Qué hacer si has pulsado un enlace sospechoso
Pasos inmediatos si has pulsado un enlace o introducido datos en una página sospechosa.
Por Equipo de Seguridad de AlertaSpam. Publicada el 7 de agosto de 2026
Pulsar un enlace malicioso es algo habitual, y el pánico solo empeora la situación. Lo importante no es que hayas hecho clic, sino qué ocurrió después: ¿solo viste la página, o llegaste a escribir algo en ella? Los pasos siguientes están ordenados de menos a más grave según lo que hayas hecho realmente.
Señales de que era realmente malicioso
- La página pedía una contraseña, un código de un solo uso o un número de tarjeta de inmediato, antes de mostrar contenido real.
- Tu dispositivo se ralentizó, aparecieron ventanas nuevas o una extensión del navegador que no instalaste tú.
- La página intentó descargar un archivo automáticamente, o te pidió 'activar' algo para continuar.
- La dirección en la barra del navegador no era el dominio esperado, aunque la página se viera bien.
Paso a paso
- Cierra la página de inmediato. No interactúes con más avisos que aparezcan en ella.
- Si solo la viste y no introdujiste nada: ejecuta un análisis de seguridad si tu dispositivo lo permite, y busca el dominio en AlertaSpam para ver qué se sabe de él.
- Si introdujiste una contraseña: cámbiala de inmediato, pero en el sitio real —escrito a mano o desde un marcador de confianza, nunca volviendo a usar el enlace sospechoso—. Cámbiala también donde la hayas reutilizado.
- Si introdujiste un código de un solo uso o aprobaste una notificación push: asume que la cuenta puede haber sido accedida ya. Revisa su actividad de inicio de sesión reciente y cierra las sesiones que no reconozcas.
- Si introdujiste datos de pago: contacta de inmediato con tu banco o emisor de la tarjeta para bloquearla y vigilar movimientos no autorizados.
- Activa la verificación en dos pasos en la cuenta afectada si aún no lo habías hecho — es el cambio que más ayuda tras exponer una contraseña.
- Reporta el enlace en AlertaSpam para que otras personas que investiguen el mismo dominio o enlace encuentren tu experiencia reflejada en su historial.
Qué no hacer
- No vuelvas a pulsar el mismo enlace 'para comprobar si es real' — usa el comprobador de enlaces, que nunca lo abre en tu dispositivo.
- No esperes a ver si pasa algo malo antes de cambiar una contraseña que introdujiste — cámbiala primero, sin esperar.
- No ignores una contraseña reutilizada solo porque esa cuenta en concreto parezca estar bien — las mismas credenciales pueden estar ya a la venta para otras cuentas.
Guías relacionadas
Preguntas frecuentes
Pulsé el enlace pero la página nunca cargó, ¿estoy a salvo?
Normalmente sí, si no introdujiste nada y no se descargó ningún archivo. Aun así merece la pena un análisis de seguridad rápido y comprobar el dominio en AlertaSpam, ya que algunas páginas se comportan de forma distinta según el dispositivo o la ubicación.
¿Debo reportarlo aunque parezca que no ha pasado nada?
Sí — un reporte sin pérdida económica sigue ayudando a que otras personas reconozcan el mismo enlace antes de pulsarlo, y AlertaSpam nunca trata un reporte como una prueba por sí sola; es una señal más entre varias.
