Bandeja de entrada
Seguridad del correo

Responde a la acción, no solo al clic

¿Hiciste clic en un enlace de phishing? Qué hacer ahora

La respuesta depende de lo que pasó después: solo abrir la página, introducir una contraseña, aprobar MFA, descargar un archivo o compartir datos financieros.

9 min de lectura

«Hice clic» no describe un único incidente. Abrir una página, escribir una contraseña, descargar un archivo o aprobar un inicio de sesión crean riesgos distintos. Primero identifica exactamente qué ocurrió.

Relaciona la acción con la prioridad

Qué pasóRiesgo principalPrioridad
Solo abriste la páginaTracking o posible explotación del navegadorCerrar, actualizar y vigilar
Escribiste una contraseñaRobo de credencialCambiarla desde un dispositivo confiable
Aprobaste MFA/loginSesión del atacante autorizadaRevisar sesiones y dispositivos
Descargaste/abriste un archivoMalwareAnalizar el dispositivo y seguir el proceso de seguridad
Diste datos bancarios o de identidadFraude o robo de identidadContactar a la institución correspondiente

Si introdujiste una contraseña

  1. 1

    Abre el servicio real por tu cuenta

    No vuelvas a usar enlaces del mensaje sospechoso.

  2. 2

    Cambia la contraseña expuesta

    Usa una nueva y única.

  3. 3

    Busca reutilizaciones

    Cambia también las cuentas donde usabas la misma contraseña.

  4. 4

    Revisa sesiones y dispositivos

    Cierra accesos desconocidos y, si hace falta, todas las sesiones.

  5. 5

    Comprueba recuperación y MFA

    Asegúrate de que siguen bajo tu control.

Si descargaste algo

Actualiza el software de seguridad, ejecuta un análisis y, en un entorno de trabajo, sigue el procedimiento de incidentes de la organización.

Borrar el archivo no revierte necesariamente lo ocurrido si ya se abrió o ejecutó. Lo importante es saber si se ejecutó código o se capturaron credenciales.

Después de contener el incidente

  • Reporta el phishing.
  • Revisa reglas de reenvío y recuperación.
  • Avisa a tus contactos si la cuenta pudo enviar mensajes.
  • Vigila estafas de seguimiento relacionadas con el incidente.

El clic inicia la investigación; la acción posterior define la respuesta. Identifica lo expuesto, contiene ese riesgo concreto y comprueba si queda algún acceso persistente.

Pon esta amenaza en contexto

Fuentes y lecturas

¿Necesitas una bandeja separada para algo puntual?

El correo temporal puede reducir la exposición de tu dirección duradera cuando la recuperación futura no importa. Es una capa de privacidad, no un sustituto de la seguridad de la cuenta.

Crear correo temporal

Guías de seguridad relacionadas