Hoy en día, el correo electrónico es una de las principales vías de entrada para virus, estafas y ciberataques (phishing). Los delincuentes intentan engañarte haciéndose pasar por clientes, proveedores, bancos o entidades oficiales para que abras un archivo infectado o facilites contraseñas.
Para protegerte en el día a día sin necesidad de ser un experto informático, desde el equipo de soporte de Infoal te recomendamos seguir siempre esta sencilla lista de comprobaciones (o red flags) antes de interactuar con cualquier correo dudoso:
1. El Remitente: ¿Quién envía realmente el correo?
- ¿No conoces al remitente? Si recibes un correo de alguien con quien nunca has tenido relación profesional o personal, ya es la primera alerta roja (red flag). Desconfía por defecto.
- Cuidado con el nombre visible (suplantación): Los ciberdelincuentes pueden cambiar el nombre que aparece en pantalla para que ponga, por ejemplo, "Banco Santander", "Soporte Infoal" o el nombre de tu jefe.
- Verifica la dirección real: Pasa el ratón o fíjate en la dirección de correo exacta que aparece entre corchetes
<...>. Si el nombre dice ser tu banco pero la dirección termina en@gmail.com,@servidor-raro.ruo contiene letras cambiadas (ej.infoa1.comcon un uno en vez de una "l"), el correo es 100% falso.
2. El Idioma y la Redacción del Mensaje
- Cambio de idioma inesperado: Si un contacto habitual que siempre te escribe en catalán o castellano de repente te envía un mensaje en inglés o en otro idioma, desconfía inmediatamente (su cuenta podría haber sido comprometida).
- Traducciones automáticas y errores gramaticales: Muchos ataques provienen del extranjero. Si el texto tiene faltas de ortografía graves, mezclas de tiempos verbales, frases sin sentido o giros antinaturales (como los que hace un traductor automático malo), es una clara red flag.
- Saludos genéricos: Expresiones como "Estimado usuario", "Apreciado cliente" o "Querido amigo" en lugar de dirigirse a ti por tu nombre suelen indicar correos masivos de phishing.
3. Archivos Adjuntos: La regla de los formatos
Abrir un archivo adjunto malicioso es la forma más rápida de infectar tu ordenador con malware o ransomware. Sigue estas precauciones:
- Archivos PDF: Son los más habituales en oficina (facturas, presupuestos, contratos). Aunque generalmente son más seguros que un ejecutable, comprueba siempre que provengan de un remitente verificado y esperado.
¡Ojo con los enlaces dentro del PDF! Si abres el archivo PDF y lo que contiene es un documento con un mensaje o botón del tipo "Haz clic aquí para descargar tu factura", "Iniciar sesión para ver el documento" o cualquier otra cosa que te incite a pulsar un enlace dentro del PDF, eso también se considera una red flag clarísima. Una factura real viene detallada directamente en el archivo, nunca te pedirá que vayas a una web externa a descargarla. - Documentos de Office (.docx, .xlsx, .doc, .xls): Mucha precaución. Los atacantes suelen esconder virus en las llamadas "Macros". Si al abrir un documento de Word o Excel el programa te pide "Habilitar edición" o "Habilitar macros / contenido", ¡NUNCA lo habilites! Cierra el documento de inmediato.
- Archivos comprimidos y ejecutables (.zip, .rar, .exe, .vbs, .iso, .bat): Esta es una red flag de las gordas. Un cliente o proveedor nunca debería enviarte una factura o albarán dentro de un archivo ejecutable (.exe) o comprimido (.zip). No abras ni descomprimas jamás estos archivos.
4. Enlaces y Botones: Comprueba el destino antes de hacer clic
Los enlaces engañosos son el método favorito para robar contraseñas simulando páginas web falsas (pantallas de inicio de sesión idénticas a Microsoft 365, bancos, etc.).
- La técnica de pasar el ratón (hover): Coloca el cursor del ratón encima del enlace o botón SIN hacer clic. En todos los programas de correo (Outlook, Thunderbird, Webmail, etc.) aparecerá un cuadro emergente o una barra inferior mostrándote la dirección web (URL) real a la que te enviará.
- Comprueba el dominio: Fíjate en lo que hay justo antes de la primera barra
/. Por ejemplo, si el texto del enlace dicehttps://mi-banco.es/loginpero al poner el ratón encima veshttp://web-sospechosa.com/mi-banco, el dominio real es web-sospechosa.com y es un fraude. - Si no conoces o no te cuadra el dominio, ¡no hagas clic!
5. Señales de Alarma Adicionales
- Urgencia o amenazas: Correos que te dicen "Tu cuenta se bloqueará en 24 horas si no confirmas tus datos", "Factura vencida hoy mismo con recargo" o "Paquete devuelto urgentemente". Buscan provocar pánico para que actúes deprisa y cometas un error. Tómate un minuto para pensar.
- Petición de contraseñas o datos confidenciales: Recuerda esta regla de oro: Ninguna empresa legítima (ni Infoal, ni tu banco, ni Microsoft, ni Google) te pedirá jamás tu contraseña por correo electrónico. Si te piden tu clave, es una estafa.
- Facturas o transferencias inesperadas: Si recibes una factura de un servicio que no has contratado o un cliente te pide cambiar de repente el número de cuenta bancaria para pagar una factura, llama siempre por teléfono a esa persona por una vía conocida para confirmarlo antes de pagar.
¿Qué hacer si tienes dudas con un correo?
- No hagas clic en ningún enlace.
- No abras ni descargues ningún archivo adjunto.
- No respondas al correo remitente.
- Verifica por otra vía: Llama por teléfono al contacto habitual utilizando el número de siempre (nunca el número que venga escrito en el correo sospechoso).
- Consulta con soporte: Si tienes dudas sobre la legitimidad de un correo recibido en tu empresa, contacta con el equipo de Soporte Técnico de Infoal (972 328 555) o abre un ticket de soporte. Estaremos encantados de analizarlo y confirmarte si es seguro.
