Cuando el ataque parece correo normal
¿Por qué los filtros de spam todavía dejan pasar correos de phishing?
El phishing puede usar cuentas legítimas comprometidas, poco volumen, dominios recientes y contexto convincente, por lo que ningún filtro puede separar perfectamente lo malicioso de lo normal.
Los filtros modernos combinan reputación, autenticación, contenido, enlaces, adjuntos y comportamiento. Aun así, un atacante puede buscar precisamente los casos donde esas señales parecen normales o todavía no han acumulado suficiente historial negativo.
Por qué algunos mensajes pasan
| Técnica | Ventaja del atacante | Problema para el filtro |
|---|---|---|
| Cuenta real comprometida | Sale de infraestructura legítima | La reputación previa puede parecer buena |
| Bajo volumen | No crea una firma masiva | Hay menos señales para reaccionar rápido |
| Dominio o URL nueva | No tiene historial negativo | La reputación todavía no está formada |
| Contexto personalizado | Se parece a una conversación real | El texto contiene menos patrones obvios |
Autenticado no significa seguro
SPF, DKIM y DMARC ayudan contra ciertas formas de suplantación, pero una cuenta comprometida puede enviar correo autenticado y malicioso. Un dominio parecido también puede autenticar correctamente mensajes de su propio dominio.
El filtro también debe evitar falsos positivos
Si el sistema fuera demasiado agresivo, bloquearía facturas, avisos de seguridad y conversaciones legítimas. Esa tensión hace imposible prometer que todo phishing será filtrado sin coste para el correo normal.
La última revisión sigue siendo humana
- Comprobar el dominio real.
- Desconfiar de urgencia sobre credenciales o pagos.
- Abrir servicios importantes desde la app o URL habitual.
- Reportar mensajes sospechosos al proveedor.
Los filtros eliminan enormes cantidades de abuso, pero el phishing más eficaz intenta parecer suficientemente normal para sobrevivir. La verificación del contexto sigue siendo una capa necesaria.
Pon esta amenaza en contexto
Fuentes y lecturas
¿Necesitas una bandeja separada para algo puntual?
El correo temporal puede reducir la exposición de tu dirección duradera cuando la recuperación futura no importa. Es una capa de privacidad, no un sustituto de la seguridad de la cuenta.
Crear correo temporal