Qué hacer si has pulsado un enlace sospechoso

Pasos inmediatos si has pulsado un enlace o introducido datos en una página sospechosa.

Por Equipo de Seguridad de AlertaSpam. Publicada el 7 de agosto de 2026

Pulsar un enlace malicioso es algo habitual, y el pánico solo empeora la situación. Lo importante no es que hayas hecho clic, sino qué ocurrió después: ¿solo viste la página, o llegaste a escribir algo en ella? Los pasos siguientes están ordenados de menos a más grave según lo que hayas hecho realmente.

Señales de que era realmente malicioso

  • La página pedía una contraseña, un código de un solo uso o un número de tarjeta de inmediato, antes de mostrar contenido real.
  • Tu dispositivo se ralentizó, aparecieron ventanas nuevas o una extensión del navegador que no instalaste tú.
  • La página intentó descargar un archivo automáticamente, o te pidió 'activar' algo para continuar.
  • La dirección en la barra del navegador no era el dominio esperado, aunque la página se viera bien.

Paso a paso

  1. Cierra la página de inmediato. No interactúes con más avisos que aparezcan en ella.
  2. Si solo la viste y no introdujiste nada: ejecuta un análisis de seguridad si tu dispositivo lo permite, y busca el dominio en AlertaSpam para ver qué se sabe de él.
  3. Si introdujiste una contraseña: cámbiala de inmediato, pero en el sitio real —escrito a mano o desde un marcador de confianza, nunca volviendo a usar el enlace sospechoso—. Cámbiala también donde la hayas reutilizado.
  4. Si introdujiste un código de un solo uso o aprobaste una notificación push: asume que la cuenta puede haber sido accedida ya. Revisa su actividad de inicio de sesión reciente y cierra las sesiones que no reconozcas.
  5. Si introdujiste datos de pago: contacta de inmediato con tu banco o emisor de la tarjeta para bloquearla y vigilar movimientos no autorizados.
  6. Activa la verificación en dos pasos en la cuenta afectada si aún no lo habías hecho — es el cambio que más ayuda tras exponer una contraseña.
  7. Reporta el enlace en AlertaSpam para que otras personas que investiguen el mismo dominio o enlace encuentren tu experiencia reflejada en su historial.

Qué no hacer

  • No vuelvas a pulsar el mismo enlace 'para comprobar si es real' — usa el comprobador de enlaces, que nunca lo abre en tu dispositivo.
  • No esperes a ver si pasa algo malo antes de cambiar una contraseña que introdujiste — cámbiala primero, sin esperar.
  • No ignores una contraseña reutilizada solo porque esa cuenta en concreto parezca estar bien — las mismas credenciales pueden estar ya a la venta para otras cuentas.

Guías relacionadas

Preguntas frecuentes

Pulsé el enlace pero la página nunca cargó, ¿estoy a salvo?

Normalmente sí, si no introdujiste nada y no se descargó ningún archivo. Aun así merece la pena un análisis de seguridad rápido y comprobar el dominio en AlertaSpam, ya que algunas páginas se comportan de forma distinta según el dispositivo o la ubicación.

¿Debo reportarlo aunque parezca que no ha pasado nada?

Sí — un reporte sin pérdida económica sigue ayudando a que otras personas reconozcan el mismo enlace antes de pulsarlo, y AlertaSpam nunca trata un reporte como una prueba por sí sola; es una señal más entre varias.