Una pausa útil antes de abrir un mensaje sospechoso
Los mensajes fraudulentos intentan que actúes antes de comprobar el contexto. Pueden pedir una contraseña, un pago o la apertura de un archivo y aparentar venir de una empresa conocida. No hay una sola señal que permita detectar todos los casos; una pausa y una verificación por otro canal reducen las decisiones tomadas bajo presión.
Compara la solicitud con la conversación real
Pregunta qué estabas esperando de ese remitente. Un archivo sobre un pedido que no reconoces o un cambio urgente de cuenta bancaria merece una comprobación, incluso si el nombre visible parece familiar. El diseño, un logo o un texto bien escrito no prueban quién envió el mensaje. Evita asumir que un correo es seguro solo porque se parece a otros que recibiste antes.
Comprueba la dirección completa y presta atención al dominio, pero recuerda que revisar el nombre por sí solo no resuelve todos los riesgos. Si se solicita una acción sensible, busca un medio de contacto que ya conozcas. Puedes abrir el sitio desde un marcador o llamar a un número que tengas registrado; no uses como única referencia el teléfono o el enlace que aparecen en el mensaje sospechoso.
No entregues credenciales desde un enlace inesperado
Si el mensaje dice que tu cuenta será suspendida y te pide entrar inmediatamente, abre el servicio por tu ruta habitual y revisa ahí el estado de la cuenta. No escribas una contraseña en una página que abriste solo porque el correo lo exigía. Lo mismo aplica a códigos de verificación: un código puede autorizar una acción y no debe compartirse con alguien que te lo pide por mensaje.
Para el correo de Sidemex, entra por la dirección que conoces y comprueba que estás en el sitio correcto antes de usar tus credenciales. Guarda esa ruta como marcador si la utilizas seguido. Un aviso del navegador sobre un certificado o una dirección que no reconoces es motivo para detener la acción y consultar; no continúes simplemente para salir del paso.
Avisa sin extender el problema
Si necesitas que otra persona revise el mensaje, sigue el procedimiento de tu equipo para reportarlo. Describe la solicitud, la hora y el remitente, sin abrir archivos ni reenviar enlaces a todos. Una captura puede ayudar a explicar el contexto, pero revisa que no incluya datos privados de clientes o códigos de acceso. El objetivo es permitir una revisión, no convertir el mensaje en una nueva cadena.
La orientación de CISA propone reconocer, reportar y eliminar los mensajes de phishing. El canal de reporte depende de la organización y del proveedor del correo. Si una solicitud afecta un pago o una cuenta de cliente, informa también al responsable de ese proceso para que pueda comprobar si existe una instrucción legítima pendiente.
Si ya actuaste, responde al hecho concreto
Si escribiste una contraseña en un sitio sospechoso, cambia esa contraseña desde el servicio legítimo y avisa al responsable de la cuenta. Si descargaste un archivo o ejecutaste un programa, solicita revisión del dispositivo antes de seguir usando información sensible. Si realizaste un pago, contacta al área o institución que puede revisar esa operación. Cada situación necesita acciones distintas; evita esconder lo ocurrido por vergüenza o por miedo a molestar.
Después, revisa con el equipo qué paso de comprobación habría sido útil. Puedes acordar que los cambios de cuenta bancaria se confirmen por un canal conocido o que las solicitudes de credenciales nunca se atiendan por correo. Mantén un procedimiento breve que las personas realmente puedan seguir. Una regla clara y practicable ayuda más que una lista larga que nadie consulta cuando tiene prisa.
Referencias y recursos
Contenido preparado con asistencia de IA. Si encuentras un dato que necesita corregirse, avísanos.