Cómo comprobar un correo, URL o remitente SMS sospechoso
Cómo revisar un enlace, un dominio de correo o un remitente SMS antes de confiar en él, sin visitarlo directamente.
Por Equipo de Seguridad de AlertaSpam. Publicada el 7 de agosto de 2026
Los correos, los enlaces y los SMS se comprueban de forma parecida a nivel general: fíjate en lo que realmente identifica al remitente o al destino —el dominio, no el nombre mostrado ni lo profesional que parezca el mensaje— y compáralo con una fuente que no hayas obtenido del propio mensaje.
Comprobar un enlace o URL
- No lo pulses todavía. Pégalo en el comprobador de enlaces, que consulta señales técnicas de reputación sin abrirlo en tu dispositivo.
- Si el enlace está acortado (bit.ly, tinyurl o similar), trátalo con más precaución cuando llegue sin haberlo solicitado —un acortador oculta el destino real, así que no hay forma de juzgarlo solo con mirarlo.
- Si puedes ver la URL completa, fíjate solo en la parte del dominio —el texto justo después de 'https://' y antes de la primera '/' simple—. Vigila un símbolo '@' (el dominio real es el texto después de él, no antes) o un subdominio añadido para parecerse a la marca real ('tubanco.acceso-seguro.example.com' no es 'tubanco.com').
Comprobar un correo
- Mira la dirección de correo completa detrás del nombre mostrado, no solo el nombre —la mayoría de las apps de correo la muestran al tocar o pasar el cursor sobre el remitente.
- Comprueba el dominio después de la '@' en la página de dominios de correo igual que comprobarías el dominio de un sitio web —¿pertenece de verdad a la organización que dice ser?
- Ten cuidado con un dominio parecido, pero no idéntico, al real de la organización (consulta nuestra guía sobre cómo identificar una página de phishing para ejemplos concretos de dominios similares).
Comprobar un remitente SMS
- Busca el nombre del remitente en las páginas de remitentes SMS de AlertaSpam —los Sender ID pueden ser falsificados o reutilizados por terceros, así que un nombre conocido no es prueba de quién lo envió.
- Compáralo con un mensaje genuino anterior de la misma organización si lo tienes.
- Nunca respondas para confirmar —contacta con la organización a través de su app o web oficial.
Qué no hacer
- No pulses un enlace acortado o desconocido 'solo para ver' —usa siempre primero el comprobador de enlaces.
- No confíes solo en el nombre del remitente, ni en correo ni en SMS —ambos pueden falsificarse.
- No respondas a un mensaje sospechoso pidiendo que 'confirmen' si es real —quien estafa simplemente dirá que sí.
Guías relacionadas
Preguntas frecuentes
¿Es seguro abrir un correo sospechoso, sin pulsar los enlaces?
Por lo general sí, en correos de texto plano o HTML estándar —el riesgo real casi siempre está en un enlace o adjunto, no en visualizar el mensaje. Evita igualmente abrir adjuntos inesperados.
¿Y si no reconozco en absoluto el remitente del SMS?
Búscalo en AlertaSpam y trata cualquier enlace dentro del mensaje como no solicitado por defecto —un remitente desconocido junto a un enlace que pide actuar es uno de los patrones de smishing más claros.
