He pulsado un enlace de phishing, ¿qué hago?

Que hayas pulsado un enlace sospechoso no significa que te hayan robado. En la mayoría de los casos, abrir el enlace por sí solo no instala nada ni vacía tu cuenta: el peligro real aparece si introdujiste datos o descargaste algo. Respira y sigue estos pasos por orden.

Si has introducido datos bancarios o contraseñas: actúa en los próximos minutos. Salta directamente al paso 2.

1. No toques nada más en esa página

Cierra la pestaña. No rellenes formularios, no descargues archivos y no introduzcas ningún dato. Si te pidió instalar una app o un certificado, no lo hagas.

2. Si pusiste datos, cambia las contraseñas ya

Desde un dispositivo de confianza, cambia la contraseña del servicio suplantado (tu banco, tu email, Amazon, etc.) y de cualquier sitio donde uses esa misma contraseña. Activa la verificación en dos pasos (2FA) donde puedas.

3. Si diste datos bancarios, llama a tu banco

Contacta con tu banco por su teléfono oficial (el del reverso de la tarjeta, no el del mensaje) y explica lo ocurrido. Pueden bloquear la tarjeta, vigilar movimientos o cancelar cargos. Cuanto antes, mejor.

4. Revisa tus movimientos y dispositivos

Comprueba los últimos movimientos de tu cuenta y tarjeta. Si descargaste algún archivo, pasa un antivirus. En el móvil, revisa que no se haya instalado ninguna app desconocida.

5. Denuncia y avisa

En España puedes reportarlo al INCIBE (017) y a la Policía. Reenvía los SMS fraudulentos al 33360 (servicio antifraude de los operadores). Avisa a familiares por si reciben el mismo mensaje.

¿No sabes si el enlace era realmente una estafa? Pégalo en VRYST y la IA te dirá en segundos si es phishing, qué suplantaba y el nivel de riesgo, sin que tengas que volver a abrirlo.
¿Dudas de un mensaje concreto? Pega el SMS, email o enlace en VRYST y la IA te dice en segundos si es una estafa. Prueba 7 días gratis. Analizar ahora gratis

Preguntas frecuentes

¿Pasa algo solo por abrir un enlace de phishing?

Normalmente no. Abrir el enlace rara vez instala algo o roba datos por sí mismo. El riesgo aparece si introdujiste contraseñas o datos bancarios, o si descargaste e instalaste un archivo.

Pulsé el enlace pero no puse ningún dato, ¿debo preocuparme?

El riesgo es bajo. Cierra la página, no descargues nada y, por precaución, vigila tus cuentas los días siguientes. Si quieres asegurarte, analiza el mensaje en VRYST.

¿Cómo sé qué servicio intentaban suplantar?

Los enlaces de phishing imitan dominios reales con pequeños cambios (una letra, un guion, otra extensión). VRYST analiza el mensaje y te indica qué entidad suplanta y por qué es sospechoso.

© 2026 VRYST Intelligence · Privacidad · Términos