Paso a paso
🛡️ Habilidades de IA
Para el día a día
📘 Paso a paso principiante 🏠 Día a día

Cómo detectar un correo de phishing o un SMS fraudulento antes de hacer clic

Pega cualquier mensaje sospechoso en un asistente de IA con un prompt de detector de fraudes y te señalará las señales de alerta que tus ojos pasaron por alto

En resumen: Copia cualquier correo o SMS sospechoso en un asistente de IA con un breve prompt de "detector de fraudes" y te列出 las señales de alerta —falsa urgencia, remitentes que no coinciden con la marca, enlaces sospechosos— para que decidas si borrar, bloquear o reportar el mensaje antes de hacer clic en nada.

Esa sensación de "espera, algo no encaja" que te invade cuando llega un correo o SMS extraño — la IA puede confirmarlo (o tranquilizarte) en unos 30 segundos. Esta guía te explica exactamente qué escribir y cómo interpretar la respuesta para que no se te escape ninguna señal de aviso. Funciona con ChatGPT, Gemini, Claude, Copilot, Le Chat, DeepSeek o cualquier otro asistente que ya uses. Una nota honesta de partida: una IA puede detectar muchas cosas, pero no puede hacer clic por ti ni verificar si un remitente es real — el "sí" o "no" final sigue siendo tuyo.

💡 Consejo: toca el número de un paso cuando lo termines — aparece una marca verde y tu navegador recuerda hasta dónde llegaste.

✅ Antes de empezar
  • Una cuenta en cualquier asistente de IA que ya uses (las versiones gratuitas funcionan bien — ChatGPT, Gemini, Claude, Microsoft Copilot, Le Chat o DeepSeek sirven todos).
  • El mensaje sospechoso en sí, abierto en tu pantalla pero sin tocar enlaces ni responder.
  • Unos 2 minutos.
1

Lee el mensaje con calma antes de hacer nada

Abre el correo o SMS sospechoso y haz exactamente una cosa: léelo de arriba a abajo sin tocar el ratón. Busca tres cosas: un remitente o número que no reconoces, un tono que te empuja a actuar YA, y cualquier enlace que no esperabas. Verás el mensaje tal y como lo ves normalmente; nada cambia todavía.

💬 Ejemplosi dice "Tu paquete está retenido, confírmalo aquí: bit.ly/x9zq", solo lee las palabras. No toques el enlace.

Si se ve diferente: en algunas apps de mensajería, mantener pulsado un enlace muestra una pequeña vista previa de la URL — eso es útil, pero aun así no lo abras. Leer es el objetivo aquí. Sabrás que lo has hecho bien cuando puedas describir el mensaje en una frase corta sin haber hecho clic en nada.

2

Abre cualquier asistente de IA que ya uses

En el móvil o el portátil, abre la app o la web del asistente de IA donde ya tengas cuenta. No hace falta ninguna "herramienta antifraude" especial — cualquier asistente de uso general puede hacer este trabajo. Verás una caja de chat vacía, normalmente etiquetada como "Mensaje", "Pregunta lo que quieras" o similar. Si se ve diferente: cada asistente tiene su propia pantalla de inicio, pero la caja de chat casi siempre está en el centro en escritorio o en la parte inferior en móvil. Si no la encuentras, abre un "Nuevo chat". Sabrás que lo has hecho bien cuando veas un cursor parpadeando y un botón de enviar, listo para escribir.

3

Pega primero un prompt de "detector de fraudes"

Antes de pegar el mensaje sospechoso, dale a la IA una instrucción de rol de una sola línea. Escríbela en la caja de chat y pulsa enviar. La IA responderá con una breve confirmación —normalmente algo como "Claro, pégalo"— que la prepara para centrarse en patrones de fraude en lugar de consejos genéricos. Esta única línea es lo que convierte un chat normal en una revisión antifraude.

💬 Escribe esto"Actúa como un detector de fraudes. Lee el mensaje que voy a pegar a continuación y enumera todas las señales de alerta que veas, luego dime claramente si es seguro responder, hacer clic en cualquier enlace o abrir cualquier archivo adjunto. Si no estás seguro, dilo."

Si se ve diferente: algunos asistentes responden con un párrafo de configuración más largo — está bien; lo importante es que ahora sabe que debe centrarse en estafas. Sabrás que lo has hecho bien cuando la IA responda algo como "Entendido, pega el mensaje" o haga una pregunta aclaratoria.

4

Pega el mensaje sospechoso completo y envía

Selecciona el mensaje entero —nombre del remitente, asunto, cuerpo y texto del enlace—, pero deja fuera tu propio nombre, dirección o cualquier número de cuenta si aparecen, ya que la IA no los necesita para detectar problemas. Pégalo en la caja de chat y pulsa enviar. La IA ya tiene el texto en bruto y empieza a analizarlo. Si se ve diferente: si el mensaje es muy largo (por ejemplo, una factura falsa), puedes pegar una versión recortada — pero mantén la primera frase y los enlaces exactamente como están, porque ahí es donde suelen estar las señales de alerta.

💬 Ejemplode lo que pegar: "De: Soporte de Amazon <[email protected]> — Estimado cliente, su cuenta ha sido suspendida por actividad inusual. Haga clic aquí para verificarla: hhtp://amaz0n-secure.com/login — responda en un plazo de 24 horas."

Sabrás que lo has hecho bien cuando la IA empiece a contestar con una lista con viñetas de cosas concretas que ha detectado — normalmente entre 4 y 8 puntos.

5

Lee las señales de alerta y fíjate en las más evidentes

La respuesta de la IA suele ser una lista de comprobación: cosas como "el dominio del remitente no coincide con Amazon", "la URL usa un cero en lugar de una 'o'", "el mensaje genera urgencia con un plazo de 24 horas" o "el saludo es genérico (sin nombre real)". Lee cada punto y pregúntate: "¿Coincide con lo que veo en mi pantalla?" Empezarás a ver un patrón que la próxima vez podrás reconocer sin ayuda.

💬 Ejemplode respuesta de la IA: "Señales de alerta: el dominio del remitente es amaz0n-support.co, no amazon.com; el enlace usa 'hhtp' (typo) y un cero en 'amaz0n'; táctica de urgencia ('en 24 horas'); saludo genérico. Veredicto: NO hagas clic, NO respondas. Reporta y borra."

Si se ve diferente: la IA puede usar palabras más suaves ("probable intento de phishing", "esto parece sospechoso"). Es el mismo significado. Si alguna vez dice "no estoy seguro", tómatelo en serio y tiende a tratar el mensaje como estafa. Sabrás que lo has hecho bien cuando puedas nombrar al menos tres razones concretas por las que el mensaje es sospechoso y las expliques en voz alta.

6

Decide y luego reporta y borra

Una vez que la IA dé su veredicto, decide según la fuerza de las señales de alerta. Si hay хотя бы una señal de alerta importante —un dominio de remitente sospechoso, presión para actuar YA o una petición de contraseñas o pagos— no hagas clic y no respondas. Usa la opción integrada de "Reportar phishing" o "Reportar correo no deseado" del correo o la app de mensajería si la encuentras, y luego borra el mensaje. El mensaje peligroso habrá desaparecido de tu pantalla y quedará marcado en la plataforma.

💬 Ejemplode buena pregunta de seguimiento a la IA: "¿Puedes explicarme en una frase qué significa una 'táctica de urgencia', para saber qué buscar la próxima vez?"

Si se ve diferente: Gmail, Outlook, Apple Mail y la mayoría de operadores telefónicos tienen un botón de Reportar, normalmente dentro de un menú de tres puntos "⋯" o cerca de "Marcar como" / "Mover a". Si no encuentras la opción de reportar, borrar es suficiente — lo importante es que no respondas. Sabrás que lo has hecho bien cuando el mensaje ya no esté en tu bandeja de entrada, lo hayas marcado ante tu correo u operador y no hayas tocado el enlace.

⚠️ Errores comunes
  • Responder al estafador solo para preguntar "¿esto es real?" — responder confirma que tu dirección está activa y llegan más mensajes de estafa. Borra y reporta en su lugar.
  • Confiar en la IA sin leer la explicación — la IA puede pasar algo por alto. Si el mensaje "huele" raro pero la IA dice que está bien, haz caso a tu instinto y no hagas clic. La IA es una segunda opinión, no la última.
  • Pegar datos personales junto con el mensaje — tu nombre, dirección y números de cuenta no hacen falta para detectar señales de alerta; recórtalos antes de pegar, porque todo lo que envías a un chat lo procesa ese servicio.

Pruébalo ahora

La próxima vez que un correo o SMS te parezca raro, cópialo en tu asistente de IA con el prompt del Paso 3, pega el mensaje completo del Paso 4 y lee las señales de alerta del Paso 5 antes de tocar nada. La revisión entera lleva unos medio minuto.

❓ Preguntas rápidas

¿Cuánto tiempo lleva?

Unos 6 minutos — la guía tiene 6 pasos y puedes ir marcándolos a medida que avanzas.

¿Necesito preparar algo?
  • Una cuenta en cualquier asistente de IA que ya uses (las versiones gratuitas funcionan bien — ChatGPT, Gemini, Claude, Microsoft Copilot, Le Chat o DeepSeek sirven todos).
  • El mensaje sospechoso en sí, abierto en tu pantalla pero sin tocar enlaces ni responder.
  • Unos 2 minutos.
¿Qué errores debo evitar?
  • Responder al estafador solo para preguntar "¿esto es real?" — responder confirma que tu dirección está activa y llegan más mensajes de estafa. Borra y reporta en su lugar.
  • Confiar en la IA sin leer la explicación — la IA puede pasar algo por alto. Si el mensaje "huele" raro pero la IA dice que está bien, haz caso a tu instinto y no hagas clic. La IA es una segunda opinión, no la última.
  • Pegar datos personales junto con el mensaje — tu nombre, dirección y números de cuenta no hacen falta para detectar señales de alerta; recórtalos antes de pegar, porque todo lo que envías a un chat lo procesa ese servicio.

Sigue leyendo

¿Te ha resultado útil?

✦ Guía original paso a paso del equipo editorial de IA de AI World HQ Escrita en lenguaje claro y revisada para mayor precisión.

← Volver a las noticias