Instala PhishTriage
PhishTriage es una extensión gratuita para tu navegador web. Te da una segunda opinión rápida, con palabras sencillas, sobre si puedes confiar en un correo electrónico o en un sitio web. Esta página te muestra cómo instalarla.
Antes de empezar
- Necesitas un dispositivo con uno de estos navegadores web: Google Chrome, Microsoft Edge, Mozilla Firefox o Brave. Un navegador es el programa que usas para visitar sitios web.
- PhishTriage no funciona en teléfonos ni en tabletas. Tampoco funciona en Safari.
- No necesitas una cuenta, una dirección de correo electrónico ni una contraseña.
- Las pantallas de la propia extensión PhishTriage están en inglés.
¿No sabes qué navegador usas? Mira el icono en el que haces clic para navegar por Internet. El de Chrome es un círculo rojo, amarillo y verde con el centro azul. El de Edge es una ola azul y verde. El de Firefox es un zorro naranja enroscado alrededor de un globo terráqueo morado. El de Brave es una cabeza de león naranja.
Instala PhishTriage en tu navegador
Abre esta página en el navegador que quieres proteger. Luego sigue estos pasos.
Haz clic en el enlace de tu navegador. Se abre la página de PhishTriage en la tienda de extensiones de ese navegador.
- Chrome: PhishTriage en Chrome Web Store
- Edge: PhishTriage en Microsoft Edge Add-ons
- Firefox: PhishTriage en Firefox Add-ons
- Brave: usa Chrome Web Store. Brave instala las extensiones desde allí.
Haz clic en el botón grande de instalación, cerca de la parte superior de la página de la tienda. Suele llevar el nombre de tu navegador, por ejemplo Add to Chrome o Add to Firefox. Como la tienda usa el idioma de tu navegador, en español puede decir Añadir a Chrome o Agregar a Chrome. En la tienda de Edge puede decir solo Get (obtener).
Ahora tu navegador te pregunta si quieres agregar PhishTriage. Aparece un cuadro pequeño. En él se indica lo que PhishTriage tendrá permiso para hacer y se nombran los sitios web de Gmail y Outlook. En Firefox, también puede decir que PhishTriage recopila contenido de sitios web, comunicaciones personales e información de identificación personal.
En ese cuadro, haz clic en el botón que agrega PhishTriage, como Add extension o Add (en español, Añadir extensión o Agregar extensión, según tu idioma).
Esta pregunta es normal. Tu navegador la hace con todas las extensiones. Las palabras vienen de tu navegador, no de nosotros, así que se ven un poco distintas en cada navegador.
PhishTriage necesita acceso a los sitios web de Gmail y Outlook para poner allí su botón. No lee ningún correo hasta que se lo pides.
En Firefox, también es normal que aparezca la lista de lo que recopila PhishTriage. Cuando haces clic en el botón Analyze (analizar), se nos envía el correo o la página que estás analizando. Un correo suele contener tu propia dirección de correo electrónico. PhishTriage no envía ningún correo ni ninguna página hasta que haces clic en el botón Analyze.
Se abre una pestaña nueva con el título Welcome to PhishTriage. Eso significa que PhishTriage está instalado. La sección La página de bienvenida, más abajo, explica qué contiene.
Si la tienda no te deja instalar la extensión: Firefox necesita la versión 142 o una más reciente. Para actualizarlo, abre el menú de Firefox, elige Ayuda (Help) y luego Acerca de Firefox (About Firefox). En un dispositivo de trabajo, puede que tu empleador decida qué extensiones puedes instalar. Si es así, pregúntale a tu equipo de TI.
Mantén visible el icono de PhishTriage
Usas PhishTriage mediante un icono pequeño, arriba a la derecha del navegador. El icono es un tiburón dibujado con líneas. Cuando colocas el puntero sobre él, aparece el texto PhishTriage.
Los navegadores suelen ocultar al principio una extensión nueva. A continuación te explicamos cómo dejar el icono a la vista.
Chrome, Edge y Brave
Arriba a la derecha del navegador, haz clic en el icono de pieza de rompecabezas. Se abre una lista de tus extensiones.
Busca PhishTriage en la lista.
Haz clic en el icono pequeño que hay junto al nombre y que mantiene la extensión en la barra de herramientas. En Chrome y Brave es el icono de fijar, con forma de alfiler. Ahora el icono de PhishTriage se queda junto a la barra de direcciones.
En Edge, puede que PhishTriage ya esté en la barra de herramientas. Si ves el icono del tiburón, puedes saltarte estos pasos.
Firefox
Firefox también guarda las extensiones detrás de un icono de pieza de rompecabezas, arriba a la derecha. Haz clic en él y encontrarás PhishTriage en la lista. Desde ahí, Firefox te permite fijar PhishTriage en la barra de herramientas.
Si no puedes fijar la extensión, no pasa nada. Haz clic en el icono de pieza de rompecabezas y luego en PhishTriage. Se abre igual.
Verifica que funciona
Quédate en cualquier sitio web normal, por ejemplo este.
Haz clic en el icono de PhishTriage. Se abre una ventana pequeña: es la ventana de PhishTriage. En la parte superior dice la palabra Ready (listo).
phishtriageReadyPage detectedClick Analyze to triage the current page content.▶ Analyze Current Page⚙ SettingsLo que ves al hacer clic en el icono en un sitio web normal. En Gmail, o en Outlook en outlook.live.com, outlook.office.com o outlook.office365.com, dice Gmail detected o Outlook detected en su lugar, y el botón dice Analyze Current Email. Haz clic en cualquier parte fuera de la ventana para cerrarla. No necesitas cambiar nada.
La página de bienvenida
La página de bienvenida se abre una sola vez, justo después de instalar la extensión. Arriba dice Installed (instalado) y luego Know if it’s phishing, in seconds. (averigua en segundos si es phishing, es decir, suplantación de identidad).
Ya está todo configurado, así que puedes leerla o saltártela. De arriba abajo, tiene estas secciones:
- Sección Keep PhishTriage one click away (mantén PhishTriage a un clic de distancia): los mismos pasos de arriba para dejar el icono a la vista.
- Sección Click Analyze, get a verdict (haz clic en Analyze y obtén un veredicto): un recordatorio de cómo funciona un análisis. Abre un correo o un sitio web, haz clic en el icono de PhishTriage y luego en el botón Analyze.
- Sección Catch dangerous sites while you land (detecta sitios peligrosos en cuanto entras), con un interruptor llamado Enable threat monitoring (activar la supervisión de amenazas). Empieza desactivado. Cuando está activado, PhishTriage analiza cada sitio web que abres y te avisa si se sabe que es peligroso. Primero, tu navegador te pide permiso. En la ventana de PhishTriage, el mismo interruptor se llama Background protection (protección en segundo plano). Por ahora puedes dejarlo desactivado. La guía Activa la función Background protection lo explica.
- Sección Check files before you open them (revisa los archivos antes de abrirlos), solo en algunos navegadores, con un interruptor llamado File protection (protección de archivos). Empieza desactivado y puedes dejarlo así.
- Sección Keep evidence of phishing (guardar pruebas del phishing), con un interruptor del mismo nombre. Este interruptor ya está activado. Cuando analizas un sitio web y el veredicto es Don’t trust this (no confíes en esto) o Be careful (ten cuidado), PhishTriage nos envía dos cosas. Una es una captura de pantalla de lo que ves en esa pestaña. La otra es el código de la página. Así se puede denunciar el sitio para que lo retiren. PhishTriage nunca lo hace en Gmail ni en Outlook en las tres direcciones indicadas más arriba. Cualquier otro correo web se analiza como un sitio web, así que allí sí puede ocurrir. Eso incluye Yahoo Mail y Outlook en outlook.cloud.microsoft. En esos casos, la captura muestra tu bandeja de entrada y el código incluye el correo que tenías abierto. Puedes desactivar este interruptor aquí o más tarde, en la ventana de PhishTriage. La guía Qué ve PhishTriage tiene los detalles.
En un dispositivo de trabajo, puede que tu organización ya haya configurado por ti algunos de estos interruptores. Aquí no puedes cambiarlos.
Al final hay dos botones. Uno es Skip for now (omitir por ahora) y el otro es I’m ready (todo listo). Los dos solo cierran la página de bienvenida. Si cambiaste algún interruptor, el cambio ya está guardado.
Para volver a ver la página de bienvenida más adelante, haz clic en el icono de PhishTriage. Haz clic en el botón Settings (configuración) y luego en el botón View welcome / onboarding.
No necesitas una cuenta
PhishTriage no te pide que crees una cuenta. Nunca te pide que escribas tu dirección de correo electrónico ni una contraseña. La primera vez que se ejecuta, se configura solo. Le da a tu navegador un código aleatorio que no se basa en tu nombre ni en tu dirección de correo electrónico.
Iniciar sesión es opcional. En la sección Settings de la ventana de PhishTriage hay un botón Log in (iniciar sesión). Solo lo necesitas para dos cosas. Una es ver tus análisis en el portal de PhishTriage, nuestro sitio web. La otra es unirte al equipo de tu lugar de trabajo. Los análisis que hiciste antes de iniciar sesión no se muestran allí. Inicias sesión con tu cuenta de Google, en la propia página de Google.
Qué leer a continuación
- Analiza un correo electrónico en Gmail o en Outlook.
- Analiza un sitio web que te parezca sospechoso.
- Entiende el veredicto que te da PhishTriage.
¿Tienes algún problema? Consulta la guía Algo no funciona o escribe a support@phishtriage.com.