Paso a paso
🛡️ Habilidades de IA
Para el día a día
📘 Paso a paso principiante 🏠 Día a día

Cómo detectar un correo de phishing o un SMS fraudulento antes de hacer clic

Pega cualquier mensaje sospechoso en un asistente de IA con un prompt de detector de fraudes y te señalará las señales de alerta que tus ojos pasaron por alto

Esta guía fue escrita por IA. Pasó controles automáticos de datos y calidad; ningún editor humano la revisó.

Esa sensación de "espera, algo no encaja" que te invade cuando llega un correo o SMS extraño — la IA puede confirmarlo (o tranquilizarte) en unos 30 segundos. Esta guía te explica exactamente qué escribir y cómo interpretar la respuesta para que no se te escape ninguna señal de aviso. Funciona con ChatGPT, Gemini, Claude, Copilot, Le Chat, DeepSeek o cualquier otro asistente que ya uses. Una nota honesta de partida: una IA puede detectar muchas cosas, pero no puede hacer clic por ti ni verificar si un remitente es real — el "sí" o "no" final sigue siendo tuyo.

💡 Consejo: toca el número de un paso cuando lo termines — aparece una marca verde y tu navegador recuerda hasta dónde llegaste.

✅ Antes de empezar
  • Una cuenta en cualquier asistente de IA que ya uses (las versiones gratuitas funcionan bien — ChatGPT, Gemini, Claude, Microsoft Copilot, Le Chat o DeepSeek sirven todos).
  • El mensaje sospechoso en sí, abierto en tu pantalla pero sin tocar enlaces ni responder.
  • Unos 2 minutos.
1
Paso 1 de 6

Lee el mensaje con calma antes de hacer nada

Abre el correo o SMS sospechoso y haz exactamente una cosa: léelo de arriba a abajo sin tocar el ratón. Busca tres cosas: un remitente o número que no reconoces, un tono que te empuja a actuar YA, y cualquier enlace que no esperabas. Verás el mensaje tal y como lo ves normalmente; nada cambia todavía.

💬 Ejemplosi dice "Tu paquete está retenido, confírmalo aquí: bit.ly/x9zq", solo lee las palabras. No toques el enlace.

Leer es el objetivo aquí.

🔄 Si se ve distinto

en algunas apps de mensajería, mantener pulsado un enlace muestra una pequeña vista previa de la URL — eso es útil, pero aun así no lo abras.

✅ Sabrás que funcionó cuando

Sabrás que lo has hecho bien cuando puedas describir el mensaje en una frase corta sin haber hecho clic en nada.

Siguiente paso ↓
Lee el mensaje con calma antes de hacer nada
2
Paso 2 de 6

Abre cualquier asistente de IA que ya uses

En el móvil o el portátil, abre la app o la web del asistente de IA donde ya tengas cuenta. No hace falta ninguna "herramienta antifraude" especial — cualquier asistente de uso general puede hacer este trabajo. Verás una caja de chat vacía, normalmente etiquetada como "Mensaje", "Pregunta lo que quieras" o similar. Si no la encuentras, abre un "Nuevo chat".

🔄 Si se ve distinto

cada asistente tiene su propia pantalla de inicio, pero la caja de chat casi siempre está en el centro en escritorio o en la parte inferior en móvil.

✅ Sabrás que funcionó cuando

Sabrás que lo has hecho bien cuando veas un cursor parpadeando y un botón de enviar, listo para escribir.

Siguiente paso ↓
Abre cualquier asistente de IA que ya uses
3
Paso 3 de 6

Pega primero un prompt de "detector de fraudes"

Antes de pegar el mensaje sospechoso, dale a la IA una instrucción de rol de una sola línea. Escríbela en la caja de chat y pulsa enviar. La IA responderá con una breve confirmación —normalmente algo como "Claro, pégalo"— que la prepara para centrarse en patrones de fraude en lugar de consejos genéricos. Esta única línea es lo que convierte un chat normal en una revisión antifraude.

💬 Escribe esto"Actúa como un detector de fraudes. Lee el mensaje que voy a pegar a continuación y enumera todas las señales de alerta que veas, luego dime claramente si es seguro responder, hacer clic en cualquier enlace o abrir cualquier archivo adjunto. Si no estás seguro, dilo."➤
🔄 Si se ve distinto

algunos asistentes responden con un párrafo de configuración más largo — está bien; lo importante es que ahora sabe que debe centrarse en estafas.

✅ Sabrás que funcionó cuando

Sabrás que lo has hecho bien cuando la IA responda algo como "Entendido, pega el mensaje" o haga una pregunta aclaratoria.

Siguiente paso ↓
Pega primero un prompt de "detector de fraudes"
4
Paso 4 de 6

Pega el mensaje sospechoso completo y envía

Selecciona el mensaje entero —nombre del remitente, asunto, cuerpo y texto del enlace—, pero deja fuera tu propio nombre, dirección o cualquier número de cuenta si aparecen, ya que la IA no los necesita para detectar problemas. Pégalo en la caja de chat y pulsa enviar. La IA ya tiene el texto en bruto y empieza a analizarlo.

💬 Ejemplode lo que pegar: "De: Soporte de Amazon <[email protected]> — Estimado cliente, su cuenta ha sido suspendida por actividad inusual. Haga clic aquí para verificarla: hhtp://amaz0n-secure.example.com/login — responda en un plazo de 24 horas."
🔄 Si se ve distinto

si el mensaje es muy largo (por ejemplo, una factura falsa), puedes pegar una versión recortada — pero mantén la primera frase y los enlaces exactamente como están, porque ahí es donde suelen estar las señales de alerta.

✅ Sabrás que funcionó cuando

Sabrás que lo has hecho bien cuando la IA empiece a contestar con una lista con viñetas de cosas concretas que ha detectado — normalmente entre 4 y 8 puntos.

Siguiente paso ↓
Pega el mensaje sospechoso completo y envía
5
Paso 5 de 6

Lee las señales de alerta y fíjate en las más evidentes

La respuesta de la IA suele ser una lista de comprobación: cosas como "el dominio del remitente no coincide con Amazon", "la URL usa un cero en lugar de una 'o'", "el mensaje genera urgencia con un plazo de 24 horas" o "el saludo es genérico (sin nombre real)". Lee cada punto y pregúntate: "¿Coincide con lo que veo en mi pantalla?" Empezarás a ver un patrón que la próxima vez podrás reconocer sin ayuda.

💬 Ejemplode respuesta de la IA: "Señales de alerta: el dominio del remitente es amaz0n-support.example.com, no amazon.com; el enlace usa 'hhtp' (typo) y un cero en 'amaz0n'; táctica de urgencia ('en 24 horas'); saludo genérico. Veredicto: NO hagas clic, NO respondas. Reporta y borra."

Es el mismo significado. Si alguna vez dice "no estoy seguro", tómatelo en serio y tiende a tratar el mensaje como estafa.

🔄 Si se ve distinto

la IA puede usar palabras más suaves ("probable intento de phishing", "esto parece sospechoso").

✅ Sabrás que funcionó cuando

Sabrás que lo has hecho bien cuando puedas nombrar al menos tres razones concretas por las que el mensaje es sospechoso y las expliques en voz alta.

Siguiente paso ↓
Lee las señales de alerta y fíjate en las más evidentes
6
Paso 6 de 6

Decide y luego reporta y borra

Una vez que la IA dé su veredicto, decide según la fuerza de las señales de alerta. Si hay хотя бы una señal de alerta importante —un dominio de remitente sospechoso, presión para actuar YA o una petición de contraseñas o pagos— no hagas clic y no respondas. Usa la opción integrada de "Reportar phishing" o "Reportar correo no deseado" del correo o la app de mensajería si la encuentras, y luego borra el mensaje. El mensaje peligroso habrá desaparecido de tu pantalla y quedará marcado en la plataforma.

💬 Ejemplode buena pregunta de seguimiento a la IA: "¿Puedes explicarme en una frase qué significa una 'táctica de urgencia', para saber qué buscar la próxima vez?"

Si no encuentras la opción de reportar, borrar es suficiente — lo importante es que no respondas.

🔄 Si se ve distinto

Gmail, Outlook, Apple Mail y la mayoría de operadores telefónicos tienen un botón de Reportar, normalmente dentro de un menú de tres puntos "⋯" o cerca de "Marcar como" / "Mover a".

✅ Sabrás que funcionó cuando

Sabrás que lo has hecho bien cuando el mensaje ya no esté en tu bandeja de entrada, lo hayas marcado ante tu correo u operador y no hayas tocado el enlace.

Decide y luego reporta y borra
⚠️ Errores comunes
  • Responder al estafador solo para preguntar "¿esto es real?" — responder confirma que tu dirección está activa y llegan más mensajes de estafa. Borra y reporta en su lugar.
  • Confiar en la IA sin leer la explicación — la IA puede pasar algo por alto. Si el mensaje "huele" raro pero la IA dice que está bien, haz caso a tu instinto y no hagas clic. La IA es una segunda opinión, no la última.
  • Pegar datos personales junto con el mensaje — tu nombre, dirección y números de cuenta no hacen falta para detectar señales de alerta; recórtalos antes de pegar, porque todo lo que envías a un chat lo procesa ese servicio.

Pruébalo ahora

La próxima vez que un correo o SMS te parezca raro, cópialo en tu asistente de IA con el prompt del Paso 3, pega el mensaje completo del Paso 4 y lee las señales de alerta del Paso 5 antes de tocar nada. La revisión entera lleva unos medio minuto.

🎯 Siguiente guíaCómo detectar mensajes de estafa generados con IA antes de hacer clic o responderUna checklist práctica de cinco minutos para revisar SMS, correos y DMs sospechosos con tu asistente de IA habitual

❓ Preguntas rápidas

¿Cuánto tiempo lleva?

Unos 6 minutos — la guía tiene 6 pasos y puedes ir marcándolos a medida que avanzas.

¿Necesito preparar algo?
  • Una cuenta en cualquier asistente de IA que ya uses (las versiones gratuitas funcionan bien — ChatGPT, Gemini, Claude, Microsoft Copilot, Le Chat o DeepSeek sirven todos).
  • El mensaje sospechoso en sí, abierto en tu pantalla pero sin tocar enlaces ni responder.
  • Unos 2 minutos.
¿Qué errores debo evitar?
  • Responder al estafador solo para preguntar "¿esto es real?" — responder confirma que tu dirección está activa y llegan más mensajes de estafa. Borra y reporta en su lugar.
  • Confiar en la IA sin leer la explicación — la IA puede pasar algo por alto. Si el mensaje "huele" raro pero la IA dice que está bien, haz caso a tu instinto y no hagas clic. La IA es una segunda opinión, no la última.
  • Pegar datos personales junto con el mensaje — tu nombre, dirección y números de cuenta no hacen falta para detectar señales de alerta; recórtalos antes de pegar, porque todo lo que envías a un chat lo procesa ese servicio.

Sigue leyendo

¿Te ha resultado útil?

✦ Generada por IA en la redacción automática de AI World HQ, en lenguaje claro. Pasó controles automáticos de datos y calidad; ningún editor humano revisó esta guía. ¿Ves un error? Usa los botones de arriba.

📘 ¿Lo prefieres en un solo archivo? Estafas, deepfakes y privacidad: el pack de seguridad frente a la IA (9 guías, PDF gratuito e imprimible)

← Volver a las noticias