¿Cómo reconocer un mensaje de phishing? Señales y verificaciones seguras

El phishing funciona porque parece rutinario y te hace actuar deprisa. Aquí tienes qué buscar y qué hacer en lugar de tocar el enlace.

Publicado 30 de septiembre de 2026 · 2 min de lectura

¿Cómo reconocer un mensaje de phishing? Señales y verificaciones seguras
Puntos clave
  • La urgencia más un enlace más una solicitud de inicio de sesión o confirmación es el patrón clásico de phishing.
  • Ningún servicio genuino pide tu contraseña o código de un solo uso por mensaje.
  • Verifica el destino real de un enlace antes de tocarlo, porque una dirección puede parecer oficial sin serlo.
  • En caso de duda, ignora el enlace y ve al servicio a través de su punto de entrada oficial conocido.

¿Cuáles son las principales señales de un mensaje de phishing?

Los mensajes de phishing intentan que actúes antes de pensar. Suelen combinar varios elementos, y cuantos más veas juntos, mayor será el riesgo.

  • Urgencia: una fecha límite, una amenaza de bloqueo o la afirmación de que algo debe confirmarse ahora.
  • Un enlace que lleva a una página que te pide que inicies sesión o confirmes algo.
  • Una solicitud de contraseña o un código de un solo uso.

La página detrás del enlace es falsa, y todo lo que escribas en ella va al remitente.

¿Por qué un servicio real nunca pide una contraseña o un código de un solo uso?

Un servicio genuino nunca necesita tu contraseña o código de un solo uso. Los introduces tú mismo, en su propia pantalla de inicio de sesión, para demostrar quién eres. Si un mensaje te pide que los envíes o los leas en voz alta, el remitente está intentando acceder como tú. Considera esta solicitud por sí sola como razón suficiente para detenerte, incluso si el resto del mensaje parece convincente.

¿Cómo puedo verificar a dónde conduce realmente un enlace?

Antes de tocar, pasa el cursor sobre el enlace, o mantén presionado en un teléfono, para ver su destino real. Una dirección que solo parece oficial puede diferir de la real por un carácter o una palabra extra. Si el destino no es exactamente lo que esperas, no lo abras. La tabla a continuación empareja cada señal de advertencia con una respuesta sensata.

Señales de advertencia en un mensaje y cómo responder
SeñalCómo se veQué hacer
UrgenciaUna fecha límite o una amenaza que te impulsa a actuar ahora mismoPausa; la urgencia es una táctica de presión, no una prueba de un problema real
Enlace para iniciar sesiónUn botón o dirección que lleva a una página que te pide que inicies sesión o confirmesVerifica el destino real, o sáltate el enlace y usa el punto de entrada oficial
Solicitud de contraseña o códigoUn mensaje que te pide que respondas o ingreses un secretoNunca lo compartas; un servicio genuino no lo necesita de ti
Dirección similarUna dirección web que parece oficial a primera vistaInspecciona la dirección completa cuidadosamente antes de tocar, y no la abras si no estás seguro

¿Qué debo hacer si no estoy seguro de que un mensaje sea real?

No uses el enlace del mensaje. Accede al servicio a través de su punto de entrada oficial conocido: un marcador guardado, la aplicación que instalaste antes o el chat que abriste tú mismo. Para Nexus Pay, eso significa la billetera que abriste en Telegram a través del bot @nexuspaymybot, no un enlace que llegó en un mensaje. Si el mensaje era genuino, el mismo aviso o tarea estará esperando allí.

¿Por qué el phishing es especialmente costoso con las criptomonedas?

Las transferencias de blockchain son irreversibles: nadie puede recuperar una transferencia enviada a la dirección incorrecta. Si una página falsa te persuade para que envíes fondos o reveles detalles de acceso, generalmente no hay forma de deshacer el resultado. Eso hace que el hábito de verificar sea más importante que cualquier solución posterior. Nexus Pay ofrece un código de acceso opcional de cuatro dígitos y te permite congelar la tarjeta con un solo toque, pero estas son capas adicionales, no un sustituto para detectar la trampa.

¿Qué pasa si ya toqué el enlace o ingresé mis datos?

Detente y no ingreses nada más en esa página. Luego ve al servicio real a través de su punto de entrada oficial en lugar de a través del mensaje, y cambia cualquier contraseña que hayas escrito en la página falsa. Si usas una tarjeta, congelarla mientras resuelves las cosas limita el uso posterior. Cualquier cosa enviada por transferencia de blockchain no se puede revertir, así que actúa rápidamente en las partes que aún puedes controlar.

Preguntas frecuentes

¿Puede un mensaje de phishing provenir de un contacto que conozco?
Los hechos del tema solo cubren el mensaje en sí, no su remitente. Júzguelo por el contenido: la urgencia, un enlace y una solicitud de inicio de sesión o confirmación son señales de advertencia, sin importar de quién parezca provenir.
¿Una apariencia profesional prueba que un mensaje es genuino?
No. Una página falsa puede parecer oficial, y una dirección puede parecer correcta mientras conduce a otro lugar. Verifica el destino real del enlace en lugar de confiar en la apariencia.
¿Nexus Pay alguna vez necesitaría mi contraseña o código de un solo uso en un mensaje?
Un servicio genuino no pide una contraseña o código de un solo uso por mensaje, porque nunca los necesita de ti. Trata cualquier solicitud de este tipo como sospechosa, sin importar de quién afirme ser.
¿Cuál es el hábito más simple que me protege?
No actúes a través del enlace del mensaje. Abre el servicio a través de su punto de entrada oficial conocido y verifica si la solicitud existe allí.

Abre Nexus Pay a través del bot oficial

En Telegram, en un minuto, sin papeles.

Abrir Nexus Pay