Responde a la acción, no solo al clic
¿Hiciste clic en un enlace de phishing? Qué hacer ahora
La respuesta depende de lo que pasó después: solo abrir la página, introducir una contraseña, aprobar MFA, descargar un archivo o compartir datos financieros.
«Hice clic» no describe un único incidente. Abrir una página, escribir una contraseña, descargar un archivo o aprobar un inicio de sesión crean riesgos distintos. Primero identifica exactamente qué ocurrió.
Relaciona la acción con la prioridad
| Qué pasó | Riesgo principal | Prioridad |
|---|---|---|
| Solo abriste la página | Tracking o posible explotación del navegador | Cerrar, actualizar y vigilar |
| Escribiste una contraseña | Robo de credencial | Cambiarla desde un dispositivo confiable |
| Aprobaste MFA/login | Sesión del atacante autorizada | Revisar sesiones y dispositivos |
| Descargaste/abriste un archivo | Malware | Analizar el dispositivo y seguir el proceso de seguridad |
| Diste datos bancarios o de identidad | Fraude o robo de identidad | Contactar a la institución correspondiente |
Si introdujiste una contraseña
- 1
Abre el servicio real por tu cuenta
No vuelvas a usar enlaces del mensaje sospechoso.
- 2
Cambia la contraseña expuesta
Usa una nueva y única.
- 3
Busca reutilizaciones
Cambia también las cuentas donde usabas la misma contraseña.
- 4
Revisa sesiones y dispositivos
Cierra accesos desconocidos y, si hace falta, todas las sesiones.
- 5
Comprueba recuperación y MFA
Asegúrate de que siguen bajo tu control.
Si descargaste algo
Actualiza el software de seguridad, ejecuta un análisis y, en un entorno de trabajo, sigue el procedimiento de incidentes de la organización.
Borrar el archivo no revierte necesariamente lo ocurrido si ya se abrió o ejecutó. Lo importante es saber si se ejecutó código o se capturaron credenciales.
Después de contener el incidente
- Reporta el phishing.
- Revisa reglas de reenvío y recuperación.
- Avisa a tus contactos si la cuenta pudo enviar mensajes.
- Vigila estafas de seguimiento relacionadas con el incidente.
El clic inicia la investigación; la acción posterior define la respuesta. Identifica lo expuesto, contiene ese riesgo concreto y comprueba si queda algún acceso persistente.
Pon esta amenaza en contexto
Fuentes y lecturas
¿Necesitas una bandeja separada para algo puntual?
El correo temporal puede reducir la exposición de tu dirección duradera cuando la recuperación futura no importa. Es una capa de privacidad, no un sustituto de la seguridad de la cuenta.
Crear correo temporal