Saltar al contenido principal
Volver a protocolos
Protocolo

He hecho clic en un correo de phishing

La rapidez determina el impacto. Cada minuto cuenta para reducir la ventana del atacante.

Pasos
  1. Cambia inmediatamente la contraseña afectada

    Antes de 5 minutos.

    Desde un dispositivo distinto si crees que el actual puede estar comprometido. Cambia también la misma contraseña en cualquier otro servicio donde la uses (esa es la razón principal por la que el atacante reaprovecha credenciales).

  2. Cierra todas las sesiones activas

    Desde la configuración de la cuenta (M365 → Mi cuenta → Cerrar todas las sesiones; Google → Mi cuenta → Seguridad). Si has activado MFA, comprueba que el atacante no se ha añadido un segundo factor.

  3. Avisa a tu equipo de seguridad / IT

    Da contexto: qué hiciste, cuándo, qué dispositivo, qué datos introdujiste si aplica. No reenvíes el correo malicioso a tus compañeros — solo a seguridad.

  4. Revisa actividad reciente y reglas de reenvío

    En tu correo: bandeja de enviados (correos que tú no enviaste), reglas de reenvío automático nuevas, accesos desde geografías raras. Los atacantes suelen crear reglas para redirigir correos a terceros.

  5. Si introdujiste datos de tarjeta, llama al banco

    Bloquea la tarjeta y solicita una nueva. No esperes a ver si hay cargos.

  6. No borres el correo original

    El equipo de seguridad lo necesita para analizar la campaña, sacar IOCs y avisar al resto del equipo.

Lo que NO debes hacer