Archivado en: aftermath

Hice clic en un enlace de phishing, ¿qué debo hacer ahora?

Última revisión: 2026-08-01 · Verificado con el motor local de Hunch, el mismo de la extensión. Cómo verifica Hunch →

Parte de nuestra guía: Qué hacer si fue víctima de una estafa →

Si solo hizo clic y no llegó a escribir nada, es muy probable que esté bien. Abrir una página fraudulenta por sí solo rara vez compromete su cuenta; el daño ocurre cuando usted introduce datos. La señal de que se trataba de una estafa es clara: un supuesto banco que anuncia un "acceso no autorizado", le da un plazo de 24 horas y le envía a un dominio que imita al oficial. Respire, no introduzca nada y siga los pasos de abajo.

¿Recibiste un mensaje así? Pégalo aquí →

La detección funciona 100% localmente en tu dispositivo. No guardamos nada.

Por favor, no pegues datos personales de otras personas. La detección funciona 100% localmente en tu dispositivo, y no guardamos nada.

O verifícalo en Telegram

Estos mensajes buscan a cualquier persona con prisa que revisa el teléfono entre tareas. Funcionan porque imitan el aviso de un banco de confianza y añaden un plazo corto que provoca reacción inmediata en lugar de reflexión. La persona hace clic por reflejo antes de mirar el dominio, y ese instante de nerviosismo es justo lo que el estafador necesita.

La prueba
PRUEBA · COMPRUEBA ANTES DE ESCRIBIR TU CONTRASEÑA.
Recibido por: SMS ES
Banco Nacional: detectamos un acceso no autorizado a su cuenta. Verifique su identidad en 24 horas o su cuenta será bloqueada y su saldo retenido: banconacional-seguro-verify.exampledominio inesperado, verifica a dónde lleva realmente

Ejemplo ilustrativo del patrón, no es un mensaje real que alguien haya recibido.

Cómo verificarlo tú mismo

  • Cierre la pestaña o la ventana sin escribir ningún dato, sin iniciar sesión y sin descargar archivos.
  • Observe el dominio real del enlace: un banco legítimo no usa direcciones como "-seguro-verify.top"; abra siempre la web oficial escribiéndola usted mismo.
  • No responda al mensaje ni pulse "cancelar suscripción": eso solo confirma que su número está activo.
  • Si por costumbre introdujo alguna contraseña antes de darse cuenta, cámbiela de inmediato desde la aplicación oficial y active la verificación en dos pasos.

Preguntas frecuentes

¿Me pueden robar la cuenta solo por hacer clic en el enlace?

Casi nunca. Abrir la página no entrega sus datos por sí solo; el riesgo aparece cuando usted escribe una contraseña, un número de tarjeta o un código de verificación.

¿Cómo sé si la página era falsa?

Fíjese en el dominio: los estafadores usan direcciones parecidas a la marca real pero con añadidos como "-seguro", "-verify" o terminaciones ".top". El banco verdadero usa su dominio oficial.

¿Debo cambiar mis contraseñas si no escribí nada?

No es obligatorio si no introdujo nada, pero cambiarla no cuesta nada y añade tranquilidad. Si tiene la más mínima duda sobre lo que escribió, cámbiela.

¿Qué hago si el mensaje insiste en que responda?

No responda. Responder confirma que su teléfono está activo y suele generar más intentos de estafa. Bloquee el número y elimine el mensaje.

Si ya respondiste

  1. Si llegó a introducir una contraseña o datos de tarjeta, llame al número oficial de su banco (el que figura en el reverso de su tarjeta) y bloquee la tarjeta.
  2. Cambie las contraseñas afectadas y active la verificación en dos pasos en esas cuentas.
  3. Revoque los accesos de dispositivos desconocidos desde la configuración de seguridad de cada cuenta.
  4. Reporte el fraude a INCIBE (línea 017) y denuncie ante la Policía Nacional o la Guardia Civil; escale al Banco de España si su banco no le reembolsa.
  5. Desconfíe de cualquiera que le contacte después ofreciendo "recuperar su dinero" a cambio de un pago por adelantado: es una segunda estafa.

Fuente: INCIBE, Phishing