Analiza un correo electrónico
¿Recibiste un correo que no te convence? PhishTriage puede darte una segunda opinión sobre si debes confiar en él. Solo hace falta un clic, y el veredicto suele llegar en unos segundos.
Dónde funciona
PhishTriage analiza correos en Gmail y en Outlook cuando los lees en tu navegador web. Fíjate en la barra de direcciones, en la parte superior del navegador. La dirección debe empezar con una de estas:
mail.google.compara Gmail;outlook.live.com,outlook.office.comooutlook.office365.compara Outlook.
¿Lees tu correo en otro lugar? Consulta la sección Si lees el correo en otro lugar, más abajo.
Analiza un correo, paso a paso
Abre el correo del que dudas para poder leerlo. Todavía no hagas clic en sus enlaces ni abras sus archivos adjuntos.
Haz clic en el icono de PhishTriage, arriba a la derecha del navegador. Es un pequeño dibujo de un tiburón. Si no lo ves, haz clic primero en el icono de pieza de rompecabezas y luego en PhishTriage.
Se abre una ventana pequeña. Cerca de la parte superior dice Gmail detected o Outlook detected.
phishtriageReadyGmail detectedOpen a suspicious email and click Analyze.▶ Analyze Current Email⚙ SettingsLa ventana de PhishTriage en Gmail. El botón en el que debes hacer clic es el azul resaltado. En Outlook, el cuadro dice Outlook detected en su lugar. Haz clic en el botón azul Analyze Current Email (analizar el correo actual). La ventana pequeña se cierra y se abre un panel en el lado derecho de la página.
Espera unos segundos. Mientras PhishTriage analiza, el panel muestra una imagen en movimiento y la palabra Scanning (analizando). Después aparece el veredicto, con letras grandes de color.
Lee el veredicto. La guía Entiende el veredicto explica qué significa cada uno y qué hacer después.
En la parte superior del panel, un cuadro llamado Content Detected (contenido detectado) muestra lo que leyó PhishTriage. Indica quién envió el correo, a quién se envió, el asunto, los enlaces y los nombres de los archivos adjuntos. Verifica que sea el correo que querías analizar.
Puede que también veas un botón de PhishTriage en tu correo
Dentro de Gmail o de Outlook, puede que veas además un botón azul pequeño con la palabra PhishTriage entre los botones propios del correo. Al hacer clic en él ocurre lo mismo que con el botón Analyze Current Email. Si no lo ves, usa el icono de PhishTriage como se explicó antes.
Cómo analizar otro correo
Abre el siguiente correo. Luego haz clic otra vez en el icono de PhishTriage y en el botón Analyze Current Email. Cada clic analiza el correo que esté abierto en ese momento.
Para cerrar el panel, haz clic en el botón ✕, en su esquina superior derecha.
¿Ya hiciste clic en un enlace o escribiste una contraseña? No entres en pánico. La guía ¿Y si ya hice clic? te acompaña en los pasos siguientes.
Qué lee PhishTriage y qué no
PhishTriage no lee nada de tu correo hasta que haces clic. Cuando analiza un correo, nunca abre los archivos adjuntos.
Antes de que hagas clic, PhishTriage deja su botón listo en las direcciones indicadas al principio de esta página. No lee ninguno de tus correos ni envía ninguno. Pero algunas opciones de configuración nos envían datos sin que hagas clic:
- Si el interruptor Background protection (protección en segundo plano) está activado, nos envía el nombre del sitio web, como mail.google.com, para que se analice.
- Si el interruptor Send full URLs (enviar las URL completas) está activado, nos envía la dirección completa.
- Si el interruptor File protection (protección de archivos) está activado, analiza cada archivo que descargas, como un archivo adjunto. Nos envía el nombre del archivo, su tamaño y una huella digital: un código corto calculado a partir del archivo. Si el interruptor Deep scan every file (análisis profundo de cada archivo) también está activado, nos envía el propio archivo.
Cuando haces clic, lee solo el correo que está abierto en tu pantalla. Envía estas partes del correo a PhishTriage para que las analice:
- el asunto;
- quién lo envió: su nombre y su dirección de correo electrónico;
- a quién se envió, que normalmente eres tú, y, en Gmail, la dirección a la que irían las respuestas;
- la fecha;
- el texto del correo, sin los mensajes anteriores citados debajo;
- hasta 10 enlaces del correo;
- los nombres de los archivos adjuntos.
Solo lee los nombres de los archivos adjuntos, como «factura.pdf». Nunca abre los archivos en sí. No lee el resto de tu bandeja de entrada. Y cuando analiza un correo, nunca hace una captura de pantalla de lo que ves en esa pestaña ni una copia del código de la página.
PhishTriage guarda un registro de cada análisis durante un año y luego lo elimina automáticamente. Puedes elegir un plazo más corto, de 7 días en adelante, y lo mismo puede hacer la persona propietaria de tu equipo. Ese plazo se aplica a los análisis hechos después de elegirlo. Los análisis hechos antes del 4 de octubre de 2026 se eliminan después de 90 días. El registro de nuestro servidor también anota cada análisis. La línea de cada análisis incluye tu dirección de Internet (tu dirección IP) y datos suficientes para saber quién envió el correo. No incluye el texto del correo. Nada en PhishTriage elimina este registro automáticamente. Si lo pides, eliminamos tus líneas a mano: escribe a privacy@phishtriage.com. La guía Qué ve PhishTriage explica adónde va esta información, quién puede verla y qué debes decirnos.
Si lees el correo en otro lugar
Outlook en outlook.cloud.microsoft
Microsoft también ofrece Outlook en una dirección que empieza con outlook.cloud.microsoft. Allí, PhishTriage no puede analizar un correo por separado.
Si haces clic allí en el icono de PhishTriage, la ventana dice Page detected. Su botón dice Analyze Current Page. Ese botón analiza toda la página de Outlook, como si fuera un sitio web normal. Lee el texto de la página, que incluye tu lista de correos, no solo el que abriste. Por eso su veredicto se refiere a la página, no a ese correo.
Como allí Outlook cuenta como un sitio web, se aplica una cosa más. Si el veredicto es Don’t trust this (no confíes en esto) o Be careful (ten cuidado), PhishTriage también nos envía dos cosas. Una es una captura de pantalla de lo que ves en esa pestaña. La otra es el código de la página. La captura muestra tu bandeja de entrada. El código incluye el correo que tenías abierto. Eso ocurre a menos que hayas desactivado el interruptor Keep evidence of phishing (guardar pruebas del phishing, es decir, de la suplantación de identidad) en la sección Settings (configuración) de la ventana de PhishTriage.
Qué puedes hacer en su lugar:
- Si tu buzón también se abre en
outlook.live.comooutlook.office.com, lee allí el correo. Luego analízalo como se describe arriba. - Verifica el correo sin PhishTriage. No hagas clic en sus enlaces. Habla con el remitente por una vía en la que ya confíes, como un número de teléfono que ya tengas.
Si ya abriste un enlace del correo, no vuelvas a esa página para analizarla. Si escribiste algo en ella, un análisis podría enviarnos una captura de pantalla de lo que ves en esa pestaña. También podría enviarnos el código de la página. Ambos podrían mostrar lo que escribiste. Consulta la guía ¿Y si ya hice clic?
Programas de correo y aplicaciones del teléfono
PhishTriage solo funciona dentro de un navegador web de escritorio. No puede analizar correos en un programa de correo ni en una aplicación. Eso incluye la aplicación de escritorio de Outlook, Apple Mail y la aplicación de correo de tu teléfono.
En su lugar, abre ese mismo correo en un navegador web de escritorio:
Ve al sitio web de tu correo e inicia sesión como siempre. Para Gmail, es
mail.google.com. Para una dirección de Outlook.com, Hotmail o Live, esoutlook.live.com. Para Outlook del trabajo o de un centro educativo, prueba conoutlook.office.com.Busca ese mismo correo y ábrelo.
Analízalo como se describe arriba.
Si la dirección cambia a outlook.cloud.microsoft después de iniciar sesión, consulta la sección anterior.
Otros sitios web de correo
Algunas personas leen el correo en otros sitios web, como Yahoo Mail o el correo web de su empleador. Allí, PhishTriage trata la página como cualquier otro sitio web. Puede analizar la página con el botón Analyze Current Page, pero no el correo por separado. Si un análisis allí da como veredicto Don’t trust this o Be careful, PhishTriage también puede enviarnos una captura de pantalla de lo que ves en esa pestaña y el código de la página. La captura muestra tu bandeja de entrada y el código incluye el correo que tenías abierto. Para evitarlo, desactiva el interruptor Keep evidence of phishing en la sección Settings de la ventana de PhishTriage.