Las señales que casi nunca fallan

  • Urgencia artificial: "tu cuenta será suspendida en 24hs", "acción requerida inmediatamente". Los proveedores serios no presionan con plazos cortos por email.
  • El remitente no coincide con el dominio real: pasá el mouse sobre el nombre del remitente (sin hacer clic) y mirá la dirección completa. "[email protected]" no es Microsoft.
  • Enlaces que no van adonde dicen: pasá el mouse sobre cualquier link (sin hacer clic) y mirá la URL real que aparece. Si el texto dice "Ir a mi banco" pero el link apunta a un dominio desconocido, es phishing.
  • Adjuntos inesperados, especialmente .zip, .exe, o archivos de Office que piden "habilitar macros".

Qué hacer (en este orden)

  1. No hagas clic en ningún link ni abras adjuntos.
  2. No respondas al email, ni siquiera para avisar que es phishing — eso confirma que tu dirección está activa.
  3. Si el email simula ser de un servicio que usás (banco, proveedor, cloud), entrá directamente escribiendo la dirección en el navegador, nunca desde el link del email, para verificar si hay algo pendiente real.
  4. Reportalo a [email protected] reenviándolo como adjunto para que se pueda analizar el encabezado técnico completo.
  5. Borralo después de reportarlo.

Si ya hiciste clic o abriste un adjunto

No esperes a confirmar que pasó algo malo. Desconectá el equipo de la red (WiFi y cable) y contactá a soporte de inmediato — ver creo que me hackearon: primeros pasos.