Seguridad · IT
| |
NextGuide · Guías prácticas
LOGNEXT IT · Concienciación · Julio 2026

Phishing: que no te lo cuenten,
léelo

Guía rápida de LOGNEXT IT para reconocer correos, mensajes y llamadas que intentan engañarte.

Correo ● SMS Llamada ● QR Suplantación
01 · Qué es

¿Qué es el phishing y por qué nos importa?

El phishing es un correo (o SMS, o mensaje) que se hace pasar por alguien de confianza —tu banco, Microsoft, un compañero, RRHH— para que hagas algo que no deberías: pinchar un enlace, meter tu contraseña o pagar una factura falsa. No va de "los demás": casi 9 de cada 10 incidentes de seguridad empiezan por un correo. Basta uno.


02 · Las señales

Las 6 señales que lo delatan

Urgencia y miedo

"Tu cuenta se bloqueará en 24h". Te meten prisa para que no pienses.

Remitente que no cuadra

El nombre dice "Microsoft" pero el correo es security@micr0soft-alerts.com. Mira la dirección real, no el nombre mostrado.

Enlaces tramposos

El texto dice portal.office.com pero al pasar el ratón apunta a otro sitio. Pasa el cursor y lee el destino antes de pinchar.

Saludo genérico y errores

"Estimado usuario", fallos de tildes o frases raras de traductor.

Te piden credenciales o datos

Ninguna empresa seria te pide la contraseña por correo. Microsoft, nunca.

Adjuntos o botones inesperados

Facturas, "documento compartido", un botón grande de "Verificar ahora". Si no lo esperabas, sospecha.


03 · Por dónde llega

Por dónde te puede llegar

No solo por correo. El mismo engaño cambia de canal: SMS, llamadas, códigos QR o mensajes que parecen de un compañero. Todos los ejemplos son ficticios.

Correo trampa — ejemplo ficticio

🚩 Dominio que no es microsoft.com 🚩 Urgencia extrema (2 horas) 🚩 Saludo genérico 🚩 Botón que pide credenciales
🎯
Entrenamiento, no casualidadEste pretexto es justamente el de la campaña de concienciación — verlo aquí es entrenamiento, no casualidad.
SMS · Smishing

"ENVIOS-24: Tu paquete no se ha podido entregar por una tasa pendiente de 2,99 €. Reprograma: hxxp://envios24-rastreo·info/es". Señales: tasa inesperada · enlace y dominio raro · urgencia.

Llamada · Vishing

"Le llamamos del Soporte de Microsoft, hemos detectado un virus en su equipo. Instale esta app de acceso remoto y léame el código que verá en pantalla." Señales: nadie de Microsoft o IT te llama sin avisar · te piden instalar algo o dar códigos · presión.

Código QR · Quishing

Un cartel o correo con un QR: "Escanea para validar tu acceso al nuevo portal de nóminas" → te lleva a una web falsa que pide usuario y contraseña. Señales: QR de origen desconocido · pide credenciales · urgencia.

Suplantación · Fraude del CEO

Por Teams o WhatsApp: "¿Estás disponible? Necesito que compres unas tarjetas regalo para un cliente, es urgente. Luego te lo reembolso." Señales: canal inusual · urgencia · petición de dinero o tarjetas · usa la jerarquía para presionar.


04 · Qué hago

¿Qué hago si sospecho?

01

No piques

No pinches nada ni abras adjuntos.

02

No lo reenvíes

No respondas ni reenvíes a compañeros.

03

Avísanos

Reenvíalo a sistemas@lognext.com.

04

Si ya picaste

No te escondas, cuéntanoslo cuanto antes. Cuanto antes lo sepamos, menos daño. No hay regañina.


05 · Transparencia

En septiembre, simulacros de phishing

Te lo contamos antes de hacerlo, con todas las cartas sobre la mesa.

Qué vamos a hacer

Durante septiembre, IT enviará correos de phishing simulados a toda la organización. Son inofensivos y sirven para entrenar.

Por qué

Para medir, de forma agregada, cómo de preparados estamos y reforzar la formación donde haga falta. Mejora la seguridad de todos.

Qué NO es

No es un examen, no se evalúa a nadie individualmente, y no tiene consecuencias disciplinarias ni de desempeño. Si alguien pica, recibe formación, no una sanción.

Qué se registra

Si se interactuó con el correo simulado, con fines formativos y estadísticos. Tratamos los datos según el deber de seguridad (art. 32 RGPD) y nuestro interés legítimo (art. 6.1.f), conforme al ENS.

¿Dudas? Escríbenos a sistemas@lognext.com.


06 · Preguntas frecuentes

¿Tienes dudas?

¿Microsoft me va a pedir la contraseña por correo?
Nunca.
Pasé el ratón y el enlace era raro, ¿pico?
No. Esa es la señal: bórralo y avísanos.
Reenvié sin querer un phishing a un compañero, ¿qué hago?
Avísanos y avísale a él. Sin drama.
¿El simulacro de septiembre cuenta para mi evaluación?
No, en absoluto.

¿Necesitas ayuda?

El equipo IT está disponible para cualquier duda sobre phishing, o si has recibido un correo, SMS o llamada sospechosa.