← Volver a RecursosGuía práctica

Cómo reconocer y reportar un intento de phishing

Actualizado el 17 de septiembre de 2026

Un mensaje fraudulento puede pedir un pago, una contraseña o una aprobación urgente. La defensa más útil en ese momento es verificar la solicitud por un canal conocido antes de actuar.

Señales que merecen una pausa

  • Cambio inesperado de cuenta bancaria o destinatario.
  • Solicitud de códigos de autenticación o acceso remoto.
  • Presión para saltarse una revisión habitual.
  • Enlace que no corresponde al servicio esperado.

La buena ortografía o un logotipo correcto no prueban autenticidad. También una cuenta legítima comprometida puede enviar mensajes engañosos.

Un procedimiento breve

  1. No utilices el contacto proporcionado en el mensaje sospechoso para verificarlo.
  2. Abre el servicio mediante su dirección habitual o contacta a la persona por un canal ya conocido.
  3. Confirma el cambio o la solicitud concreta.
  4. Conserva evidencia y avisa al responsable si algo no coincide.

Si alguien ya actuó

Informa pronto qué se compartió o ejecutó, sin ocultarlo por vergüenza. El responsable debe valorar cierre de sesiones, cambio de credenciales, revisión del equipo y otras acciones según el caso. No todas las situaciones se resuelven cambiando una contraseña.

El informe de CrowdStrike publicado en febrero de 2025 describe uso de ingeniería social y credenciales comprometidas durante 2024. Es evidencia del proveedor sobre su observación, no una tasa de riesgo de todas las empresas. Hallazgos históricos de CrowdStrike.

Practica con situaciones del negocio

Revisa cómo confirmarían un cambio de pago o una solicitud de soporte. El objetivo es que cualquier persona pueda detenerse y preguntar, incluso cuando el mensaje parece venir de alguien con autoridad.

Ejemplo: una instrucción urgente de pago

“Cambiamos la cuenta para recibir el pago. Haz la transferencia hoy y no llames: estamos en una reunión.”

Mensaje construido para este ejemplo. No contiene una cuenta bancaria ni un enlace real.

Las señales justifican comprobar; por sí solas no prueban quién envió el mensaje.
SeñalRespuesta prudente
Cambio de destinatarioVerificar con el contacto ya registrado.
Presión de tiempoMantener la revisión acordada, aunque el mensaje sea urgente.
Petición de no llamarNo usar esa instrucción para omitir la confirmación.

Una práctica útil pregunta qué haría la persona y qué contacto utilizaría para verificarlo. No necesitas enviar un engaño real al equipo para preparar ese recorrido. Si el procedimiento habitual no identifica un canal confiable, resuelve esa falta antes de atribuirla a un error individual.

Para profundizar en las tareas relacionadas: Qué cambia al activar la autenticación multifactor; Cómo reportar un error para que pueda resolverse.

¿Necesitas ordenar el soporte del negocio?

Cuéntanos qué equipos, cuentas o tareas requieren atención y qué problema se repite. Con ese contexto podemos conversar sobre el soporte que necesitas.

Conocer soporte tecnológico
← Más artículos de Acinsoft