Phishing (suplantación de identidad)

El phishing es una técnica de fraude en la que un atacante se hace pasar por una persona u organización de confianza en un mensaje, con el fin de que usted entregue contraseñas, datos de pago, códigos de verificación u otra información sensible. Casi siempre el mensaje lo lleva a una página de inicio de sesión falsa o le pide que responda con datos privados. Su fuerza no está en romper ninguna tecnología, sino en parecer legítimo. El truco consiste en apoyarse en la confianza que usted deposita en una marca o entidad conocida para que reaccione deprisa, sin detenerse a pensar. Y lo consigue porque el mensaje suele verse casi idéntico a una comunicación real de su banco, de una empresa de mensajería o de una red social, algo muy difícil de distinguir con una mirada rápida. Es una de las modalidades de fraude más frecuentes y sirve de base para una amplia variedad de otros ataques.

Cómo lo verificamos: Written and reviewed by the Hunch team; recognition signs reflect how the FTC/FBI describe this scam. · Última revisión: 2026-08

Verifica un mensaje sospechoso ahora

La detección funciona 100% localmente en tu dispositivo. No guardamos nada.

Por favor, no pegues datos personales de otras personas. La detección funciona 100% localmente en tu dispositivo, y no guardamos nada.

O prueba uno real:

Descargar gratis

O verifícalo en Telegram

Ejemplo

Usted recibe un correo que parece de su banco y le avisa de que su cuenta está bloqueada. El mensaje lo apremia a 'verificar de inmediato' pulsando un enlace, que abre una página idéntica al inicio de sesión de su banco pero controlada en realidad por el estafador, que captura todo lo que usted escriba.

Cómo reconocerlo

  • Presión para actuar ahora mismo o perder el acceso, el dinero o un paquete
  • Un enlace cuya dirección real no coincide con la marca que dice representar
  • Solicitudes de su contraseña, el número completo de su tarjeta o un código de un solo uso
  • Saludos genéricos, redacción extraña o una dirección de remitente sutilmente incorrecta

Cómo lo detecta Hunch

Hunch se centra en categorías de señales como la urgencia fabricada, los dominios parecidos o que no coinciden, y cualquier solicitud de credenciales o de pago. Marca los casos en que un mensaje combina la apariencia de una marca de confianza con esas señales de presión y de recopilación de datos.

FAQ

¿Cuál es el objetivo de un ataque de phishing?

Lograr que usted revele algo de valor, una contraseña, un dato bancario o de tarjeta, o un código de verificación, o que pulse un enlace que instala software malicioso o abre una página de inicio de sesión falsa.

¿En qué se diferencia el phishing del spam?

El spam es publicidad masiva no deseada; el phishing es deliberadamente engañoso y busca robar información o dinero fingiendo ser una fuente en la que usted confía.

¿Qué debo hacer si pulsé un enlace de phishing?

No introduzca nada en la página, ciérrela y, si ya escribió una contraseña, cámbiela y active de inmediato la verificación en dos pasos.

Relacionado