Cápsula de capacitación · Dirección de Sistemas de Información

¿Seguro que ese correo es real?

Un correo puede parecer completamente legítimo y aun así ser una trampa. Aprende a reconocer las señales de un intento de phishing antes de abrir un enlace, descargar un archivo o entregar información.

7señales de alerta
3pasos antes de hacer clic
1correo sospechoso para analizar
4preguntas en el reto final
01 · El punto de partida

¿Qué es el phishing?

El phishing es una técnica de engaño en la que alguien intenta hacerse pasar por una persona, empresa o institución confiable para provocar una acción: abrir un enlace, descargar un archivo, proporcionar datos o escribir una contraseña en un sitio falso.

🎣

Engaño

El mensaje busca parecer legítimo y aprovechar la confianza del usuario.

Urgencia

Intenta que actúes rápidamente, antes de revisar lo que estás viendo.

🔑

Objetivo

Puede buscar contraseñas, información, dinero o acceso a un equipo o sistema.

02 · El corazón de la cápsula

¿Detectas algo extraño en este correo?

A simple vista puede parecer auténtico. Toca o haz clic en los elementos marcados para descubrir por qué deberían despertar tu atención.

03 · Aprende a mirar antes de hacer clic

Las 7 señales de alerta

👤

1. Revisa quién lo envía

Observa la dirección completa, no solo el nombre que se muestra.

⏱️

2. Cuidado con la urgencia

Mensajes que amenazan con bloquear cuentas o exigen actuar de inmediato merecen una revisión extra.

🔗

3. Revisa los enlaces

Un botón puede ocultar un destino distinto al que aparenta.

🔐

4. Protege tus credenciales

No entregues contraseñas o códigos de verificación a partir de solicitudes inesperadas.

📎

5. Desconfía de adjuntos inesperados

Un nombre familiar como “Factura.pdf” o “Oficio.zip” no garantiza que el archivo sea seguro.

🧠

6. Pregúntate si tiene sentido

¿Esperabas el documento? ¿Es normal que esa persona te escriba sobre ese asunto?

🎨

7. Un correo bonito también puede ser falso

Logotipos, firmas, colores y textos pueden copiarse. La apariencia por sí sola no valida un mensaje.

04 · Una regla fácil de recordar

DETENTE · REVISA · VERIFICA

Tres acciones sencillas pueden evitar que una decisión de segundos se convierta en un incidente.

🛑DETENTE

No permitas que la urgencia del mensaje decida por ti.

🔍REVISA

Remitente, dominio, enlaces, archivos, solicitud y contexto.

VERIFICA

Confirma por otro medio que ya conozcas antes de actuar.

05 · Si algo ya ocurrió

¿Y si ya hice clic?

Un error no debe ocultarse. Reportarlo oportunamente puede ayudar a limitar el impacto y proteger otras cuentas, equipos e información.

Lo más importante: si abriste un enlace sospechoso, proporcionaste credenciales o ejecutaste un archivo inesperado, informa cuanto antes al área responsable de Sistemas.
Informa lo sucedido.

Indica qué mensaje recibiste y qué acción realizaste.

No ocultes detalles.

Saber exactamente qué ocurrió facilita una respuesta adecuada.

Sigue las indicaciones técnicas.

El personal responsable determinará las medidas necesarias.

Actúa con rapidez.

Una alerta temprana puede reducir el alcance del incidente.

06 · Reto final

¿Caerías en la trampa?

Cuatro preguntas rápidas. Sin registro: solo tú y tus decisiones antes del clic.

Pregunta 1 de 40/4

07 · Llévatelo a tu escritorio

5 hábitos que pueden evitar un incidente

1Mira antes de hacer clic.

Unos segundos revisando el mensaje pueden evitar un problema mayor.

2Protege tu contraseña.

No la compartas por correo, mensaje o teléfono.

3Desconfía de la presión.

Lo urgente también merece unos segundos de revisión.

4Ante la duda, verifica.

Usa un medio de contacto que ya conozcas.

5Si algo ocurrió, repórtalo.

Una alerta temprana permite reaccionar oportunamente.

La seguridad de la información también depende de ti.

Dirección de Sistemas de Información · Auditoría Superior del Estado de Durango