Qué hacer si pulsa un enlace de phishing en un correo electrónico o SMS
Publicado el: 11 Jun 2018
Última modificación: 8 Sep 2025
¿Qué hacer si hace clic en un enlace de phishing? A medida que las estafas y esquemas de phishing evolucionan con tácticas cada vez más creativas, es crucial saber cómo protegerse contra estas amenazas en constante evolución. Siga explorando para conocer los pasos necesarios en caso de que haga clic en un enlace sospechoso de un correo electrónico o SMS.
Las estafas y esquemas de phishing son cada día más creativos
Más personas que nunca se ven atrapadas por estafas de phishing y hacen clic en enlaces diseñados para robar información confidencial o infectar su ordenador con malware.
Oímos hablar de estas estafas semana tras semana en la prensa y pensamos que es imposible que caigamos en estos elaborados engaños. Sin embargo, a medida que hemos ido conociendo mejor los signos de una estafa de phishing, los atacantes se han vuelto más sofisticados y selectivos en su enfoque.
Los correos electrónicos de suplantación de identidad que recibimos en nuestra bandeja de entrada están cada vez mejor redactados, son personalizados, contienen los logotipos y el lenguaje de marcas que conocemos y en las que confiamos y están elaborados de tal forma que resulta difícil distinguir entre un correo electrónico oficial y otro redactado por un estafador.
La creciente sofisticación de estos correos electrónicos ha engañado a muchas personas para que hagan clic en los enlaces, a lo que ha seguido rápidamente una sensación de pánico y temor mientras las víctimas se preguntan qué va a ocurrir a continuación y si hay alguna forma de reducir los daños.
Qué hacer si pincha en un enlace de phishing: cuatro acciones inmediatas
Si se encuentra en la desafortunada situación de haber hecho clic en un enlace de phishing o descargado un archivo adjunto malicioso, hay una serie de medidas que debe tomar inmediatamente.
1. ¿Ha hecho clic en un enlace sospechoso? Desconecte su dispositivo

¿Qué hacer si hace clic en un enlace de phishing? El primer paso y el más importante que debe dar es desconectar inmediatamente su dispositivo de Internet. La mejor forma de hacerlo es desenchufar el cable de Internet de su ordenador o portátil. Si está conectado a través de una red Wi-Fi, tendrá que acceder a la configuración de su Wi-Fi y desconectarse de la red actual o apagar la alimentación de su router. Esto le ayudará a reducir el riesgo de que el malware se propague a otros dispositivos de su red y evitará que un atacante acceda a su dispositivo de forma remota.
2. ¿Qué hacer si pulsa en un enlace de phishing? Haga una copia de seguridad de sus archivos

En cuanto haya desconectado su dispositivo de Internet, el siguiente paso es hacer una copia de seguridad de sus archivos. Tras un ataque de phishing, los datos pueden destruirse o borrarse fácilmente, por lo que es importante hacer copias de seguridad de todos sus documentos e información confidencial, así como de archivos personales como fotos y vídeos familiares. Las copias de seguridad de los datos pueden realizarse en un disco duro externo, un USB o en la nube. Las copias de seguridad fuera de línea le garantizarán que, en caso de ataque, no perderá ningún archivo personal.
3. Responder a un enlace de phishing pulsado: Realice un análisis exhaustivo del malware

El siguiente paso es escanear su máquina en busca de malware utilizando un software antivirus. Deberá iniciar el programa y realizar un escaneado completo del sistema. Si aparece un mensaje de error notificándole que no puede ejecutar el escaneado porque no está conectado a Internet, ignórelo. Aún podrá ejecutar un escaneado sin conexión. Si está conectado a Internet aumentará la posibilidad de que el malware se propague a través de la red, por lo que es importante que permanezca desconectado.
Deje que su máquina escanee y no toque su dispositivo durante este proceso. En cuanto finalice el escaneado, se le notificará si se ha encontrado algún archivo sospechoso y se le indicará si debe eliminarlo o ponerlo en cuarentena. Dependiendo de su nivel de conocimientos técnicos, puede realizar el escaneado usted mismo utilizando un programa antivirus de confianza, o puede llevar su dispositivo a un profesional para que se asegure de que está completamente limpio de cualquier malware potencial.
4. ¿Qué hacer si pulsa en un enlace de phishing? Cambie su contraseña

Si sospecha que ha sido víctima de un ataque de phishing, debe cambiar su contraseña inmediatamente. Uno de los principales objetivos de un ataque de phishing es robar información personal como nombres de usuario, contraseñas, números de tarjetas de crédito, datos bancarios y otra información sensible. El malware suele estar incrustado dentro de un enlace de phishing, ya que recogerá y almacenará estos datos para el atacante.
Si ha introducido alguna información personal, debe cambiar estos datos lo antes posible desde una máquina no comprometida. Esto se aplicará a todas las cuentas en línea como el correo electrónico, las redes sociales y la banca.
No facilite a los delincuentes el acceso a sus datos utilizando la misma contraseña para varias cuentas. Elija una contraseña diferente para cada cuenta o considere la posibilidad de utilizar la autenticación de dos factores como una capa adicional de defensa.
A pesar de la creciente sofisticación y la naturaleza convincente de estos correos electrónicos, todavía existen algunos signos de regalo que pueden alertarle de la presencia de un correo electrónico de phishing. Entre ellos se incluyen un lenguaje amenazador, un saludo genérico, mala gramática, faltas de ortografía, una URL que no coincide, reclamaciones de premios o una solicitud de información personal. Las empresas legítimas nunca enviarán correos electrónicos o mensajes de texto solicitándole que haga clic en un enlace para introducir o actualizar datos personales.
La guía definitiva sobre el phishing
Nuestra Guía definitiva sobre el phishing detalla qué es el phishing y ofrece los mejores consejos para detectar un phishing, así como para proteger a su organización de los ataques de phishing. Descargue su ejemplar gratuito de la Guía definitiva sobre el phishing.
Más información sobre el phishing
Los 5 mejores consejos para vencer a los hackers
10 señales de que su smartphone ha sido pirateado
Las 5 principales estafas de phishing

Prevenir los ataques de phishing
Nuestra plataforma de software de simulación de phishing MetaPhish ha sido diseñada específicamente para proteger a las empresas de los ataques de phishing y ransomware y constituye la primera línea de defensa en la lucha contra la ciberdelincuencia.
Si desea más información sobre cómo protegerse de los ataques de phishing y ransomware, reserve una demostración gratuita para descubrir cómo puede ayudarle MetaCompliance.
[faq_posts]