Qué hacer si has hecho clic en un enlace sospechoso o has dado tus datos en una web falsa desde tu móvil

Qué hacer en caso de estafa por phising
Qué hacer en caso de estafa por phisingDepositphotos
Noticia
Añádenos en Google

Elígenos como tu fuente preferida en Google.

Te contamos las consecuencias reales de abrir un enlace malicioso y los pasos urgentes que debes dar nada más darte cuenta de tu error para proteger tu móvil y tus datos bancarios.

Abrir un mensaje engañoso en el correo electrónico o recibir un SMS sospechoso en el teléfono móvil es una situación cada vez más habitual en nuestro día a día. 

La duda principal que surge nada más cometer en el error de pulsar en un enlace sospecho es saber qué ocurre exactamente al hacer clic en un enlace de phishing

Si accedemos a la página web fraudulenta y la abandonamos de inmediato sin introducir claves, números de tarjeta ni datos personales, las consecuencias suelen ser mínimas o inexistentes. Sin embargo, el riesgo real se desencadena si se facilitan credenciales o si el sitio web ejecuta una descarga oculta de archivos o programas.

El mito del clic inicial y los verdaderos riesgos del phishing

Al pulsar en un enlace falso, el usuario suele ser redirigido a una página web diseñada para intentar imitar una web legítima, por ejemplo, la de nuestro banco. Si en esa página ficticia no se ingresa ninguna información confidencial, los ciberdelincuentes no obtienen acceso automático a las cuentas

En el caso de haber compartido únicamente datos básicos como el nombre o la dirección de correo electrónico, la gravedad es baja, aunque esa información podría utilizarse más adelante para personalizar nuevos intentos de estafa.

El escenario se complica cuando la navegación desencadena la descarga automática de un archivo malicioso, un proceso conocido como drive-by download

En la actualidad, la mayoría de los navegadores y sistemas de seguridad del sistema operativo bloquean el acceso a estos sitios advirtiendo del peligro. Incluso si un programa malicioso intenta descargarse en el disco duro del ordenador o la memoria del teléfono, suele visualizarse una confirmación previa, aún así, aunque se descargue no puede causar daños hasta que el usuario lo ejecute manualmente, a menos que se trate de un código programado para activarse de forma autónoma.

Qué hacer si has introducido datos o descargado un archivo malicioso

Si existe la certeza de haber compartido credenciales o haber descargado un archivo sospechoso, la primera acción inmediata consiste en desconectar el dispositivo de internet desactivando la red WiFi y los datos móviles. 

Esta desconexión impide que el programa continúe transmitiendo información confidencial a servidores externos o que la amenaza se propague a otros equipos conectados a la misma red.

El siguiente paso es modificar de forma urgente las contraseñas de las cuentas comprometidas accediendo siempre desde un dispositivo seguro diferente al infectado, esto es muy importante. 

Si has facilitado datos bancarios o números de tarjeta, se debe contactar de inmediato con la entidad financiera para bloquear las tarjetas y cancelar las claves de acceso. Asimismo, conviene revisar la carpeta de descargas para eliminar cualquier archivo ejecutable desconocido, realizar un análisis completo con un antivirus actualizado y, en casos extremos donde el sistema se vuelva inestable, o simplemente tengas dudas de que puedas seguir infectado, restablecer el PC o móvil a sus valores de fábrica antes de interponer la correspondiente denuncia en la policía.

Reconocer los intentos de phishing antes de abrir cualquier enlace requiere observar con detenimiento ciertos patrones habituales en los mensajes de los ciberdelincuentes. 

Una de las señales más claras es el tono de urgencia, donde se apremia a la víctima a pagar una multa pendiente, desbloquear la entrega de un paquete o evitar la cancelación inminente de una cuenta bancaria.

También resulta fundamental revisar la dirección completa del remitente para comprobar si el dominio coincide exactamente con la empresa oficial

Aunque el uso de herramientas de inteligencia artificial ha mejorado la ortografía de estas estafas, es norma general de seguridad que ninguna entidad legítima o institución pública solicite claves secretas, contraseñas o datos bancarios completos a través de un enlace directo enviado por SMS o correo electrónico.

Más información sobre:

Ver sus artículos

Ivan Muñoz

Responsable de audiencias

ván Muñoz, responsable de audiencias, se encarga de la gestión de los equipos de redacción, estrategia editorial y SEO de Computer Hoy.