Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Mensajes que mienten

5 tareas · 20 min · Principiante

Un mensaje falso intenta parecer de alguien conocido —una empresa, tu banco, una persona— para que abras un enlace, sueltes un dato o hagas un pago sin comprobar quién lo pide. Aquí aprendes a mirar tres piezas antes de reaccionar.

0 de 5 · 0%

Objetivo de la sala

Un mensaje falso intenta parecer de alguien conocido —una empresa, tu banco, una persona— para que abras un enlace, sueltes un dato o hagas un pago sin comprobar quién lo pide. Aquí aprendes a mirar tres piezas antes de reaccionar.

Tres cosas se revisan antes de responder: qué te dice o pide el mensaje (te asustan, te apuran o te prometen un premio), quién lo envía (la dirección se parece a la oficial pero trae letras de más) y a dónde lleva el enlace de verdad (no coincide con la empresa que menciona).

La clave: un mensaje puede usar un logotipo real, tu nombre y hasta datos verdaderos, y aun así ser falso. La apariencia no demuestra quién lo mandó. Detectarlo es una habilidad que mejora con práctica, no una prueba de inteligencia.

Responde para continuar

Un mensaje trae el logotipo correcto de tu banco y hasta tu nombre. ¿Qué demuestra eso?

Ver pista de ayuda

El logo y tu nombre son fáciles de copiar.

La prisa favorece el engaño. Cuando un aviso dice «ahora mismo» o «última oportunidad», está intentando que actúes antes de pensar. La respuesta no sale del propio mensaje: detente, revisa por separado y entra por tu cuenta. Abre la app oficial o una dirección que ya tenías guardada, y comprueba ahí si el problema es real.

Si el mensaje dice ser de una persona conocida, confírmalo por un canal que ya usabas con ella —una llamada, un chat previo—, nunca respondiendo al mensaje sospechoso.

Responde para continuar

«Tu cuenta será bloqueada hoy. Confirma tus datos aquí.» ¿Cuál es la decisión segura?

Ver pista de ayuda

La urgencia es la herramienta del engaño, no una prueba de que sea real.

Un adjunto es un documento o foto que viene dentro del mensaje. La regla es corta: si no lo esperabas, no lo abras. Pregunta primero a quien parece enviarlo, por otro medio, si de verdad lo mandó.

Una factura puede ser normal si esperabas una compra; la misma factura merece confirmación si llega de golpe o desde un contacto distinto al habitual. El adjunto inesperado es la vía por donde entra buena parte del daño.

Responde para continuar

Recibes un adjunto «urgente» que no esperabas, de un contacto que no suele enviarte nada. ¿Qué haces?

Ver pista de ayuda

Confirmar por separado rompe la trampa.

En Escudo Digital → URLs (URL Safety) vas a mirar de cerca la parte que casi nadie lee: la dirección. Analizarás dos direcciones inventadas, y la sorpresa es cuál pasa el filtro. Una usa el truco más barato que existe: un 1 donde debería ir una l —en una pantalla pequeña, con prisa y el logo correcto encima, esa letra no se distingue—. El analizador estudia cómo está escrita, no la visita, y esa letra la delata.

Ojo: que una dirección esté «bien escrita» no la hace de tu banco. La herramienta revisa la forma, no la propiedad. Sigue valiendo la regla: entra por la app oficial.

Esta tarea se hace en el laboratorio

Una bandeja de correos para revisar uno a uno, aquí en la página. No instalas nada y no puedes romper nada.

Abriendo la bandeja…

Responde para continuar

Comparas dos direcciones. ¿Cuál delata mejor un intento de suplantación?

Ver pista de ayuda

La palabra «segura» la escribe cualquiera; el carácter cambiado es el truco real.

Ahora lo pones a prueba de verdad. En DontBite revisarás diez correos simulados, uno a uno, y decidirás en cada caso si es confiable o falso. Tras cada respuesta recibes una explicación de qué señales apoyaban la decisión —equivocarte aquí es parte del aprendizaje—.

La práctica se completa cuando aciertas los diez, aplicando siempre el mismo criterio: mensaje, dirección y enlace real. No hay nada que descargar al terminar; la recompensa es haber afinado el ojo.

Esta tarea se hace en el laboratorio

Una bandeja de correos para revisar uno a uno, aquí en la página. No instalas nada y no puedes romper nada.

Abriendo la bandeja…

Responde para continuar

En DontBite, ¿en qué te apoyas para decidir si un correo es confiable o falso?

Ver pista de ayuda

El mismo criterio de toda la sala.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Abriendo la bandeja…

Bandeja de práctica · DontBite
Acertados /

Abre cada correo y decide si es confiable o sospechoso. Tras decidir verás las señales que apoyaban la respuesta. La práctica se completa cuando aciertas los diez.

De: Banco del Prado <[email protected]>

hoy 09:12

Tu cuenta será bloqueada hoy

Detectamos actividad extraña. Confirma tus datos ahora o bloquearemos tu cuenta.

bancodelprado.co/verificar

Lleva de verdad a: bancodelprado-alertas.co/login

¿Este correo es…?

  • remitente El dominio no es el del banco: lleva «-alertas» pegado. Un banco escribe desde su propio dominio.
  • urgencia «Hoy», «ahora», «bloquearemos»: te apuran para que no pienses.
  • enlace El texto muestra el dominio real, pero el enlace lleva a otro sitio.

De: Tienda Origen <[email protected]>

ayer 17:40

Tu factura de septiembre

Adjuntamos la factura del pedido que hiciste el 3 de septiembre. Gracias por tu compra.

ver factura en tiendaorigen.com

Lleva de verdad a: tiendaorigen.com/facturas

¿Este correo es…?

  • remitente El dominio coincide con la tienda donde compraste.
  • mensaje La factura encaja con un pedido que sí hiciste: era esperada.
  • enlace El texto y el destino real llevan al mismo dominio oficial.

De: Sorteo Nacional <[email protected]>

hoy 11:03

¡Ganaste un teléfono nuevo!

Tu número resultó premiado. Paga el envío para recibir tu premio.

reclamar premio

Lleva de verdad a: sorteo-ganador-hoy.net/pago

¿Este correo es…?

  • mensaje Un premio que no jugaste y que pide pagar «el envío»: es el anzuelo clásico.
  • remitente Dominio genérico creado para la ocasión.
  • enlace Lleva a una pasarela de pago desconocida.

De: Correo Nube <[email protected]>

hoy 08:55

Código para restablecer tu contraseña

Pediste restablecer tu contraseña hace un minuto. Tu código es 4820. Si no fuiste tú, ignora este correo.

¿Este correo es…?

  • mensaje Llega justo después de que tú lo pidieras: encaja con lo que acabas de hacer.
  • remitente Dominio oficial del servicio de correo.
  • enlace No pide que pulses nada ni que entregues la clave: solo da un código.

De: Soporte Correo Nube <[email protected]>

hoy 10:20

Verifica tu cuenta enviando tu contraseña

Por seguridad, responde a este correo con tu contraseña actual para verificar tu identidad.

¿Este correo es…?

  • mensaje Ningún soporte real pide tu contraseña: no la necesita para ayudarte.
  • remitente Dominio distinto al oficial, con «-seguridad» y una terminación rara.
  • urgencia Apela a la seguridad para que sueltes el secreto sin pensar.

De: Correo Nube <[email protected]>

hoy 07:30

Nuevo inicio de sesión en tu cuenta

Iniciaste sesión desde un dispositivo nuevo. Si no fuiste tú, entra a tu cuenta y revisa la actividad.

¿Este correo es…?

  • mensaje Informa y te dice que entres por tu cuenta, no por un enlace.
  • remitente Dominio oficial del servicio.
  • enlace No trae enlace que pulsar ni pide datos.

De: Carlos (compañero) <[email protected]>

hoy 12:40

Mira esto

Te reenvío un documento importante. Ábrelo cuanto antes.

Documento_importante.docx.exe
¿Este correo es…?

  • mensaje Un adjunto que no esperabas y con prisa, aunque venga de un conocido.
  • archivo El nombre termina en «.exe»: es un programa disfrazado, no un documento.
  • remitente La cuenta de un conocido pudo quedar tomada: confirma por otro canal antes de abrir.

De: Boletín Clara Salud <[email protected]>

lunes 09:00

Consejos de la semana

Aquí van los consejos de esta semana. Puedes darte de baja al final del correo.

darse de baja en clarasalud.com

Lleva de verdad a: clarasalud.com/baja

¿Este correo es…?

  • mensaje Es un boletín al que te suscribiste; no pide datos ni asusta.
  • remitente El dominio coincide con el del boletín.
  • enlace La opción de baja lleva al mismo dominio oficial.

De: Clara Salud <[email protected]>

hoy 13:15

Confirma tu cita médica

Tienes una cita pendiente. Confirma tus datos personales y de tarjeta para no perderla.

clarasalud.com/citas

Lleva de verdad a: c1arasalud.com/citas

¿Este correo es…?

  • remitente «c1arasalud»: un «1» ocupa el lugar de la «l». Casi idéntico a la vista.
  • mensaje Confirmar una cita no pide los datos de tu tarjeta.
  • enlace El destino real usa el dominio con el número, no el de letras.

De: Tienda Origen <[email protected]>

hoy 15:02

Tu pedido va en camino

Tu pedido salió del almacén y llega en dos días. Puedes seguirlo desde tu cuenta.

seguir pedido en tiendaorigen.com

Lleva de verdad a: tiendaorigen.com/pedidos

¿Este correo es…?

  • mensaje Corresponde a una compra que hiciste; no pide datos.
  • remitente Mismo dominio oficial de la tienda.
  • enlace El texto y el destino coinciden en el dominio real.

Ojo afinado

Diez correos, el mismo criterio: qué pide el mensaje, quién lo envía y a dónde lleva de verdad el enlace.

Código de la sala: DBT-1090

Bandeja de correos v1.0 · build 3c4fa6

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad