¿Qué es el phishing?
El phishing es un ataque de ingeniería social donde los delincuentes se hacen pasar por entidades legítimas —bancos, empresas de tecnología, colegas o el propio equipo directivo— para engañarte y que entregues información confidencial: contraseñas, datos bancarios, acceso a sistemas.
Tipos de phishing que debes conocer
- Phishing masivo: Correos genéricos enviados a millones de personas. "Tu cuenta de banco fue bloqueada, haz clic aquí."
- Spear phishing: Dirigido específicamente a una persona o empresa. El atacante investiga a su víctima antes del ataque.
- Whaling: Spear phishing dirigido a directivos (CEO, CFO). Alto impacto si tiene éxito.
- Smishing: Phishing por SMS o WhatsApp. "Tienes un paquete detenido, verifica aquí."
- Clone phishing: Copia exacta de un correo legítimo con el enlace reemplazado por uno malicioso.
- Quishing: códigos QR maliciosos en correos, carteles o mesas que llevan a sitios falsos. En tiendas y bodegas, desconfía de QR pegados encima de otros.
Estimado usuario,
Hemos detectado actividad sospechosa en tu cuenta ⚠️. Para evitar la suspensión inmediata de tu acceso, debes verificar tu identidad en las próximas 24 horas.
Haz clic en el siguiente enlace para verificar tu cuenta:
https://microsoft-verificacion-cuenta.support/login ⚠️
Si no verificas en 24 horas, tu cuenta y todos tus archivos serán eliminados permanentemente ⚠️.
Atentamente,
Equipo de Seguridad Microsoft
Pasa el cursor sobre los elementos marcados en naranja para ver la explicación. ¿Cuántas señales de alerta encontraste?
Señales de phishing identificadas — marca las que detectaste:
Cómo verificar si un correo es legítimo
🧠 Autoevaluación rápida — Módulo 01
4 preguntasRecibes un correo de "soporte@micros0ft.com" pidiéndote que restablezcas tu contraseña. ¿Cuál es la primera señal de alerta?
Un correo de tu banco tiene un botón que dice "Acceder a mi cuenta". ¿Qué debes hacer antes de hacer clic?
¿Qué es el "spear phishing"?
Recibes un correo sospechoso de phishing en tu correo de trabajo. ¿Cuál es la acción correcta?