
- 7. El "de" no coincide con el "responder a": El correo dice ser de [email protected] pero al responder se va a [email protected].
¿Qué hacer si recibes uno?
- No hagas clic en ningún link ni descargues archivos adjuntos
- No respondas al correo
- Marca como "Phishing" o "Spam" en tu cliente de correo
- Si tienes dudas, entra directamente al sitio oficial escribiendo la URL tú mismo
- Si ya diste clic y pusiste tus datos, cambia tu contraseña inmediatamente y activa 2FA
⚠️ Caso México frecuente: Correos falsos del SAT informando "una actualización fiscal urgente" o del IMSS con "notificaciones pendientes". El SAT y el IMSS te contactan primero por correo oficial a tu RFC registrado, no por correos genéricos con links externos.
¿Necesitas ayuda con esto para tu negocio?
En Digital Glow Agency lo hacemos por ti — sin complicaciones, sin contratos largos.