Paso a paso
🛡️ Habilidades de IA
Para el día a día
📘 Paso a paso principiante 🏠 Día a día

Cómo comprobar si un mensaje sospechoso es una estafa pegándolo en una IA

Una forma rápida de conseguir una segunda opinión sobre un correo o SMS raro antes de hacer clic en nada

Esta guía fue escrita por IA. Pasó controles automáticos de datos y calidad; ningún editor humano la revisó.

Las estafas por mensaje se han vuelto muy buenas. Usan logotipos reales de empresas, tu nombre real y, a veces, incluso tu dirección real. Antes de hacer clic en nada, copia el mensaje en un asistente de IA y pide una segunda mirada. Esta guía te explica cómo hacerlo en seis pasos, incluso si nunca has usado un asistente de IA. Una advertencia honesta de entrada: la IA es una primera comprobación útil, no un veredicto, y no puede hacer clic en el enlace ni llamar a la empresa por ti. Esa parte sigue siendo tuya.

💡 Consejo: toca el número de un paso cuando lo termines — aparece una marca verde y tu navegador recuerda hasta dónde llegaste.

✅ Antes de empezar
  • Un asistente de IA con el que puedas iniciar sesión — ChatGPT, Gemini, Claude, Microsoft Copilot y Le Chat sirven, y sus planes gratuitos son suficientes para esto.
  • El mensaje sospechoso listo para copiar (un correo, un SMS, una captura de pantalla de chat o un DM).
  • Unos 5 minutos en total.
  • Importante: nunca pegues contraseñas reales, números completos de tarjetas ni documentos de identidad, aunque el mensaje los contenga — en el paso 2 te explico cómo gestionarlo.
1

Abre una conversación nueva en cualquier asistente de IA

Abre la web o la app de cualquier asistente de IA — ChatGPT, Gemini, Claude, Microsoft Copilot, Le Chat o el que ya uses. Empieza una conversación nueva en lugar de soltar el mensaje en un hilo antiguo. En el móvil, el icono de la app suele ser una burbuja de chat o un logotipo con estrellas. En el ordenador, ve a la página de inicio del asistente y haz clic en el cuadro de chat vacío. Un hilo limpio evita que la IA se distraiga con contexto anterior y se centre solo en tu mensaje. Si todavía no tienes cuenta, el registro gratuito suele tardar menos de un minuto y solo pide un correo electrónico.

💬 Ejemploabre ChatGPT, Gemini, Claude, Microsoft Copilot o Le Chat — el que ya tengas con cuenta.

Sabrás que funcionó cuando veas un cuadro de chat vacío con un texto del tipo "Escribe un mensaje…" o "Pregunta lo que quieras" y un botón de enviar (a menudo una flecha o un icono de avión de papel).

2

Tacha los datos personales antes de pegar

Antes de copiar el mensaje, tómate 30 segundos para ocultar cualquier dato sensible que contenga. Tapa contraseñas reales, números completos de tarjeta, tu número de identificación fiscal o de la seguridad social, tu domicilio y cualquier código de inicio de sesión de un solo uso. Un rápido buscar-y-reemplazar en cualquier app de notas funciona bien. Piensa en ello como tapar la mano al marcar el PIN en un datáfono: la IA no necesita esos datos para detectar una estafa, y cuantos menos números reales haya en el chat, menos riesgo habrá si tu cuenta se ve comprometida. Si el mensaje no tiene datos personales, puedes saltarte al paso 3.

💬 Ejemploconvierte "mi DNI es 12345678X, llámame al 555-0123" en "mi DNI es [TACHADO], llámame al [TACHADO]".

Sabrás que funcionó cuando el mensaje siga leyéndose de forma natural pero no quede ningún número, código ni dirección real.

3

Pega el mensaje y pide a la IA que señale las señales de alerta

Toca o haz clic dentro del cuadro de chat vacío y pega el mensaje ya tachado. Luego añade una instrucción breve pidiendo al asistente que lo analice como si fuera un experto en seguridad. Pulsa el botón de enviar (normalmente una flecha ↗ o un avión de papel, aunque varía según la app). Tras unos segundos, la IA empezará a escribir una respuesta, por lo general una lista corta de señales de aviso más un veredicto de una línea como "esto parece un intento de phishing" (un mensaje falso diseñado para robarte el acceso o el dinero) o "parece legítimo, pero verifica al remitente". Si no aparece nada tras unos segundos, busca un pequeño icono de "detener" o un cuadrado: a veces la respuesta tarda un momento en empezar. Las apps cambian a menudo, así que si tu pantalla se ve algo distinta, busca el botón que envía el mensaje.

💬 Escribe esto"Acabo de recibir este mensaje. ¿Puedes actuar como un experto en seguridad y decirme si parece una estafa? Enumera las señales de alerta concretas que ves y dime si debería hacer clic en algún enlace. Mensaje: [pega aquí]"

Sabrás que funcionó cuando veas una respuesta escrita que mencione señales de aviso concretas, como urgencia, enlaces sospechosos, un remitente raro o peticiones de datos personales.

4

Lee la respuesta de la IA con ojo crítico

Trata la respuesta de la IA como la opinión de un amigo, no como el diagnóstico de un médico. Lee cada señal de alerta que mencione y pregúntate: ¿realmente coincide con el mensaje que recibí? Muchas estafas se apoyan en la urgencia ("actúa en las próximas 24 horas"), se hacen pasar por una marca de confianza, incluyen un enlace que casi parece correcto, te piden hacer clic o iniciar sesión, o exigen pago en tarjetas regalo o criptomonedas. Si la IA señala algo que en realidad no está en tu mensaje, ignora ese punto: a veces los asistentes se equivocan, y tú sigues siendo el experto en tu propia bandeja de entrada. Al revés, si algo te huele mal pero la IA no lo ha mencionado, confía en tu instinto y pasa al siguiente paso. Desconfía especialmente si la IA dice "esto parece correcto" pero el mensaje te pide hacer clic en un enlace, enviar dinero o compartir un código: ese es el momento de buscar una segunda opinión humana.

💬 Ejemplosi la IA dice "el dominio del remitente no coincide con la empresa", compruébalo tú mismo: ¿la dirección "de" realmente termina en la web oficial de la empresa, o en algo como "soporte-servicio.ejemplo.com"?

Sabrás que funcionó cuando puedas repetir, con tus propias palabras, dos o tres motivos concretos que la IA dio para su veredicto.

5

Verifica tú mismo los enlaces y nombres de remitente

No hagas clic en nada todavía. Si el mensaje contiene un enlace, pasa el ratón por encima en el ordenador o mantén pulsado en el móvil: verás el destino real. Las empresas reales usan su propio dominio corto (la página oficial de la marca), mientras que los enlaces de estafa suelen esconderse tras palabras como "acceso-seguro" o "verificar-cuenta" en una dirección totalmente distinta. La regla es simple: si el enlace no termina en la web real de la marca, casi con total seguridad es falso. Si el mensaje dice ser de una persona que conoces, contacta con ella por un canal que ya consideres de confianza — una llamada o un chat aparte — y nunca respondas al mensaje sospechoso. Si dice ser de una empresa como tu banco, busca el número oficial en su web real (escribe tú la dirección, no uses ningún número que aparezca en el mensaje) y pregunta directamente.

💬 Ejemploun enlace de seguimiento de "USPS" apunta a `usps-tracking.ejemplo.com/pagar-ahora` — eso NO es usps.com, así que es falso.

Sabrás que funcionado cuando hayas confirmado que el mensaje es genuino por un canal de confianza, o hayas llegado a la conclusión de que es una estafa.

6

Decide qué hacer y no actúes con prisas

Ahora elige una de tres opciones. Si es una estafa: bórrala, bloquea al remitente y, si se hacía pasar por una empresa, repórtala a esa empresa a través de su web oficial. Si es genuina pero inesperada: aun así no hagas clic en los enlaces que contiene; entra tú directamente en la web real de la empresa. Si no estás seguro: déjala una hora y vuélvela a leer en frío; la urgencia es la herramienta favorita del estafador, y una segunda mirada tranquila suele revelar más. Cuéntaselo a un amigo o familiar si estás preocupado: un segundo par de ojos humanos sigue pillando cosas que la IA se pierde, sobre todo en estafas por voz o vídeo. La idea de usar una IA aquí es frenar, no precipitarse.

💬 Ejemplomanda a un familiar — "Oye, acabo de recibir un mensaje raro sobre mi cuenta de Amazon, ¿te suena legítimo? [pega]"

Sabrás que funcionó cuando tomes una acción concreta en los próximos minutos — borrar, reportar o verificar por un canal de confianza — en lugar de dejar el mensaje sin leer en tu bandeja.

⚠️ Errores comunes
  • Pegar contraseñas reales o números completos de tarjeta. La IA no los necesita, y guardarlos en un chat genera riesgo si tu cuenta se ve comprometida. Solución: tacha antes (paso 2), o describe el mensaje con tus propias palabras en lugar de pegarlo.
  • Confiar en el veredicto de la IA sin comprobarlo. A veces los asistentes se saltan estafas evidentes o marcan mensajes limpios por error. Solución: contrasta siempre las señales concretas que menciona con el mensaje real (paso 4) y verifica con la empresa de verdad (paso 5).
  • Hacer clic en el enlace sospechoso "solo por ver qué pasa". Es justo lo que el estafador quiere. Solución: pasa el ratón o mantén pulsado para leer la URL real, y nunca inicies sesión a través de un enlace dentro de un mensaje inesperado; entra tú en la web de la empresa.

Pruébalo ahora

Busca un mensaje de tu bandeja del que no estés seguro, tacha los datos personales, pégalo en tu asistente de IA y pídele que señale las señales de alerta. Cinco minutos, una conversación nueva, una decisión más segura.

❓ Preguntas rápidas

¿Cuánto tiempo lleva?

Unos 6 minutos — la guía tiene 6 pasos y puedes ir marcándolos a medida que avanzas.

¿Necesito preparar algo?
  • Un asistente de IA con el que puedas iniciar sesión — ChatGPT, Gemini, Claude, Microsoft Copilot y Le Chat sirven, y sus planes gratuitos son suficientes para esto.
  • El mensaje sospechoso listo para copiar (un correo, un SMS, una captura de pantalla de chat o un DM).
  • Unos 5 minutos en total.
  • Importante: nunca pegues contraseñas reales, números completos de tarjetas ni documentos de identidad, aunque el mensaje los contenga — en el paso 2 te explico cómo gestionarlo.
¿Qué errores debo evitar?
  • Pegar contraseñas reales o números completos de tarjeta. La IA no los necesita, y guardarlos en un chat genera riesgo si tu cuenta se ve comprometida. Solución: tacha antes (paso 2), o describe el mensaje con tus propias palabras en lugar de pegarlo.
  • Confiar en el veredicto de la IA sin comprobarlo. A veces los asistentes se saltan estafas evidentes o marcan mensajes limpios por error. Solución: contrasta siempre las señales concretas que menciona con el mensaje real (paso 4) y verifica con la empresa de verdad (paso 5).
  • Hacer clic en el enlace sospechoso "solo por ver qué pasa". Es justo lo que el estafador quiere. Solución: pasa el ratón o mantén pulsado para leer la URL real, y nunca inicies sesión a través de un enlace dentro de un mensaje inesperado; entra tú en la web de la empresa.

Sigue leyendo

¿Te ha resultado útil?

✦ Generada por IA en la redacción automática de AI World HQ, en lenguaje claro. Pasó controles automáticos de datos y calidad; ningún editor humano revisó esta guía. ¿Ves un error? Usa los botones de arriba.

☕ Gratis, sin anuncios ni muro de pago — lo mantienen los lectores. Apóyanos (puntual o mensual)

← Volver a las noticias