Para detectar phishing en Gmail, pasa el ratón sobre el nombre del remitente para ver la dirección real y verifica que el dominio sea legítimo. Si el email tiene urgencia artificial, errores de ortografía o te pide credenciales, es phishing. Gmail muestra banners de advertencia en rojo cuando detecta mensajes sospechosos — nunca ignores esas alertas.
¿Qué es el phishing y cómo funciona en Gmail?
El phishing es un tipo de ataque donde los ciberdelincuentes se hacen pasar por empresas o personas de confianza para engañarte y que les des información sensible: contraseñas, datos bancarios, acceso a sistemas corporativos.
El email es el canal más usado para phishing. Cada día se envían 3.400 millones de emails de phishing en todo el mundo. Muchos son obvios y acaban en spam, pero algunos son tan sofisticados que engañan incluso a profesionales experimentados.
Dato importante: El 91% de los ciberataques a empresas comienzan con un email de phishing. Un solo clic de un empleado puede comprometer toda la organización.
¿Cuáles son las señales de alerta del phishing en Gmail?
¿Cómo verificar el remitente real en Gmail?
Los atacantes pueden poner cualquier nombre en el campo "De:", pero no pueden falsificar la dirección de email real (o al menos no fácilmente).
Cómo verificar en Gmail:
- Mira el nombre del remitente en la bandeja de entrada
- Pasa el ratón por encima (sin hacer clic) - aparecerá la dirección real
- O abre el email y mira justo debajo del nombre del remitente
📸 CAPTURA PENDIENTE
Gmail: Hover sobre remitente mostrando dirección real
Ejemplo de phishing:
- Nombre visible:
Soporte Microsoft - Email real:
soporte-microsoft@gmail.comosupport@micros0ft-help.xyz
Email legítimo:
- Nombre visible:
Microsoft - Email real:
noreply@microsoft.com
Cuidado con dominios parecidos: Los atacantes usan dominios que parecen legítimos: microsoft-support.com, paypa1.com (con un 1 en lugar de L), arnazon.com. Verifica letra por letra.
¿Cómo comprobar los enlaces de un email antes de hacer clic en Gmail?
El texto del enlace puede decir una cosa, pero llevarte a otra. Nunca hagas clic sin verificar primero.
Cómo verificar en Gmail:
- Pasa el ratón por encima del enlace (SIN hacer clic)
- Mira en la esquina inferior izquierda de la ventana del navegador
- Ahí aparece la URL real a la que te llevará el enlace
📸 CAPTURA PENDIENTE
Gmail: Hover sobre enlace mostrando URL real en esquina inferior
Ejemplo de phishing:
- Texto del enlace:
Accede a tu cuenta de Microsoft - URL real:
https://login-microsoft.suspicious-site.ru/verify
Enlace legítimo:
- Texto del enlace:
Accede a tu cuenta de Microsoft - URL real:
https://login.microsoftonline.com/
¿Por qué la urgencia artificial es una señal clara de phishing?
Los emails de phishing casi siempre intentan que actúes rápido, sin pensar:
- "Tu cuenta será suspendida en 24 horas"
- "Acción requerida inmediatamente"
- "Se ha detectado actividad sospechosa - verifica ahora"
- "Has ganado un premio - reclámalo antes de que expire"
- "Factura pendiente - paga hoy para evitar recargos"
Regla de oro: Si un email te presiona para actuar ya, para. Las empresas legítimas no te amenazan con suspensiones inmediatas sin previo aviso. Si es urgente de verdad, te llamarán.
¿Por qué los errores ortográficos delatan un email de phishing?
Las empresas profesionales tienen equipos de comunicación que revisan sus emails. Los phishers no.
Señales de alerta:
- Errores de ortografía obvios
- Gramática extraña (traducciones automáticas)
- Mezcla de idiomas
- Saludo genérico: "Estimado cliente" en vez de tu nombre
- Formato inconsistente: diferentes fuentes, colores, tamaños
¿Cómo detectar archivos adjuntos sospechosos en Gmail?
Los archivos adjuntos son una de las formas más comunes de distribuir malware.
Archivos de alto riesgo:
.exe,.bat,.cmd- Ejecutables de Windows.js,.vbs- Scripts que ejecutan código.zip,.rarcon contraseña - Ocultan el contenido del antivirus.docm,.xlsm- Office con macros (pueden ejecutar código)
Nunca abras: Un archivo que no esperabas, especialmente si te piden "habilitar macros" o "habilitar contenido" al abrirlo.
¿Por qué ninguna empresa legítima solicita información sensible por email?
Ninguna empresa legítima te pedirá por email:
- Tu contraseña
- Tu número de tarjeta completo
- Tu PIN o CVV
- Tu número de la Seguridad Social
- Códigos de verificación que acabas de recibir
Si un email te pide cualquiera de estos datos, es phishing. Sin excepciones.
¿Qué funciones de seguridad tiene Gmail contra el phishing?
¿Qué significan las advertencias de seguridad de Gmail?
Gmail tiene sistemas automáticos de detección de phishing. Cuando detecta algo sospechoso, muestra banners de advertencia:
📸 CAPTURA PENDIENTE
Gmail: Banner rojo de advertencia "Este mensaje parece peligroso"
- Banner rojo: "Este mensaje parece peligroso" - Gmail está muy seguro de que es phishing
- Banner amarillo: "Ten cuidado con este mensaje" - Algo es sospechoso
- "Remitente externo": El email viene de fuera de tu organización
Confía en estas advertencias. Si Gmail te avisa, no hagas clic en nada del email.
¿Cómo ver los detalles del remitente en Gmail para detectar fraudes?
Para una verificación más profunda:
- Abre el email
- Haz clic en los tres puntos (⋮) junto a "Responder"
- Selecciona "Mostrar original"
- Busca las cabeceras "SPF", "DKIM" y "DMARC"
Si ves "PASS" en las tres, el email probablemente viene de quien dice ser. Si ves "FAIL" en alguna, es muy sospechoso.
¿Qué hacer si sospechas que un email en Gmail es phishing?
- NO hagas clic en ningún enlace del email
- NO abras archivos adjuntos
- NO respondas al email
- Reporta el email: En Gmail, haz clic en los tres puntos (⋮) → "Denunciar suplantación de identidad"
- Avisa a IT: Tu equipo de informática debe saber que hay intentos de phishing activos
- Elimina el email: Una vez reportado, bórralo
Si ya has hecho clic: Cambia inmediatamente la contraseña del servicio afectado. Si introdujiste credenciales de trabajo, avisa a IT de inmediato. Si introdujiste datos bancarios, contacta con tu banco.
¿Cuál es el checklist rápido anti-phishing para Gmail?
Antes de hacer clic en cualquier enlace o abrir cualquier adjunto:
- ☐ ¿El remitente es quien dice ser? (verifica el email real)
- ☐ ¿El dominio del remitente es correcto? (microsoft.com vs micros0ft.com)
- ☐ ¿El enlace lleva donde dice? (hover para verificar)
- ☐ ¿Esperaba este email? ¿Tiene sentido que me lo envíen?
- ☐ ¿Me presionan para actuar rápido? (señal de alerta)
- ☐ ¿Me piden contraseñas o datos sensibles? (nunca legítimo)
- ☐ ¿Hay errores de ortografía o formato extraño?
Si la respuesta a alguna de estas preguntas es "no" o "sí, me presionan", no hagas clic. Verifica por otro canal (llama a la empresa, accede directamente a su web escribiendo la URL).
🧪 Pon a prueba la seguridad de tu equipo
¿Quieres saber cómo de preparados están tus empleados frente a ataques? Empieza con nuestro test de concienciación gratuito sobre contraseñas seguras.
👇 Prueba el test de ejemplo:
Contraseñas Seguras para Empleados
8 secciones · 10 min · Progreso guardado
¿Quieres más tests para tu empresa?
Recibe acceso a más cursos de concienciación + métricas de resultados de tu equipo.
Artículos relacionados: