Entiende el veredicto
Después de un análisis, PhishTriage muestra su veredicto en un panel, a la derecha de la página. Aquí se explica qué significa y qué hacer después.
Los tres veredictos
Cerca de la parte superior del panel, con letras grandes de color, verás uno de los tres veredictos.
Veredicto Don’t trust this (no confíes en esto)
PhishTriage cree que es phishing (suplantación de identidad): un engaño para robar tu contraseña, tu dinero o tus datos personales.
Qué hacer:
- No hagas clic en ninguno de sus enlaces ni botones.
- No abras ningún archivo adjunto.
- No respondas ni llames a ningún número de teléfono que indique.
- No escribas contraseñas, códigos ni datos de tarjeta.
- Si llegó a tu correo del trabajo, avisa a tu equipo de TI. Puede que quieran verlo antes de que lo elimines.
- Si no, elimina el correo o cierra el sitio web.
- Si dice venir de una empresa o de una persona que conoces, llámala o escríbele por una vía en la que ya confíes. Usa el número de teléfono que aparece en tu tarjeta bancaria, su aplicación oficial o su sitio web, escribiendo tú la dirección.
¿Ya hiciste clic o escribiste algo? No entres en pánico. La guía ¿Y si ya hice clic? te acompaña en los pasos siguientes.
Veredicto Be careful (ten cuidado)
PhishTriage encontró señales de alerta, pero no está seguro de que sea una estafa. A veces los correos y los sitios web auténticos también reciben este veredicto.
Qué hacer:
- Todavía no hagas lo que te pide. Trátalo como algo posiblemente peligroso hasta que lo hayas verificado.
- Verifícalo de otra manera. Escribe o llama a la empresa o a la persona con datos de contacto que ya tengas. No uses los enlaces, los números de teléfono ni las direcciones del mensaje.
- No escribas contraseñas, códigos ni datos de tarjeta hasta tener la certeza.
- Si sigues con dudas, trátalo como si el veredicto fuera Don’t trust this. En el trabajo, pregúntale a tu equipo de TI.
Veredicto Looks safe (parece seguro)
PhishTriage no encontró señales de estafa. Normalmente puedes seguir como siempre.
Aun así, si te pide una contraseña, un código, dinero o tarjetas de regalo, tómate un momento para verificarlo de otra manera. La sección El veredicto Looks safe no es una garantía explica por qué.
Las líneas bajo el veredicto
- Una explicación breve. Justo debajo del veredicto hay una línea. Puede ser un motivo que encontró PhishTriage o una frase general, como Almost certainly a phishing attempt. (casi seguro que es un intento de phishing).
- Quién finge ser y qué quiere. Si PhishTriage los detecta, una línea de color lo indica, por ejemplo Impersonating Microsoft · asking for your password (se hace pasar por Microsoft · pide tu contraseña). La palabra Impersonating significa hacerse pasar por otra persona. Puede pedir tu contraseña, un pago, tu código 2FA o tus datos personales. También puede querer que ejecutes un archivo, compres tarjetas de regalo, respondas o hagas clic en un enlace. Un código 2FA (de verificación en dos pasos) es el código de un solo uso que recibes por mensaje de texto o en una aplicación cuando inicias sesión en algún sitio.
- Una etiqueta gris pequeña, como PHISHING · HIGH CONFIDENCE. Indica el nombre técnico del veredicto y con cuánta seguridad lo afirma PhishTriage: high (alta), medium (media) o low (baja). Phishing va con el veredicto Don’t trust this, suspicious (sospechoso) con Be careful y benign (inofensivo) con Looks safe.
El resto del panel
No necesitas nada de esto para decidir qué hacer. Está ahí por si quieres saber más. Algunas etiquetas del panel se muestran en mayúsculas. De arriba abajo:
- Cuadro Content Detected (contenido detectado), encima del veredicto: lo que leyó PhishTriage. En un correo, son From (remitente), To (destinatario), Subject (asunto), URLs (los enlaces) y Files (los nombres de los archivos adjuntos). En un sitio web, son Page (página), URL (dirección), Domain (el nombre del sitio web) y Links (enlaces).
- Sección Top signals (señales principales): las cosas que más destacaron, hasta un máximo de tres, cada una con una puntuación sobre 100, como Urgency 85. Solo aparece cuando algo obtuvo 40 puntos o más.
- Un resumen: dos o tres frases que explican el veredicto. Las escribe automáticamente el sistema de análisis de PhishTriage, normalmente en inglés.
- Sección Your feedback (tus comentarios): dos botones, que se explican más abajo.
- Barras de puntuación: cada barra es una puntuación de 0 a 100. Cuanto más alta, más preocupante. Una barra es verde por debajo de 40, naranja de 40 a 69 y roja desde 70.
- Sección Technical indicators (indicadores técnicos): cosas concretas que encontró PhishTriage, como una dirección web, un remitente o un truco. Cada una tiene una nota breve. Una línea fina de color a su izquierda indica su gravedad: roja para alta, naranja para media y verde para baja. Esta parte es sobre todo para el personal de TI.
- Botón Re-analyze (analizar de nuevo): vuelve a analizar. A su lado aparece la hora del veredicto.
Las barras de puntuación que puedes ver son:
- Barra Risk (riesgo): la puntuación general.
- Barra Phishing: cuánto se parece a un engaño para robar tus datos.
- Barra Social Eng. (ingeniería social): trucos que juegan con tus emociones, como el miedo, la prisa o la confianza.
- Barra Urgency (urgencia): presión para actuar rápido.
- Barra Auth (autenticación): si el remitente, o el sitio web, de verdad es quien dice ser.
- Barra Impersonation (suplantación): hacerse pasar por una empresa o una persona que conoces.
- Barra Links (enlaces): qué riesgo parecen tener sus enlaces.
- Barra Obfuscation (ofuscación): ocultar cosas a propósito, como letras que se parecen a otras o texto oculto.
- Barra Attachment (archivo adjunto): qué riesgo parecen tener los nombres de los archivos adjuntos, o los archivos que te ofrece un sitio web.
Para cerrar el panel, haz clic en el botón ✕, en su esquina superior derecha.
El veredicto Looks safe no es una garantía
PhishTriage te da una segunda opinión, no una promesa. Esto es lo que puede saber y lo que no.
- Solo juzga lo que recibe: el remitente, el asunto, el texto, los enlaces y los nombres de los archivos adjuntos de un correo, o la dirección, el texto y los enlaces de una página.
- Nunca abre los archivos adjuntos, así que no puede ver qué hay dentro de un archivo.
- En un correo, no puede ver algunos detalles ocultos que los servicios de correo usan para confirmar quién envió realmente el mensaje.
- El veredicto sale de un análisis automático, hecho por un sistema informático. Puede equivocarse en ambos sentidos. Puede pasar por alto una estafa nueva y puede avisar de algo auténtico.
- Un sitio web puede cambiar después de que lo analices.
Por eso, si algo te pide una contraseña, un código, dinero o datos personales, verifícalo primero de otra manera. Hazlo incluso después de un veredicto Looks safe.
Dile a PhishTriage lo que opinas
Debajo del resumen hay un cuadro llamado Your feedback (tus comentarios), con dos botones:
- Botón Looks safe to me (me parece seguro): haz clic en él si crees que el correo o el sitio web es auténtico.
- Botón Looks dangerous (parece peligroso): haz clic en él si crees que es una estafa.
Puedes hacer clic en uno de ellos, una sola vez, por cada veredicto. Después los dos botones desaparecen y en su lugar aparece esta nota:
Thanks — saved on this device.
La nota indica adónde fue tu respuesta. En la versión de PhishTriage que ofrecen ahora las tiendas, tu respuesta se guarda solo en tu dispositivo. No se nos envía nada.
Hacer clic en un botón no cambia el veredicto. Tampoco elimina el correo ni bloquea el sitio web. Si crees que PhishTriage se equivocó, puedes escribirnos a support@phishtriage.com.
Si ves un mensaje en lugar de un veredicto
A veces el panel muestra un mensaje breve y un botón Try again (intentar de nuevo) en lugar de un veredicto. Suele ser fácil de arreglar. Esto es lo que significa cada mensaje.
- Mensaje Too many scans right now. Give it a moment and try again. (demasiados análisis en este momento: espera un poco y vuelve a intentarlo). Solo se puede hacer un número limitado de análisis por hora. Espera un rato y luego haz clic en el botón Try again.
- Mensaje Couldn’t reach the service. Check your connection and try again. (no se pudo conectar con el servicio: revisa tu conexión y vuelve a intentarlo). PhishTriage no pudo conectarse. Verifica que otros sitios web se abran y luego haz clic en el botón Try again.
- Mensaje That took too long and was stopped. Try again. (tardó demasiado y se detuvo: inténtalo de nuevo). Haz clic en el botón Try again.
- Mensaje The triage service didn’t respond properly. This is usually temporary. (el servicio de análisis no respondió bien: suele ser algo temporal). Espera un minuto y luego haz clic en el botón Try again.
- Mensaje That message is too large to scan. (ese mensaje es demasiado grande para analizarlo). PhishTriage no puede analizar este. Sigue los pasos de arriba para el veredicto Be careful.
- Mensaje PhishTriage was updated. (PhishTriage se actualizó). PhishTriage recibió una versión nueva mientras la página estaba abierta. No se envió nada. Haz clic en el botón Reload page (volver a cargar la página) y vuelve a analizar.
- Cualquier otro mensaje, como Something went wrong. (algo salió mal). Haz clic en el botón Try again. Si sigue ocurriendo, consulta la guía Algo no funciona o escribe a support@phishtriage.com. Si ves el texto Technical detail (detalle técnico) debajo del mensaje, haz clic en él y copia lo que muestra en tu correo. Nos ayuda a encontrar el problema.