El correo electrónico sigue siendo la puerta de entrada favorita de los ciberdelincuentes. El 91% de los ciberataques graves a empresas empiezan con un correo malicioso. Y lo más peligroso no es el correo obviamente falso, sino el que parece completamente normal.
Las señales que delatan un correo peligroso
1. El remitente no cuadra aunque el nombre sí El nombre puede ser el de un compañero o proveedor de siempre, pero la dirección esconde un carácter cambiado que es casi invisible.
✅ El bueno: facturas@proveedor.com
❌ El malo: facturas@proveedor.net o facturas@provedor.com
Revisa siempre la dirección completa, no solo el nombre que aparece.
2. Tu propio contacto te manda algo malicioso sin saberlo Este es el más peligroso y el que más cuela. El correo de un compañero, cliente o proveedor ha sido comprometido y desde su cuenta real te mandan un archivo o enlace infectado. Todo parece legítimo porque viene de quien dice venir.
✅ Normal: María te manda el contrato que esperabas y te lo había avisado ❌ Fraude: María te manda un PDF sin previo aviso y su cuenta llevaba semanas comprometida
Si recibes un archivo inesperado de alguien conocido, aunque sea de confianza, verifica por teléfono antes de abrirlo.
3. El correo que suplanta a un servicio que usas a diario Microsoft 365, Google, Dropbox, tu banco. El diseño es perfecto, el logo idéntico al original y el mensaje convincente: tu cuenta ha expirado, se ha detectado un acceso sospechoso o necesitas verificar tus datos. Todo está pensado para que no dudes.
El único fallo está en el dominio del remitente, que si lo miras con atención no es el oficial.
✅ El bueno: soporte@microsoft.com
❌ El malo: soporte@microsoft-ayuda.com o soporte@micros0ft.com
Ante cualquier aviso de este tipo, no pulses el enlace del correo. Entra directamente en la web oficial escribiendo la dirección en el navegador y comprueba si realmente hay algún problema con tu cuenta.
4. El enlace no lleva donde dice Antes de pulsar cualquier enlace, pasa el ratón por encima sin hacer clic. El navegador muestra la dirección real de destino.
✅ Lo que ves: www.gestoria-fiscal.es
❌ A donde lleva: www.gestoria-fiscal-acceso.com
Si no coincide, no entres.
5. El archivo adjunto que nadie esperaba Un PDF, un Excel o un Word que llega sin aviso previo y pide habilitar algo para poder abrirse. Ese “habilitar” es la trampa.
✅ Normal: te avisaron de que te mandarían ese documento ❌ Fraude: llega sin contexto y pide habilitar macros o permisos para visualizarlo
Si un documento te pide habilitar algo para abrirse, ciérralo sin más.
Cómo actuar si te encuentras en alguna de estas situaciones
Los proveedores de correo hacen un buen trabajo filtrando amenazas, pero los que se cuelan son precisamente los más elaborados. Por eso vale la pena revisar aunque sea brevemente estos indicadores, porque el fraude llega cuando menos te lo esperas y no siempre viene de fuera, a veces ya está dentro.
Si detectas algo raro, avisa a tu servicio IT, no interactúes con el contenido sospechoso y cambia contraseñas por precaución.
Y aquí algo que mucha gente desconoce: tener los equipos actualizados y monitorizados no garantiza el cien por cien, pero siempre es mucho más difícil entrar en un sistema protegido que en uno descuidado. Además, muchas pólizas de seguro de ciberriesgo excluyen la cobertura si los equipos no estaban correctamente mantenidos en el momento del ataque. Protegerse no es solo una cuestión de seguridad, también lo es económica y legal.