11

Correos falsos: cómo identificarlos y qué hacer si diste clic

Señales para detectar un intento de phishing por correo. Qué hacer si abriste un link, descargaste un archivo o diste datos.

11

Los correos falsos pueden verse muy convincentes: logo bonito, tono urgente y hasta un supuesto mensaje de seguridad “del banco”. Pero que se vea serio no significa que sea real. La buena noticia es que hay señales claras para detectar un correo “del banco” falso, evitar links fraudulentos y proteger tu información antes de que el susto pase a mayores.

Cómo detectar un correo falso en minutos

No hace falta ser experta o experto en ciberseguridad para notar cuando algo huele raro. En muchos casos, los correos falsos de bancos repiten los mismos trucos: meten prisa, piden datos sensibles y esconden detalles sospechosos a simple vista.

Estas son 6 señales que te pueden ayudar a identificar un intento de phishing por correo:

  1. El remitente se ve raro. Puede decir “Soporte Banco” o “Atención a clientes”, pero el correo real termina en algo extraño o usa un dominio falso.
  2. Te meten urgencia. Frases como “tu cuenta será bloqueada hoy” o “confirma ahora mismo” buscan que actúes sin pensar.
  3. El link no coincide con lo que promete. El botón puede decir “Ir a tu banca en línea”, pero dirigirte a una página sospechosa. Ahí suelen esconderse los links fraudulentos.
  4. Trae archivos que no esperabas. Los archivos adjuntos peligrosos pueden venir en PDF, ZIP, Word o Excel y pedirte que los abras “para validar” algo.
  5. Tiene errores raros. Faltas de ortografía, frases poco naturales, logos borrosos o formatos raros son focos rojos.
  6. Te piden datos sensibles. Un banco no debería pedir por correo tu NIP, contraseña, CVV, token o códigos de verificación. Esa solicitud es una alarma clarísima.

Checklist de 30 segundos

Antes de dar clic, revisa esto. Sí, en menos de un minuto:

  • Quién lo manda: mira la dirección completa, no solo el nombre visible.
  • Qué te pide: si solicita contraseñas, códigos o datos bancarios, desconfía.
  • Cómo te habla: si usa amenazas o urgencia exagerada, pausa.
  • A dónde te quiere llevar: no abras el link; primero revísalo.
  • Qué adjunta: si no estabas esperando ese archivo, mejor no lo abras.
  • Qué tan lógico suena: si el mensaje llega de la nada y te presiona, probablemente no trae buenas intenciones.

Esta revisión rápida ayuda mucho en la protección de datos personales, que al final es lo más importante.

Cómo revisar un link sin abrirlo

Aquí va un truco simple que puede ahorrarte un problema grande:

Pasa el cursor sobre el link

En compu, coloca el mouse encima del botón o enlace sin dar clic. Normalmente verás la dirección real a la que te manda.

Revisa si la dirección coincide

Si el mensaje dice que viene de tu banco, el enlace debería llevar al sitio oficial del banco, no a una mezcla extraña de letras, números o dominios raros.

Sospecha de variaciones mínimas

A veces cambian una letra, agregan un guión o una palabra adicional para simular que es auténtico. Ese detalle pequeño puede ser un dominio falso.

Mejor entra por tu cuenta

Si tienes duda, no uses el enlace del correo. Abre tu navegador y entra escribiendo tú misma o tú mismo la página oficial, o usa la app oficial.

Qué hacer con adjuntos sospechosos

Los archivos adjuntos peligrosos merecen su propio foco rojo. No todos los fraudes llegan por link; algunos llegan disfrazados de documentos importantes.

Haz esto:

  1. No lo abras por curiosidad. La curiosidad mató al gato… y a veces también al antivirus.
  2. No descargues archivos inesperados. Menos si el correo habla de cargos no reconocidos, bloqueos o premios que no estabas esperando.
  3. No habilites macros ni permisos. Si un archivo te pide activar contenido, edición o permisos especiales, sal de ahí.
  4. Verifica por otro canal. Si parece venir de una empresa o banco, entra a su sitio oficial o comunícate por sus canales oficiales.

Si ya diste clic, descargaste o pusiste datos

Respira. Que no cunda el pánico, pero sí la acción rápida. Esto es lo que conviene hacer, en orden.

Si abriste un link

  1. Cierra la página de inmediato
  2. No ingreses más datos
  3. Corre un escaneo de seguridad en tu dispositivo
  4. Cambia tus contraseñas, empezando por correo y banca digital
  5. Activa o revisa la verificación en dos pasos si la tienes disponible

Qué hacer si abrí un link y además descargué un archivo

  1. Desconecta internet si notas algo raro
  2. No abras nuevamente el archivo
  3. Escanea tu equipo con una herramienta de seguridad
  4. Actualiza sistema y apps
  5. Cambia contraseñas desde otro dispositivo confiable, si es posible

Si pusiste datos personales o bancarios

  1. Cambia de inmediato tus accesos
  2. Contacta a tu banco por canales oficiales
  3. Revisa movimientos y alertas de tu cuenta
  4. Bloquea o protege productos si te lo indican
  5. Guarda evidencia del correo para reportarlo

En este punto, la prioridad es frenar cualquier uso indebido y reforzar la protección de datos personales.

Frases típicas de un correo falso

No todos los mensajes fraudulentos suenan igual, pero muchos se parecen bastante. Estas son frases comunes que suelen aparecer en un correo “del banco” falso o en casos de phishing por correo:

  • “Detectamos actividad inusual. Verifica tu cuenta ahora”.
  • “Tu acceso será suspendido si no actualizas tus datos hoy”.
  • “Confirma tu identidad para evitar el bloqueo”.
  • “Tienes un reembolso pendiente. Ingresa aquí”.
  • “Descarga el archivo adjunto para revisar el movimiento”.
  • “Se realizó un cargo sospechoso. Cancélalo en este enlace”.

La idea no es aprenderte un guión de memoria, sino identificar el patrón: urgencia, miedo y solicitud de acción inmediata.

Cómo evitar caer en correos falsos de bancos

No existe un escudo mágico, pero sí hábitos que ayudan mucho:

  1. Desconfía de la urgencia exagerada
  2. No compartas datos sensibles por correo
  3. Entra siempre desde la app o el sitio oficial
  4. Revisa con calma remitente, link y adjuntos
  5. Mantén actualizado tu dispositivo
  6. Activa alertas de seguridad si tu banco las ofrece

Saber cómo identificar un correo falso no se trata de vivir con paranoia, sino de ponerle pausa al impulso de hacer clic automático.

Preguntas frecuentes sobre correos falsos

¿Un banco pide NIP, contraseña o códigos por correo?

No debería. Si un correo te pide NIP, contraseña, CVV, token o códigos de verificación, desconfía. Ese tipo de datos son sensibles y compartirlos puede ponerte en riesgo.

¿Qué hago si di datos en un correo falso?

Actúa cuanto antes: cambia contraseñas, contacta a tu banco por medios oficiales, revisa tus movimientos y sigue las medidas de protección que te indiquen. Entre más rápido reaccionas, mejor.

¿Cómo reporto un correo sospechoso?

Puedes marcarlo como phishing o spam en tu correo, eliminarlo y reportarlo directamente con la institución que está siendo suplantada, siempre a través de sus canales oficiales.

Lo importante: detectar rápido y actuar mejor

Los fraudes digitales suelen apoyarse en la prisa, así que ir un paso más lento puede ser tu mejor defensa. Revisar remitente, tono, enlace, adjunto y solicitud de datos ya hace una gran diferencia. Y si algo no cuadra, mejor salirte del mensaje y entrar por la vía oficial.

En pocas palabras: ante correos falsos, vale más desconfiar a tiempo que lamentar después. Revisar antes de dar clic, evitar links fraudulentos y actuar rápido si ya compartiste información puede ayudarte a cuidar tu dinero y tu tranquilidad.


En Nu México queremos que nuestros clientes y lectores tengan la información necesaria para tomar decisiones mejor informadas con su dinero y así ayudarles a recuperar el control de su vida financiera. Este contenido se ofrece de forma educativa e informativa para ayudarlos a lograr ese fin. Si deseas conocer más detalles sobre los productos y servicios que ofrece Nu México Financiera S.A. de C.V., SFP visita nuestro sitio web oficial https://nu.com.mx/

11