phishtriage

Para todos · 5 minutos

¿Y si ya hice clic?

Respira hondo. Las estafas están hechas para engañar incluso a personas atentas, y esto le pasa a mucha gente. Actuar pronto suele reducir el daño. Busca más abajo lo que pasó. Si pasó más de una cosa, sigue los pasos en el orden en que aparecen.

Si solo abriste el enlace y no escribiste nada, el riesgo suele ser pequeño. Lo más importante es si pagaste, si escribiste una contraseña u otros datos o si abriste un archivo.

Si pasó en un dispositivo del trabajo o con una cuenta del trabajo, avisa primero a tu equipo de TI y haz lo que te digan.

Si alguien te pidió instalar una aplicación o compartir tu pantalla

  1. Cuelga o cierra el chat.

  2. Desconecta ese dispositivo de Internet: apaga el Wi-Fi o desenchufa el cable.

  3. Llama a tu banco. Usa el número de teléfono que aparece en el reverso de tu tarjeta bancaria.

  4. En el trabajo, avisa a tu equipo de TI. En casa, pide a alguien de confianza que te ayude a quitar la aplicación.

Si pagaste o diste los datos de una tarjeta o de una cuenta bancaria

Hazlo lo antes posible.

  1. Si escribiste los datos de tu tarjeta, bloquéala ahora. Puedes hacerlo en la aplicación de tu banco o en la banca en línea.

  2. Llama a tu banco. Usa el número de teléfono que aparece en el reverso de tu tarjeta bancaria o en el sitio web del propio banco. Nunca uses un número del correo ni de la página.

  3. Cuéntale lo que pasó. Pídele que detenga el pago y que bloquee tu tarjeta, si tú no pudiste hacerlo.

  4. Si escribiste tus datos de acceso a la banca en línea, díselo también. Tu banco puede ayudarte a proteger tu cuenta.

  5. Si ya perdiste dinero, denúncialo también ante la policía. En Estonia, consulta más abajo la sección Denuncia lo ocurrido.

Si escribiste códigos PIN de Smart-ID, Mobile-ID o de la tarjeta de identidad (ID-card)

  1. Llama ya a tu banco, como se explica arriba. Dile que escribiste tus códigos PIN en una página falsa.

  2. Si escribiste códigos PIN de Mobile-ID, cámbialos.

  3. Si escribiste códigos PIN de Smart-ID, elimina tu cuenta de Smart-ID y después vuelve a configurarla.

  4. Si escribiste códigos PIN de la tarjeta de identidad, suspende los certificados de la tarjeta.

Tu banco puede explicarte cómo hacer cada una de estas cosas.

Si escribiste una contraseña o un código que te llegó al teléfono

  1. Cambia esa contraseña ahora. Ve al sitio web real por tu cuenta: escribe su dirección o usa su aplicación. No uses el enlace del correo.

  2. Si usas la misma contraseña en otro lugar, cámbiala también allí. Dale a cada cuenta su propia contraseña.

  3. Activa la verificación en dos pasos para esa cuenta. Esto significa que, además de la contraseña, hace falta un código de tu teléfono. La mayoría de los sitios de correo, de bancos y de compras la ofrecen en su configuración de seguridad.

  4. Si el sitio web lo permite, cierra la sesión en todos los demás dispositivos. Así dejas fuera a cualquier persona que haya entrado con tu contraseña anterior.

  5. Si era tu cuenta de correo, revisa que el número de teléfono y la dirección de correo electrónico de recuperación sigan siendo los tuyos.

Si ya no puedes iniciar sesión, usa la ayuda del propio sitio web para una contraseña perdida u olvidada. Si era una cuenta del trabajo, avisa de inmediato a tu equipo de TI.

Si abriste un archivo adjunto o un archivo

  1. No vuelvas a abrir el archivo.

  2. En el trabajo, avisa ya a tu equipo de TI. Haz lo que te digan. Puede que te pidan que dejes el archivo y el dispositivo tal como están.

  3. En casa, elimina el archivo.

  4. En casa, haz un análisis completo con tu programa antivirus. En Windows, puedes usar la aplicación Seguridad de Windows (Windows Security).

  5. Si aún te preocupa, cambia tus contraseñas importantes desde otro dispositivo, como tu teléfono.

Si solo hiciste clic en el enlace

  1. Cierra la página. No escribas nada en ella.

  2. Si se descargó un archivo por sí solo, no lo abras. Elimínalo.

En el trabajo: avisa a tu equipo de TI

Si pasó en un dispositivo del trabajo o con una cuenta del trabajo, avisa a tu equipo de TI lo antes posible, sin importar en qué hayas hecho clic. Es su trabajo, es mucho mejor para ellos enterarse pronto y no eres la primera persona a la que le pasa. Es posible que el mismo correo haya llegado a otras personas de tu trabajo, y tu aviso ayuda a protegerlas.

Guarda el correo

No elimines el correo todavía. Es posible que tu banco, tu equipo de TI o la policía quieran verlo. Eso sí, no hagas clic en nada más de ese correo. Puedes eliminarlo cuando lo hayas denunciado.

Denuncia lo ocurrido

En Estonia:

En otros países: denúncialo ante el servicio de tu país que se ocupa de la ciberdelincuencia o de la protección del consumidor.

Lo que PhishTriage puede y no puede hacer ahora

PhishTriage no puede deshacer un clic. No puede recuperar lo que escribiste o pagaste, ni decirte si alguien usó tus datos.

Sí puede ayudarte a averiguar si de verdad era una estafa. Abre el correo y analízalo con PhishTriage. Consulta la guía Analiza un correo electrónico.

No vuelvas a la página para analizarla. Si escribiste algo en ella, un análisis podría enviarnos una captura de pantalla de lo que ves en esa pestaña. También podría enviarnos el código de la página. En ambos podría verse lo que escribiste.

Haz primero los pasos anteriores. El análisis puede esperar. Si el veredicto es Don’t trust this (no confíes en esto) o Be careful (ten cuidado), termina los pasos que hayas omitido. Si dice Looks safe (parece seguro), pero algo te sigue pareciendo raro, confía en esa sensación. Cambiar una contraseña solo lleva unos minutos.

Para la próxima vez, la función Background protection (protección en segundo plano) te avisa en pocos segundos cuando abres un sitio que ya se sabe que es peligroso.