🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónMensajes que mienten
5 tareas · 20 min · Principiante
Un mensaje falso intenta parecer de alguien conocido —una empresa, tu banco, una persona— para que abras un enlace, sueltes un dato o hagas un pago sin comprobar quién lo pide. Aquí aprendes a mirar tres piezas antes de reaccionar.
Objetivo de la sala
Un mensaje falso intenta parecer de alguien conocido —una empresa, tu banco, una persona— para que abras un enlace, sueltes un dato o hagas un pago sin comprobar quién lo pide. Aquí aprendes a mirar tres piezas antes de reaccionar.Tres cosas se revisan antes de responder: qué te dice o pide el mensaje (te asustan, te apuran o te prometen un premio), quién lo envía (la dirección se parece a la oficial pero trae letras de más) y a dónde lleva el enlace de verdad (no coincide con la empresa que menciona).
La clave: un mensaje puede usar un logotipo real, tu nombre y hasta datos verdaderos, y aun así ser falso. La apariencia no demuestra quién lo mandó. Detectarlo es una habilidad que mejora con práctica, no una prueba de inteligencia.
Responde para continuar
Un mensaje trae el logotipo correcto de tu banco y hasta tu nombre. ¿Qué demuestra eso?
Ver pista de ayuda
El logo y tu nombre son fáciles de copiar.
La prisa favorece el engaño. Cuando un aviso dice «ahora mismo» o «última oportunidad», está intentando que actúes antes de pensar. La respuesta no sale del propio mensaje: detente, revisa por separado y entra por tu cuenta. Abre la app oficial o una dirección que ya tenías guardada, y comprueba ahí si el problema es real.
Si el mensaje dice ser de una persona conocida, confírmalo por un canal que ya usabas con ella —una llamada, un chat previo—, nunca respondiendo al mensaje sospechoso.
Responde para continuar
«Tu cuenta será bloqueada hoy. Confirma tus datos aquí.» ¿Cuál es la decisión segura?
Ver pista de ayuda
La urgencia es la herramienta del engaño, no una prueba de que sea real.
Un adjunto es un documento o foto que viene dentro del mensaje. La regla es corta: si no lo esperabas, no lo abras. Pregunta primero a quien parece enviarlo, por otro medio, si de verdad lo mandó.
Una factura puede ser normal si esperabas una compra; la misma factura merece confirmación si llega de golpe o desde un contacto distinto al habitual. El adjunto inesperado es la vía por donde entra buena parte del daño.
Responde para continuar
Recibes un adjunto «urgente» que no esperabas, de un contacto que no suele enviarte nada. ¿Qué haces?
Ver pista de ayuda
Confirmar por separado rompe la trampa.
En Escudo Digital → URLs (URL Safety) vas a mirar de cerca la parte que casi nadie lee: la dirección. Analizarás dos direcciones inventadas, y la sorpresa es cuál pasa el filtro. Una usa el truco más barato que existe: un 1 donde debería ir una l —en una pantalla pequeña, con prisa y el logo correcto encima, esa letra no se distingue—. El analizador estudia cómo está escrita, no la visita, y esa letra la delata.
Ojo: que una dirección esté «bien escrita» no la hace de tu banco. La herramienta revisa la forma, no la propiedad. Sigue valiendo la regla: entra por la app oficial.
Esta tarea se hace en el laboratorio
Una bandeja de correos para revisar uno a uno, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Comparas dos direcciones. ¿Cuál delata mejor un intento de suplantación?
Ver pista de ayuda
La palabra «segura» la escribe cualquiera; el carácter cambiado es el truco real.
Ahora lo pones a prueba de verdad. En DontBite revisarás diez correos simulados, uno a uno, y decidirás en cada caso si es confiable o falso. Tras cada respuesta recibes una explicación de qué señales apoyaban la decisión —equivocarte aquí es parte del aprendizaje—.
La práctica se completa cuando aciertas los diez, aplicando siempre el mismo criterio: mensaje, dirección y enlace real. No hay nada que descargar al terminar; la recompensa es haber afinado el ojo.
Esta tarea se hace en el laboratorio
Una bandeja de correos para revisar uno a uno, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
En DontBite, ¿en qué te apoyas para decidir si un correo es confiable o falso?
Ver pista de ayuda
El mismo criterio de toda la sala.
Abriendo la bandeja…
Abre cada correo y decide si es confiable o sospechoso. Tras decidir verás las señales que apoyaban la respuesta. La práctica se completa cuando aciertas los diez.
Detectamos actividad extraña. Confirma tus datos ahora o bloquearemos tu cuenta.
bancodelprado.co/verificar
Lleva de verdad a: bancodelprado-alertas.co/login
- remitente El dominio no es el del banco: lleva «-alertas» pegado. Un banco escribe desde su propio dominio.
- urgencia «Hoy», «ahora», «bloquearemos»: te apuran para que no pienses.
- enlace El texto muestra el dominio real, pero el enlace lleva a otro sitio.
Adjuntamos la factura del pedido que hiciste el 3 de septiembre. Gracias por tu compra.
ver factura en tiendaorigen.com
Lleva de verdad a: tiendaorigen.com/facturas
- remitente El dominio coincide con la tienda donde compraste.
- mensaje La factura encaja con un pedido que sí hiciste: era esperada.
- enlace El texto y el destino real llevan al mismo dominio oficial.
Tu número resultó premiado. Paga el envío para recibir tu premio.
reclamar premio
Lleva de verdad a: sorteo-ganador-hoy.net/pago
- mensaje Un premio que no jugaste y que pide pagar «el envío»: es el anzuelo clásico.
- remitente Dominio genérico creado para la ocasión.
- enlace Lleva a una pasarela de pago desconocida.
Pediste restablecer tu contraseña hace un minuto. Tu código es 4820. Si no fuiste tú, ignora este correo.
- mensaje Llega justo después de que tú lo pidieras: encaja con lo que acabas de hacer.
- remitente Dominio oficial del servicio de correo.
- enlace No pide que pulses nada ni que entregues la clave: solo da un código.
Por seguridad, responde a este correo con tu contraseña actual para verificar tu identidad.
- mensaje Ningún soporte real pide tu contraseña: no la necesita para ayudarte.
- remitente Dominio distinto al oficial, con «-seguridad» y una terminación rara.
- urgencia Apela a la seguridad para que sueltes el secreto sin pensar.
Iniciaste sesión desde un dispositivo nuevo. Si no fuiste tú, entra a tu cuenta y revisa la actividad.
- mensaje Informa y te dice que entres por tu cuenta, no por un enlace.
- remitente Dominio oficial del servicio.
- enlace No trae enlace que pulsar ni pide datos.
Te reenvío un documento importante. Ábrelo cuanto antes.
- mensaje Un adjunto que no esperabas y con prisa, aunque venga de un conocido.
- archivo El nombre termina en «.exe»: es un programa disfrazado, no un documento.
- remitente La cuenta de un conocido pudo quedar tomada: confirma por otro canal antes de abrir.
Aquí van los consejos de esta semana. Puedes darte de baja al final del correo.
darse de baja en clarasalud.com
Lleva de verdad a: clarasalud.com/baja
- mensaje Es un boletín al que te suscribiste; no pide datos ni asusta.
- remitente El dominio coincide con el del boletín.
- enlace La opción de baja lleva al mismo dominio oficial.
Tienes una cita pendiente. Confirma tus datos personales y de tarjeta para no perderla.
clarasalud.com/citas
Lleva de verdad a: c1arasalud.com/citas
- remitente «c1arasalud»: un «1» ocupa el lugar de la «l». Casi idéntico a la vista.
- mensaje Confirmar una cita no pide los datos de tu tarjeta.
- enlace El destino real usa el dominio con el número, no el de letras.
Tu pedido salió del almacén y llega en dos días. Puedes seguirlo desde tu cuenta.
seguir pedido en tiendaorigen.com
Lleva de verdad a: tiendaorigen.com/pedidos
- mensaje Corresponde a una compra que hiciste; no pide datos.
- remitente Mismo dominio oficial de la tienda.
- enlace El texto y el destino coinciden en el dominio real.
Ojo afinado
Diez correos, el mismo criterio: qué pide el mensaje, quién lo envía y a dónde lleva de verdad el enlace.
Código de la sala: DBT-1090
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.