Cómo reconocer un correo de phishing

Patrones de remitente, contenido y adjuntos que identifican un correo fraudulento.

Por Equipo de Seguridad de AlertaSpam. Publicada el 7 de agosto de 2026

Comprueba la dirección de correo real detrás del nombre mostrado, no solo el nombre —la mayoría de las apps de correo la muestran al tocar o pasar el cursor sobre el remitente—. Un nombre como 'Tu Banco' enviado desde un dominio sin relación ya es una señal fuerte por sí sola.

Saludos genéricos ('Estimado cliente'), lenguaje urgente o amenazante, adjuntos inesperados (especialmente .zip, .exe o documentos que piden 'habilitar macros'), y una petición de confirmar una contraseña o dato de pago respondiendo o pulsando un enlace son rasgos clásicos del phishing.

Una petición de pago mediante tarjetas regalo, transferencia a una cuenta desconocida o criptomonedas es de por sí una señal de alarma importante —las organizaciones legítimas prácticamente nunca piden esto.

Pasa el cursor sobre cualquier enlace para ver su destino real antes de pulsarlo, comprueba el dominio en AlertaSpam si tienes dudas, y ante la incertidumbre, contacta con la organización usando un teléfono o web que ya conozcas, no datos del propio correo.