InicioBlog › Cómo saber si un correo es phishing

Cómo saber si un correo es phishing: 7 señales para detectarlo

El phishing es la puerta de entrada del 91% de los ciberataques a empresas. La buena noticia: casi todos los correos falsos dejan pistas. Estas son las 7 señales que te ayudan a reconocer una estafa por email antes de hacer clic.

Un correo de phishing es un mensaje diseñado para engañarte y hacerte entregar información (contraseñas, datos bancarios) o hacer clic en un enlace peligroso. Se hacen pasar por tu banco, un proveedor, una institución del gobierno o incluso tu propio jefe. En Costa Rica, las suplantaciones más comunes imitan al Banco Nacional, Hacienda, la CCSS y empresas de encomiendas.

1. El dominio del remitente no coincide

Qué revisar: mirá lo que está DESPUÉS del @ en el correo del remitente. Un banco real nunca escribe desde seguridad-banco.info o banco-verificacion.net. Si el dominio se ve raro, tiene palabras de más o usa extensiones como .info, .top o .xyz, desconfiá.

2. Urgencia y amenazas

Qué revisar: "Tu cuenta será suspendida en 24 horas", "última advertencia", "actúa ahora". El miedo apura y hace que la gente no piense. Las instituciones serias no te amenazan por correo para que actúes en minutos.

3. El enlace esconde su destino real

Qué revisar: pasá el mouse por encima del botón o enlace (sin hacer clic) y mirá abajo a qué dirección apunta de verdad. Si el texto dice "banco.com" pero el enlace lleva a otro lado, o usa un acortador (bit.ly, cutt.ly), es una señal de alerta fuerte.

4. Piden datos que nadie debería pedir por correo

Qué revisar: ninguna empresa legítima te pide por email tu contraseña, PIN, número completo de tarjeta o código de verificación. Si lo piden, es fraude.

5. Errores de redacción o traducción rara

Qué revisar: muchas estafas se traducen automáticamente. Frases mal armadas, tildes faltantes o un saludo genérico ("Estimado cliente" en vez de tu nombre) son pistas.

6. Un "cambio de cuenta bancaria" inesperado

Qué revisar: si un proveedor te escribe diciendo que cambió de cuenta y que deposites a un número nuevo, PARÁ. Este es el fraude BEC, el que más dinero roba a las empresas. Confirmá SIEMPRE por teléfono al número de siempre antes de pagar.

7. Adjuntos que no esperabas

Qué revisar: archivos .zip, .exe, o documentos de Office que piden "activar macros" son de las formas más comunes de instalar malware. Si no esperabas ese adjunto, no lo abras.

¿Y si la duda persiste?

Tu equipo no tiene que ser experto en seguridad. Con Pharix, cuando alguien duda de un correo lo reenvía y en segundos sabe si es phishing, sospechoso o legítimo — con la explicación de por qué. Sin instalar nada.

Probar Pharix 7 días gratis →

La regla de oro: ante la duda, no hagas clic. Verificá por otro canal (una llamada, la app oficial) y consultá a alguien de confianza. Un segundo de pausa evita la mayoría de los ataques.

¿Querés proteger a tu empresa del phishing?

Dejanos tus datos y te contactamos para mostrarte cómo funciona Pharix — sin compromiso.