El phishing ya no son correos chapuceros con faltas de ortografía: en 2026 los estafadores clonan páginas de bancos a la perfección, usan voces generadas por IA y envían mensajes que parecen de tu jefe. Conocer las señales de alerta es tu mejor defensa, porque el objetivo siempre es el mismo: tu prisa y tu confianza.
Las tácticas más comunes hoy
Los ataques típicos son el falso SMS de tu banco ("tu cuenta será bloqueada"), el correo de una paquetería con un enlace de pago, y el "fraude del CEO", donde alguien se hace pasar por tu superior pidiendo una transferencia urgente. El patrón común es la urgencia: te presionan para que actúes sin pensar ni verificar.
Señales de alerta que debes mirar
Revisa siempre el remitente real: pasa el cursor sobre el enlace sin hacer clic para ver la dirección verdadera. Los dominios falsos imitan al original con una letra cambiada (banc0 en vez de banco). Sospecha de peticiones de contraseñas o códigos por correo: ningún banco ni servicio serio te pide credenciales por email o SMS.
Qué hacer si recibes un mensaje sospechoso
No hagas clic en enlaces ni descargues adjuntos. En lugar de seguir el enlace del mensaje, escribe tú mismo la dirección del banco o la empresa en el navegador. Reenvía los SMS sospechosos al número oficial de denuncias de tu operador y llama directamente a tu banco si algo parece urgente: el número real está en tu tarjeta, no en el mensaje.
Blindaje preventivo
Activa la verificación en dos pasos en todas tus cuentas importantes: aunque roben tu contraseña, no entrarán sin el segundo factor. Usa un gestor de contraseñas con contraseñas únicas por sitio. Si ya caíste, cambia la contraseña de inmediato, avisa a tu banco y denuncia el fraude: actuar rápido limita el daño.
El phishing funciona porque explota emociones, no sistemas. Una pausa de treinta segundos para verificar puede ahorrarte meses de problemas: desconfía por defecto de la urgencia y verifica siempre por un canal independiente.