phishtriage

Para todos · 4 minutos

Analiza un correo electrónico

¿Recibiste un correo que no te convence? PhishTriage puede darte una segunda opinión sobre si debes confiar en él. Solo hace falta un clic, y el veredicto suele llegar en unos segundos.

Dónde funciona

PhishTriage analiza correos en Gmail y en Outlook cuando los lees en tu navegador web. Fíjate en la barra de direcciones, en la parte superior del navegador. La dirección debe empezar con una de estas:

¿Lees tu correo en otro lugar? Consulta la sección Si lees el correo en otro lugar, más abajo.

Analiza un correo, paso a paso

  1. Abre el correo del que dudas para poder leerlo. Todavía no hagas clic en sus enlaces ni abras sus archivos adjuntos.

  2. Haz clic en el icono de PhishTriage, arriba a la derecha del navegador. Es un pequeño dibujo de un tiburón. Si no lo ves, haz clic primero en el icono de pieza de rompecabezas y luego en PhishTriage.

    Se abre una ventana pequeña. Cerca de la parte superior dice Gmail detected o Outlook detected.

    La ventana de PhishTriage en Gmail. El botón en el que debes hacer clic es el azul resaltado. En Outlook, el cuadro dice Outlook detected en su lugar.
  3. Haz clic en el botón azul Analyze Current Email (analizar el correo actual). La ventana pequeña se cierra y se abre un panel en el lado derecho de la página.

  4. Espera unos segundos. Mientras PhishTriage analiza, el panel muestra una imagen en movimiento y la palabra Scanning (analizando). Después aparece el veredicto, con letras grandes de color.

  5. Lee el veredicto. La guía Entiende el veredicto explica qué significa cada uno y qué hacer después.

En la parte superior del panel, un cuadro llamado Content Detected (contenido detectado) muestra lo que leyó PhishTriage. Indica quién envió el correo, a quién se envió, el asunto, los enlaces y los nombres de los archivos adjuntos. Verifica que sea el correo que querías analizar.

Puede que también veas un botón de PhishTriage en tu correo

Dentro de Gmail o de Outlook, puede que veas además un botón azul pequeño con la palabra PhishTriage entre los botones propios del correo. Al hacer clic en él ocurre lo mismo que con el botón Analyze Current Email. Si no lo ves, usa el icono de PhishTriage como se explicó antes.

Cómo analizar otro correo

Abre el siguiente correo. Luego haz clic otra vez en el icono de PhishTriage y en el botón Analyze Current Email. Cada clic analiza el correo que esté abierto en ese momento.

Para cerrar el panel, haz clic en el botón ✕, en su esquina superior derecha.

¿Ya hiciste clic en un enlace o escribiste una contraseña? No entres en pánico. La guía ¿Y si ya hice clic? te acompaña en los pasos siguientes.

Qué lee PhishTriage y qué no

PhishTriage no lee nada de tu correo hasta que haces clic. Cuando analiza un correo, nunca abre los archivos adjuntos.

Antes de que hagas clic, PhishTriage deja su botón listo en las direcciones indicadas al principio de esta página. No lee ninguno de tus correos ni envía ninguno. Pero algunas opciones de configuración nos envían datos sin que hagas clic:

Cuando haces clic, lee solo el correo que está abierto en tu pantalla. Envía estas partes del correo a PhishTriage para que las analice:

Solo lee los nombres de los archivos adjuntos, como «factura.pdf». Nunca abre los archivos en sí. No lee el resto de tu bandeja de entrada. Y cuando analiza un correo, nunca hace una captura de pantalla de lo que ves en esa pestaña ni una copia del código de la página.

PhishTriage guarda un registro de cada análisis durante un año y luego lo elimina automáticamente. Puedes elegir un plazo más corto, de 7 días en adelante, y lo mismo puede hacer la persona propietaria de tu equipo. Ese plazo se aplica a los análisis hechos después de elegirlo. Los análisis hechos antes del 4 de octubre de 2026 se eliminan después de 90 días. El registro de nuestro servidor también anota cada análisis. La línea de cada análisis incluye tu dirección de Internet (tu dirección IP) y datos suficientes para saber quién envió el correo. No incluye el texto del correo. Nada en PhishTriage elimina este registro automáticamente. Si lo pides, eliminamos tus líneas a mano: escribe a privacy@phishtriage.com. La guía Qué ve PhishTriage explica adónde va esta información, quién puede verla y qué debes decirnos.

Si lees el correo en otro lugar

Outlook en outlook.cloud.microsoft

Microsoft también ofrece Outlook en una dirección que empieza con outlook.cloud.microsoft. Allí, PhishTriage no puede analizar un correo por separado.

Si haces clic allí en el icono de PhishTriage, la ventana dice Page detected. Su botón dice Analyze Current Page. Ese botón analiza toda la página de Outlook, como si fuera un sitio web normal. Lee el texto de la página, que incluye tu lista de correos, no solo el que abriste. Por eso su veredicto se refiere a la página, no a ese correo.

Como allí Outlook cuenta como un sitio web, se aplica una cosa más. Si el veredicto es Don’t trust this (no confíes en esto) o Be careful (ten cuidado), PhishTriage también nos envía dos cosas. Una es una captura de pantalla de lo que ves en esa pestaña. La otra es el código de la página. La captura muestra tu bandeja de entrada. El código incluye el correo que tenías abierto. Eso ocurre a menos que hayas desactivado el interruptor Keep evidence of phishing (guardar pruebas del phishing, es decir, de la suplantación de identidad) en la sección Settings (configuración) de la ventana de PhishTriage.

Qué puedes hacer en su lugar:

Si ya abriste un enlace del correo, no vuelvas a esa página para analizarla. Si escribiste algo en ella, un análisis podría enviarnos una captura de pantalla de lo que ves en esa pestaña. También podría enviarnos el código de la página. Ambos podrían mostrar lo que escribiste. Consulta la guía ¿Y si ya hice clic?

Programas de correo y aplicaciones del teléfono

PhishTriage solo funciona dentro de un navegador web de escritorio. No puede analizar correos en un programa de correo ni en una aplicación. Eso incluye la aplicación de escritorio de Outlook, Apple Mail y la aplicación de correo de tu teléfono.

En su lugar, abre ese mismo correo en un navegador web de escritorio:

  1. Ve al sitio web de tu correo e inicia sesión como siempre. Para Gmail, es mail.google.com. Para una dirección de Outlook.com, Hotmail o Live, es outlook.live.com. Para Outlook del trabajo o de un centro educativo, prueba con outlook.office.com.

  2. Busca ese mismo correo y ábrelo.

  3. Analízalo como se describe arriba.

Si la dirección cambia a outlook.cloud.microsoft después de iniciar sesión, consulta la sección anterior.

Otros sitios web de correo

Algunas personas leen el correo en otros sitios web, como Yahoo Mail o el correo web de su empleador. Allí, PhishTriage trata la página como cualquier otro sitio web. Puede analizar la página con el botón Analyze Current Page, pero no el correo por separado. Si un análisis allí da como veredicto Don’t trust this o Be careful, PhishTriage también puede enviarnos una captura de pantalla de lo que ves en esa pestaña y el código de la página. La captura muestra tu bandeja de entrada y el código incluye el correo que tenías abierto. Para evitarlo, desactiva el interruptor Keep evidence of phishing en la sección Settings de la ventana de PhishTriage.