¿Qué debe hacer si recibe un correo electrónico de phishing?

Publicado: 2022-01-29
Una mujer abriendo un correo electrónico en su computadora que dice "Estafa".
www.rawpixel.com/ShutterStock

Si recibe un correo electrónico de phishing, puede ser un poco aterrador. Afortunadamente, nada infecta su computadora si no hace clic en ningún enlace o no responde. Esto es lo que debe hacer (y lo que no debe hacer) si recibe un correo electrónico de phishing.

En un correo electrónico de phishing, el remitente intenta que haga clic en un enlace o proporcione información personal, como datos bancarios o contraseñas. Son un ataque de ingeniería social convencional. Hemos explicado en detalle cómo funcionan los correos electrónicos de phishing, que vale la pena leer si no está familiarizado con ellos o no sabe cómo detectar uno.

Pero, ¿qué debe hacer si recibe un correo electrónico de phishing?

No se asuste y no haga clic en ningún enlace

Cuando reciba un correo electrónico sospechoso de phishing, no entre en pánico. Los clientes de correo electrónico modernos, como Outlook, Gmail y Apple Mail, hacen un excelente trabajo al filtrar los correos electrónicos que contienen códigos maliciosos o archivos adjuntos. El hecho de que un correo electrónico de phishing llegue a su bandeja de entrada no significa que su computadora esté infectada con un virus o malware.

Es perfectamente seguro abrir un correo electrónico (y usar el panel de vista previa). Los clientes de correo no han permitido que se ejecute el código cuando abres (o obtienes una vista previa) de un correo electrónico durante una década o más.

Anuncio publicitario

Sin embargo, los correos electrónicos de phishing son un verdadero riesgo de seguridad. Nunca debe hacer clic en un enlace en un correo electrónico o abrir un archivo adjunto a menos que esté 100 por ciento seguro de que conoce y confía en el remitente. Tampoco debe responder nunca al remitente, ni siquiera para decirle que no le envíe más correos.

Los phishers pueden enviar correos electrónicos a miles de direcciones todos los días, y si responde a uno de sus mensajes, confirma que su dirección de correo electrónico está activa. Esto te convierte aún más en un objetivo. Una vez que el phisher sepa que está leyendo sus correos electrónicos, enviará más intentos y esperará que uno de ellos funcione.

Entonces, para ser claros: no haga clic en ningún enlace, no abra ningún archivo adjunto y no responda.

RELACIONADO: Por qué no puede infectarse con solo abrir un correo electrónico (más)

Consulte con el remitente

Hombre escribiendo en el teclado del portátil.
GaudiLab/Shutterstock

Si un correo electrónico sospechoso parece ser de alguien que conoce o de una empresa que utiliza, consulte con ellos para ver si el mensaje es legítimo. No responda al correo electrónico. Si parece ser de alguien que conoce, cree un nuevo mensaje de correo electrónico, envíe un mensaje de texto o llame a la persona y pregúntele si le envió el correo. No reenvíe el correo electrónico, ya que eso solo propaga el posible ataque de phishing.

Si el correo electrónico dice ser de una empresa que utiliza, como su banco, gimnasio, institución médica o minorista en línea, vaya a su sitio web y contáctelos desde allí. Una vez más, no haga clic en ningún enlace del correo electrónico. Escriba la dirección del sitio web usted mismo (o use su motor de búsqueda preferido) y use sus opciones de contacto para preguntarle a la empresa si lo envió.

Si parece que el correo electrónico se envió a muchas personas, como una comunicación sobre la actualización de una aplicación, también puede enviar un tweet a la empresa a su dirección oficial y preguntarles directamente. El representante no conocerá los correos electrónicos individuales, pero sabrá si la empresa ha enviado una comunicación a todos los clientes.

RELACIONADO: ¿Qué es Typosquatting y cómo lo usan los estafadores?

Informar el correo electrónico

Hay cuatro tipos de organizaciones a las que puede denunciar correos electrónicos de phishing:

  • Tu compañía
  • Tu proveedor de correo electrónico
  • Un organismo de gobierno
  • La organización de la que supuestamente proviene el correo electrónico

Repórtelo a su empresa

Si recibe un correo electrónico de phishing en su dirección de trabajo, debe seguir la política de su empresa en lugar de hacer cualquier otra cosa. Sus políticas de seguridad de TI pueden requerir que reenvíe un correo electrónico de phishing a una dirección específica, complete un informe en línea, registre un ticket o simplemente lo elimine.

Si no está seguro de cuál es la política de su empresa, pregunte a su equipo de seguridad de TI. Le recomendamos que averigüe esto antes de recibir un correo electrónico de phishing, si es posible. Es mejor prepararse y estar listo.

Informe a su proveedor de correo electrónico

Su proveedor de correo electrónico probablemente tenga un proceso que puede seguir para denunciar correos electrónicos de phishing. El mecanismo varía de un proveedor a otro, pero la razón es la misma. Cuantos más datos tenga la empresa sobre correos electrónicos de phishing, mejor podrá hacer sus filtros de spam/basura para evitar que las estafas lleguen a usted.

Si Google o Microsoft proporcionan su cuenta de correo electrónico, tienen un mecanismo de informes integrado en sus clientes.

En Google, haga clic en los tres puntos junto a la opción Responder en el correo electrónico y luego seleccione "Reportar phishing".

Haga clic en los tres puntos y luego seleccione "Reportar phishing".

Anuncio publicitario

Se abre un panel y te pide que confirmes que quieres denunciar el correo electrónico. Haga clic en "Informar mensaje de phishing" y luego Google revisa el correo electrónico.

Haga clic en "Informar mensaje de phishing".

El cliente de Outlook no proporciona una opción para informar un correo electrónico a Microsoft, pero la aplicación web de Outlook sí lo hace. Funciona de la misma manera que Gmail. Haga clic en los tres puntos junto a la opción Responder en el correo electrónico y luego seleccione "Marcar como phishing".

Haga clic en los tres puntos y luego seleccione "Marcar como phishing".

Esto abre un panel para confirmar que desea denunciar el correo electrónico. Haga clic en "Informar" y luego Microsoft revisa el correo electrónico.

Haz clic en "Denunciar".

No puede denunciar un correo electrónico de phishing directamente en el cliente de Apple Mail. En su lugar, Apple le solicita que reenvíe el mensaje a [email protected].

Para cualquier otro proveedor de correo, busque en línea para ver cómo les informa los correos electrónicos de phishing.

Informarlo a un organismo gubernamental

Algunos países tienen agencias que se ocupan de los correos electrónicos de phishing. En los EE. UU., la Agencia de Seguridad de Infraestructura y Seguridad Cibernética (una rama del Departamento de Seguridad Nacional) le pide que reenvíe el correo a [email protected]. En el Reino Unido, puede denunciar el correo a Action Fraud, National Fraud, and Cyber ​​Crime Reporting Centre.

Anuncio publicitario

En otros países, una búsqueda rápida debería decirle si puede denunciar un correo electrónico de phishing a las autoridades y cómo hacerlo.

Si informa un correo electrónico de phishing a su proveedor o a un organismo gubernamental, no debe esperar una respuesta. En su lugar, los proveedores de correo electrónico y las agencias gubernamentales utilizan la información que les envía para tratar de detener las cuentas que envían los correos electrónicos. Esto incluye bloquear a los remitentes (o agregarlos a los filtros de spam/basura), cerrar sus sitios web o incluso procesarlos si infringen alguna ley.

Cuando denuncia correos electrónicos de phishing, ayuda a todos porque ayuda a las autoridades a detener la mayor cantidad posible de ellos. Cuantas más personas denuncien correos electrónicos de phishing, más agencias y proveedores podrán evitar que los remitentes los envíen.

Informe a la empresa que supuestamente envió el correo

Si el correo electrónico de phishing pretende ser de una empresa, a menudo puede denunciarlo directamente a esa empresa. Por ejemplo, Amazon tiene una dirección de correo electrónico y un formulario dedicados para denunciar el phishing tanto por correo electrónico como por teléfono.

La mayoría de las empresas y agencias gubernamentales (especialmente aquellas que se ocupan de negocios financieros o médicos) tienen formas de denunciar el phishing. Si busca "[nombre de la empresa] informe de phishing", debería poder encontrarlo con bastante rapidez.

Marcar el remitente como basura o spam

Una mano con el puntero del mouse haciendo clic en una carpeta de correo no deseado en un cliente de correo electrónico.
Feng Yu/Shutterstock

Probablemente no quieras recibir más correos electrónicos de la persona que envió este. Márquelo como spam o basura y su cliente de correo electrónico bloqueará cualquier otro correo de esa dirección. Cubrimos cómo hacer esto en nuestra guía de Gmail y este artículo sobre Outlook.

Anuncio publicitario

Puede agregar remitentes a una lista de spam/basura en cualquier cliente de correo electrónico. Si utiliza algo que no sea Gmail o Outlook, busque en la documentación de la empresa para averiguar cómo marcar un mensaje como basura.

Eliminar el correo electrónico

Finalmente, elimine el correo electrónico. Por lo general, esto lo envía a la papelera de reciclaje o a la carpeta de elementos eliminados, así que elimínelo también de allí. No es necesario guardarlo después de informarlo.

No necesita ejecutar un análisis de virus o borrar el historial de su navegador solo porque recibió un correo electrónico de phishing. Sin embargo, debe ejecutar un programa antivirus (nos gusta Malwarebytes tanto para Windows como para Mac), y no está de más escanear de vez en cuando.

Si ejecuta un programa antivirus que se actualiza regularmente, debería detectar cualquier cosa maliciosa antes de que se ejecute. Además, si no hace clic en un enlace o abre un archivo adjunto en el correo electrónico, es improbable que haya descargado algo malicioso en su sistema.

No te preocupes y continúa

Los correos electrónicos de phishing son molestamente frecuentes. Afortunadamente, sus filtros de spam o basura los atrapan la mayor parte del tiempo y nunca los ve. A veces, ni siquiera llegan tan lejos porque su proveedor los detiene. Para derrotar a los pocos que logran comunicarse, solo tenga cuidado y no haga clic en ningún enlace o archivo adjunto a menos que esté seguro de que son seguros.

RELACIONADO: ¿Por qué escriben phishing con 'ph?' Un homenaje improbable

Todos los días se envían millones de correos electrónicos de phishing, así que no se preocupe, normalmente no es un objetivo. Simplemente siga los sencillos pasos que cubrimos anteriormente y luego continúe con su día.