10 consejos contra la amenaza del phishing que debes recordar

El phishing es una amenaza real y en constante evolución, pero con las medidas adecuadas, puedes protegerte eficazmente.

1. No abras correos de remitentes desconocidos

Uno de los principios básicos de la ciberseguridad es evitar interactuar con correos electrónicos de remitentes desconocidos. Según Google, el 68% de los correos de phishing son eliminados automáticamente por los filtros de spam, pero el resto depende de la atención del usuario. Si recibes un correo sospechoso, elimínalo directamente.

2. No descargues archivos adjuntos sospechosos

Los archivos adjuntos en correos de phishing suelen contener malware, como troyanos bancarios o ransomware. Un informe de Kaspersky reveló que el 45% de los archivos adjuntos maliciosos son documentos de Office infectados. Si no estás seguro de la procedencia del archivo, no lo descargues.

3. Nunca compartas tus contraseñas

Ninguna entidad legítima te pedirá que compartas tus contraseñas por correo electrónico o mensaje de texto. Si recibes una solicitud de este tipo, es una clara señal de phishing. Utiliza gestores de contraseñas para generar y almacenar contraseñas seguras.

4. Desconfía de las promociones demasiado buenas para ser verdad

Las ofertas que prometen regalos o descuentos exagerados suelen ser señuelos para atraer a víctimas desprevenidas. Según Microsoft, el 30% de los ataques de phishing utilizan promociones falsas como cebo.

5. Presta atención a los errores gramaticales

Muchos correos de phishing son traducciones automáticas con errores gramaticales y ortográficos. Aunque algunos ataques son más sofisticados, los errores siguen siendo una señal de alerta.

6. Verifica la autenticidad de los mensajes

Si recibes un mensaje de tu banco o cualquier organismo oficial, verifica su autenticidad contactando directamente con la entidad a través de su página web oficial o número de atención al cliente.

7. Usa URLs oficiales y seguras

Siempre accede a sitios web mediante URLs oficiales y verifica que la dirección comience con «https://», lo que indica que la conexión está cifrada. Además, revisa que el sitio tenga un certificado de seguridad válido.

8. Desconfía de los enlaces acortados

Los enlaces acortados son una táctica común para ocultar direcciones maliciosas. Utiliza herramientas como CheckShortURL para expandir y verificar la autenticidad de los enlaces antes de hacer clic.

9. Mantén tu software actualizado

Las actualizaciones de software no solo añaden nuevas funciones, sino que también corrigen vulnerabilidades de seguridad. Según Symantec, el 60% de los ataques de phishing explotan vulnerabilidades en software desactualizado.

10. Usa autenticación de dos factores (2FA)

La autenticación de dos factores añade una capa adicional de seguridad, haciendo que incluso si los atacantes obtienen tu contraseña, no puedan acceder a tu cuenta sin el segundo factor de autenticación.

¿Qué hacer si caes en la trampa del phishing?

A pesar de tomar todas las precauciones, es posible caer en un ataque de phishing. Si esto ocurre, sigue estos pasos para minimizar el daño:

  1. Cambia todas tus contraseñas: Comienza con las cuentas afectadas y luego actualiza las demás. Usa un gestor de contraseñas para generar contraseñas fuertes y únicas.

  2. Escanea tu dispositivo en busca de malware: Utiliza un antivirus confiable para detectar y eliminar cualquier software malicioso.

  3. Elimina archivos sospechosos: Si descargaste archivos adjuntos, elimínalos inmediatamente.

  4. Activa la autenticación de dos factores: Esto evitará que los atacantes accedan a tus cuentas incluso si tienen tus credenciales.

  5. Denuncia el incidente: Recopila todas las pruebas y presenta una denuncia ante las autoridades competentes.

  6. Informa a tu banco: Si tus datos bancarios fueron comprometidos, contacta a tu banco para bloquear tarjetas y cancelar transacciones no autorizadas.

  7. Comparte tu experiencia: Informa a familiares y amigos para evitar que caigan en la misma trampa.

El papel de la inteligencia artificial en el phishing

En los últimos años, los ciberdelincuentes han comenzado a utilizar inteligencia artificial (IA) para mejorar la efectividad de sus ataques de phishing. Según un informe de Darktrace, el 65% de los correos de phishing generados por IA son más difíciles de detectar debido a su redacción más natural y personalizada.

Sin embargo, la IA también está siendo utilizada para combatir el phishing. Herramientas como Microsoft Defender y Google Safe Browsing emplean algoritmos de aprendizaje automático para identificar y bloquear correos y sitios web maliciosos.

Otras publicaciones ...

te invitamos a conocer

Nuestro canal de Youtube

Pulsa aquí
He probado la ia musical de 2026: mureka v9 es de otro planeta

He probado la ia musical de 2026: mureka v9 es de otro planeta

¿Te imaginas crear un hit nivel Grammy por accidente desde tu habitación? Acabo de probar Mureka V9 y la experiencia es, sencillamente,...

Flova lanza Seedance 2.0, la IA que está cambiando la forma de crear vídeo

Flova lanza Seedance 2.0, la IA que está cambiando la forma de crear vídeo

Google tiene un nuevo método para que la IA consuma mucha menos memoria

Google tiene un nuevo método para que la IA consuma mucha menos memoria

La carrera por desarrollar inteligencia artificial más potente y eficiente acaba de dar un giro trascendental. Google, uno de los...

¿La IA amenaza el empleo? Cada vez más economistas lo piensan

¿La IA amenaza el empleo? Cada vez más economistas lo piensan

La pregunta ya no es un ejercicio de ciencia ficción, sino el centro de un debate económico urgente. Mientras lees...

Samsung entra en modo de emergencia: ni siquiera el histórico éxito del Galaxy S26 es suficiente hoy en día

Samsung entra en modo de emergencia: ni siquiera el histórico éxito del Galaxy S26 es suficiente hoy en día

El panorama tecnológico es un océano en constante ebullición, donde navegar con éxito requiere no solo de un timón firme,...

Aplicaciones de ChatGPT: qué son y cómo usarlas para darles más funciones a ChatGPT

Aplicaciones de ChatGPT: qué son y cómo usarlas para darles más funciones a ChatGPT

Imagina que tu ChatGPT, ese asistente conversacional que ya conoces, pudiera de repente no solo escribir correos o resumir textos,...

Los profesores de la enseñanza pública harán con una IA oficial la primera evaluación de los alumnos

Los profesores de la enseñanza pública harán con una IA oficial la primera evaluación de los alumnos

El sistema educativo español está a punto de dar un paso histórico hacia la digitalización. Según ha informado EL PAÍS,...

Meta y Google, condenadas por fomentar la adicción a las redes sociales en una histórica sentencia

Meta y Google, condenadas por fomentar la adicción a las redes sociales en una histórica sentencia

El panorama digital ha recibido un terremoto jurídico de magnitudes históricas. Un tribunal federal de los Estados Unidos ha emitido...

Si ahora odias Windows 11, es muy posible que Windows 12 te guste menos aún

Si ahora odias Windows 11, es muy posible que Windows 12 te guste menos aún

La relación de los usuarios con Windows 11 ha sido, cuanto menos, complicada. Desde su lanzamiento, el sistema operativo de...

Tapo C260: Vigilancia 4K y Precisión con IA en la palma de tu mano

Tapo C260: Vigilancia 4K y Precisión con IA en la palma de tu mano

En un mercado saturado de cámaras de vigilancia que prometen mucho y cumplen poco, la Tapo C260 se posiciona como...

Cómo crear webs rentables con Google Maps y ChatGPT

Cómo crear webs rentables con Google Maps y ChatGPT

¿Te has fijado alguna vez en cuántos negocios excelentes tienen una página web que parece del siglo pasado o, peor...

Genspark ai: la revolución de la productividad en 2026

Genspark ai: la revolución de la productividad en 2026

¿Te imaginas tener un asistente que no solo responda preguntas, sino que diseñe soluciones completas por ti? Hoy te presento...

Qué es Medeo AI y cómo puede transformar tu creación de contenido

Qué es Medeo AI y cómo puede transformar tu creación de contenido

¿Te imaginas convertir un simple texto o un enlace de tu blog en un vídeo profesional en menos de lo...

Android 17 ya está aquí: la primera beta llega a los Google Pixel y anticipa el calendario de actualizaciones – Xataka Móvil

Android 17 ya está aquí: la primera beta llega a los Google Pixel y anticipa el calendario de actualizaciones – Xataka Móvil

El ciclo anual de Android no se detiene, y justo cuando la mayoría de usuarios está empezando a saborear las...

¿Adiós a POP3 en Gmail? Cómo afecta el reenvío automático desde Hostinger (y qué debes saber)

¿Adiós a POP3 en Gmail? Cómo afecta el reenvío automático desde Hostinger (y qué debes saber)

Si tienes tu correo profesional configurado en Hostinger y utilizas el reenvío automático para recibir todos tus mensajes en tu...

Estudiar en tiempos de IA: «Nunca ha sido tan fácil aprobar, pero tan difícil aprender»

Estudiar en tiempos de IA: «Nunca ha sido tan fácil aprobar, pero tan difícil aprender»

#Estudiar en tiempos de IA: "Nunca ha sido tan fácil aprobar, pero tan difícil aprender" El titular de **El Mundo**...

Telefónica y OpenAI se alían para que todos los clientes de Movistar tengan acceso a ChatGPT Plus

Telefónica y OpenAI se alían para que todos los clientes de Movistar tengan acceso a ChatGPT Plus

El panorama tecnológico acaba de presenciar uno de esos movimientos estratégicos que redefinen el acceso a la inteligencia artificial para...

Android 17 ya está aquí: la primera beta llega a los Google Pixel y anticipa el calendario de actualizaciones

Android 17 ya está aquí: la primera beta llega a los Google Pixel y anticipa el calendario de actualizaciones

El ciclo anual de Android no se detiene, y justo cuando la mayoría de usuarios está empezando a saborear las...