0Pricing
Cyber Security Academy · Lección

Reconocimiento del phishing

Detecte correos electrónicos maliciosos

Reconocimiento del phishing es una lección gratuita de Cyber Security Academy en CoddyKit. Esta es la lección 2 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cyber Security Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cyber Security Academy incluye 4 lecciones en total.

Qué es el phishing

El phishing es un mensaje fraudulento que le induce a revelar información, hacer clic en un enlace malicioso o abrir un archivo adjunto dañino.

La mayoría del phishing llega por correo electrónico, el punto de entrada más habitual de los ciberataques.

Compruebe la dirección del remitente

Inspeccione siempre la dirección real del remitente, no solo el nombre que aparece.

Los atacantes utilizan dominios parecidos que son fáciles de pasar por alto a primera vista.

Display name: 'PayPal Support'
Real address: support@paypa1-secure.com
Notice the '1' instead of 'l'.

Pase el cursor antes de hacer clic

El texto visible del enlace puede ocultar un destino diferente. Pase el cursor sobre el enlace para ver adónde conduce realmente.

Visible text: https://yourbank.com/login
Actual target: http://192.0.2.55/steal-login
Never click if these do not match.

Urgencia y amenazas

Los correos electrónicos de phishing provocan pánico para que actúe sin pensar.

  • «Su cuenta se suspenderá en 24 horas»
  • «Se ha detectado un inicio de sesión inusual; verifique ahora»

Las organizaciones legítimas rara vez exigen actuar de inmediato de esta manera.

Saludos genéricos

El phishing masivo suele utilizar saludos vagos porque el atacante no conoce su nombre.

  • 'Estimado cliente'
  • 'Estimado usuario'
  • 'Hola, titular de la cuenta'

Un proveedor legítimo normalmente se dirige a usted por su nombre.

Ortografía y gramática

La mala ortografía, la gramática extraña y el formato incoherente son señales de alerta clásicas.

Aunque algunos mensajes de phishing están muy bien elaborados, los errores inesperados en un correo «profesional» deben despertar sus sospechas.

Archivos adjuntos sospechosos

Los archivos adjuntos inesperados pueden contener malware.

  • Archivos que terminan en .exe, .scr o .js
  • Documentos de Office que le piden 'Habilitar macros'

Si no esperaba recibir un archivo, no lo abra.

Solicitudes de credenciales

Ninguna empresa legítima le enviará un correo para pedirle su contraseña, el número completo de su tarjeta o un código de un solo uso.

Un mensaje que exija estos datos casi siempre es phishing.

Spear phishing

El spear phishing se dirige a una persona específica utilizando datos personales recopilados previamente.

Puede hacer referencia a su trabajo, sus compañeros o proyectos recientes, lo que lo hace mucho más convincente que el phishing genérico.

Qué hacer ante el phishing

Cuando sospeche que se trata de phishing:

  • No haga clic en enlaces ni abra archivos adjuntos
  • No responda proporcionando información
  • Repórtelo a su equipo de seguridad
  • Elimínelo después de reportarlo

Verifique mediante un canal de confianza

Si un correo parece proceder de su banco o de su jefe, confírmelo mediante un canal conocido.

Llame al número oficial o escriba usted mismo la dirección del sitio web. Nunca utilice los datos de contacto incluidos en el mensaje sospechoso.

Comprobación rápida

Ponga a prueba sus habilidades para detectar phishing.

Resumen

Para reconocer el phishing, preste atención a lo siguiente:

  • Direcciones de remitente suplantadas y enlaces que no coinciden
  • Urgencia, saludos genéricos y errores
  • Archivos adjuntos inesperados y solicitudes de credenciales

En caso de duda, verifique la información de forma independiente y repórtelo.

Preguntas frecuentes

¿La lección «Reconocimiento del phishing» es gratis?

Sí — el texto completo de «Reconocimiento del phishing» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cyber Security Academy, actualiza a CoddyKit PRO. El curso de Cyber Security Academy incluye 4 lecciones en total.

¿Qué aprenderé en «Reconocimiento del phishing»?

Detecte correos electrónicos maliciosos Practicas Cyber Security Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Cyber Security Academy?

No se requiere experiencia previa. Cyber Security Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 2 de 4.

¿Cuánto tiempo toma la lección «Reconocimiento del phishing»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Cyber Security Academy?

Sí. Cada lección de Cyber Security Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Tácticas de ingeniería social
  2. Reconocimiento del phishing
  3. Vishing y smishing
  4. Creación de conciencia sobre seguridad
← Volver a Cyber Security Academy