Nano-lección · suele llevar 2–3 minutos
Detecta correos de phishing
El curso básico que todos deberían hacer primero — ya trabajes en el almacén, en contabilidad o en ventas.
Todo empieza con un mensaje
“Tu paquete está retenido en aduana — paga 2,99 €.” Así suele empezar: un mensaje que se parece a algo que estás esperando. El phishing son mensajes falsos que buscan engañarte para que hagas clic, inicies sesión o pagues — y la mayoría los puedes detectar en pocos segundos.
Fíjate en
- Urgencia inesperada — “tu cuenta se cerrará en 24 horas”. La presión es un truco clásico.
- Remitente incorrecto — pasa el cursor por encima del nombre (en el móvil: mantén pulsado) y lee la dirección real.
- Enlaces extraños — pasa el cursor por encima del enlace, o mantén el dedo sobre él en el móvil, hasta que aparezca la dirección. Si el dominio no coincide, no hagas clic.
- Piden contraseña o pago — los remitentes serios no hacen esto por correo.
¿Quién es realmente el remitente?
El nombre Correos parece correcto — pero la dirección del remitente en realidad es correos-entrega-es.info, no correos.es. Lee siempre la dirección en sí, no solo el nombre que se muestra.
¿Tu correo oculta la dirección real?
Pulsa Responder (pero no envíes) — así el campo “Para” mostrará la dirección real del remitente. Un truco útil en el móvil, donde a menudo solo se ve el nombre.
Entonces, ¿adónde lleva realmente el enlace?
http://
www.paypal.com.Subdominio
Dominioacceso-seguro.ru
/cuentaRuta
- Protocolo
- La forma en que se carga la página (http o https).
- Subdominio
- La parte libre delante del dominio — aquí el estafador ha puesto un nombre conocido.
- Dominio
- El lugar real donde está la página. Esto es lo que debes leer.
- Ruta
- La página concreta dentro del dominio.
Fíjate solo en el dominio — está justo antes de la primera barra (/). Aquí es acceso-seguro.ru, es decir, una página completamente distinta de PayPal. El nombre conocido delante lo ha puesto el propio estafador para engañarte; no indica nada sobre dónde acabarás.
¿Qué significa el candado?
https://www.clave-firma.es
El candado solo significa que la conexión está cifrada — no que la página sea auténtica. Las páginas copiadas por los estafadores también tienen candado. Si falta por completo, es una señal de alarma — pero lo que determina la autenticidad siempre es el dominio.
Recuerda
Según la investigación
Las víctimas hacen clic de media en un enlace de phishing unos 21 segundos después de abrir el correo, e introducen datos a los ~28 seg. — menos de un minuto en total; el factor humano interviene en el 68 % de todas las brechas de datos. No son las faltas de ortografía del remitente, sino el propio cebo, lo que determina si caemos.
Pregunta 1 de 3
Un correo del “banco”: tu cuenta se cerrará en 1 hora si no haces clic y confirmas. Tienes prisa. ¿Qué haces?
✓ ¡Correcto!
La presión con un plazo es un truco clásico. Ve tú mismo a la fuente — no hagas clic “solo para mirar”, y no respondas: la respuesta va directa al estafador.
Pregunta 2 de 3
Un enlace muestra el texto “www.correos.es”, pero al mantener el cursor (o el dedo) sobre él aparece correos.es.tasa-paquete.info/seguimiento. ¿Adónde llegas si haces clic?
✓ ¡Correcto!
Fíjate siempre en lo que aparece justo antes de la primera barra — ahí es donde acabas. Los nombres conocidos delante son adorno que el propio estafador ha colocado.
Pregunta 3 de 3
Un correo parece casi legítimo, pero algo no cuadra. ¿Qué es lo mejor que puedes hacer?
✓ ¡Correcto!
Si lo borras, tus compañeros aún pueden caer en la trampa — y si respondes, hablas con el estafador. Un solo reporte avisa a todos los que recibieron el mismo correo.
¡Muy bien hecho!
Has hecho uno de los cursos básicos, los que recibe todo el mundo gratis.
Con una cuenta gratuita:
- Tus puntos, tu progreso y tu certificado quedan guardados.
- Recibes cursos adaptados a tu rol, no solo los básicos.
- Te enviamos la formación justo cuando la necesitas, por ejemplo, como seguimiento a una prueba de phishing.