weakestlink

← Todos los cursos

Nano-lección · suele llevar 2–3 minutos

Detecta correos de phishing

El curso básico que todos deberían hacer primero — ya trabajes en el almacén, en contabilidad o en ventas.

Todo empieza con un mensaje

“Tu paquete está retenido en aduana — paga 2,99 €.” Así suele empezar: un mensaje que se parece a algo que estás esperando. El phishing son mensajes falsos que buscan engañarte para que hagas clic, inicies sesión o pagues — y la mayoría los puedes detectar en pocos segundos.

Fíjate en

  • Urgencia inesperada — “tu cuenta se cerrará en 24 horas”. La presión es un truco clásico.
  • Remitente incorrecto — pasa el cursor por encima del nombre (en el móvil: mantén pulsado) y lee la dirección real.
  • Enlaces extraños — pasa el cursor por encima del enlace, o mantén el dedo sobre él en el móvil, hasta que aparezca la dirección. Si el dominio no coincide, no hagas clic.
  • Piden contraseña o pago — los remitentes serios no hacen esto por correo.

¿Quién es realmente el remitente?

El nombre Correos parece correcto — pero la dirección del remitente en realidad es correos-entrega-es.info, no correos.es. Lee siempre la dirección en sí, no solo el nombre que se muestra.

¿Tu correo oculta la dirección real?

Pulsa Responder (pero no envíes) — así el campo “Para” mostrará la dirección real del remitente. Un truco útil en el móvil, donde a menudo solo se ve el nombre.

Entonces, ¿adónde lleva realmente el enlace?

Protocolohttp:// www.paypal.com.Subdominio Dominioacceso-seguro.ru /cuentaRuta
Protocolo
La forma en que se carga la página (http o https).
Subdominio
La parte libre delante del dominio — aquí el estafador ha puesto un nombre conocido.
Dominio
El lugar real donde está la página. Esto es lo que debes leer.
Ruta
La página concreta dentro del dominio.

Fíjate solo en el dominio — está justo antes de la primera barra (/). Aquí es acceso-seguro.ru, es decir, una página completamente distinta de PayPal. El nombre conocido delante lo ha puesto el propio estafador para engañarte; no indica nada sobre dónde acabarás.

¿Qué significa el candado?

https://www.clave-firma.es

El candado solo significa que la conexión está cifrada — no que la página sea auténtica. Las páginas copiadas por los estafadores también tienen candado. Si falta por completo, es una señal de alarma — pero lo que determina la autenticidad siempre es el dominio.

Recuerda

Comprueba el remitente y el enlace antes de hacer clic — y reporta aquello de lo que dudes.

Según la investigación

Las víctimas hacen clic de media en un enlace de phishing unos 21 segundos después de abrir el correo, e introducen datos a los ~28 seg. — menos de un minuto en total; el factor humano interviene en el 68 % de todas las brechas de datos. No son las faltas de ortografía del remitente, sino el propio cebo, lo que determina si caemos.

Verizon DBIR 2024 · Ho et al., IEEE S&P 2025.

Pregunta 1 de 3

Un correo del “banco”: tu cuenta se cerrará en 1 hora si no haces clic y confirmas. Tienes prisa. ¿Qué haces?

Pregunta 2 de 3

Un enlace muestra el texto “www.correos.es”, pero al mantener el cursor (o el dedo) sobre él aparece correos.es.tasa-paquete.info/seguimiento. ¿Adónde llegas si haces clic?

Pregunta 3 de 3

Un correo parece casi legítimo, pero algo no cuadra. ¿Qué es lo mejor que puedes hacer?

¡Muy bien hecho!

Has hecho uno de los cursos básicos, los que recibe todo el mundo gratis.

Con una cuenta gratuita:

  • Tus puntos, tu progreso y tu certificado quedan guardados.
  • Recibes cursos adaptados a tu rol, no solo los básicos.
  • Te enviamos la formación justo cuando la necesitas, por ejemplo, como seguimiento a una prueba de phishing.