Tu bandeja de entrada está constantemente bombardeada con correos de phishing; es un ataque constante. Como editor de seguridad en Smart Zeno, creo que sé cómo detectar correos de phishing. Al fin y al cabo, he visto muchísimos a lo largo de mi carrera.
Entonces, cuando casi caí víctima de una estafa de phishing usando el señuelo de Netflix, me sorprendí mucho. Las estafas de phishing dirigidas a los usuarios de Netflix son comunes, pero esta fue particularmente convincente.

Enlaces rápidos
Cómo casi caigo víctima de una estafa de phishing en Netflix
Si tu bandeja de entrada es como la mía, estás recibiendo un flujo constante de correos electrónicos de phishing. La mayoría de ellos se eliminan mediante la eliminación automática de spam, y no tienes que pensar demasiado en ellos. Pero la detección de spam no detectó este mensaje.
La dirección de correo electrónico enviada fue soporte en Netflix.com, por lo que parecía provenir de una cuenta normal de Netflix (hablaremos más sobre eso en breve). Además, estaba formateado al estilo Netflix y parecía natural. El asunto del correo electrónico era “Actualice su método de pago para evitar la interrupción del servicio”.

Ahora bien, aquí os explico cómo casi me estafaron. Antes de abrir mi cuenta de correo electrónico, intenté iniciar sesión en Netflix, pero tuve algunas dificultades. Cuando inicié sesión, los videos no se cargaron correctamente y no pude acceder a la configuración ni a otra información de la cuenta. En general, fue una situación extraña.
Entonces, cuando el correo electrónico llegó a mi bandeja de entrada (por casualidad, en un momento perfecto), los estafadores casi habían logrado su objetivo. Por supuesto, me preguntaba por qué mi cuenta de Netflix no funcionaba, pero el correo electrónico de phishing no pudo resolverlo.
Sin embargo, todavía era escéptico. Sé que hay dinero en la cuenta que paga la suscripción y vi en mi extracto bancario que recientemente realicé un pago. Es importante revisar siempre su extracto bancario para asegurarse de que las transacciones sean correctas.
¿Cómo descubriste que era un correo electrónico de phishing?
Entonces, me propuse averiguar si se trataba de un correo electrónico real de Netflix o si estaba a punto de entregar mi información bancaria a estafadores en bandeja de plata.
Primero, pasé el cursor sobre el botón. Actualizar Ahora Se muestra en medio del mensaje de advertencia. Efectivamente, en la esquina inferior izquierda de mi programa de correo electrónico, apareció una URL de un sitio web completamente diferente a Netflix. En donde uno podría esperar ser dirigido a Netflix o algo similar, este botón Actualizar ahora en realidad apunta a una publicación alojada en Truth Social, lo que comprensiblemente hizo sonar las alarmas.

En lugar de hacer clic en el enlace para ver a dónde me llevaría, hice clic derecho y seleccioné Copiar ubicación de enlace. Luego fui a Sitio de verificación de enlaces Para ver si una URL es peligrosa o no. Yo fui a VirusTotal, donde puedes comprobar si un archivo, URL, dirección IP o cualquier otra cosa es legítimo.
Cuando pegué la URL en VirusTotal, se reveló como algo completamente diferente, como se muestra en la imagen a continuación. Ocho proveedores de seguridad con los que trabaja VirusTotal han calificado esta nueva URL como maliciosa, ya sea debido a malware, phishing o algo similar.

Está bastante claro que recibí un correo electrónico de phishing que utilizaba un método de pago de Netflix vencido como cebo. No estaba lejos del clic debido a mis circunstancias en ese momento.
Cómo detectar correos electrónicos de phishing antes de ser víctima de un fraude
El quid del problema es que los correos electrónicos de phishing no necesitan ser particularmente sofisticados para engañarlo y hacer que haga clic en un enlace. He visto innumerables correos electrónicos de phishing a lo largo de los años. Esta vez casi hice clic en el enlace porque estaba en medio de hacer otra cosa; Dio la casualidad de que algo estaba relacionado con el correo electrónico de phishing.
Pero así es como generalmente funcionan los correos electrónicos de phishing: generan dudas suficientes para que usted haga clic en el enlace y proceda a ingresar su información. Los estafadores envían miles de millones de correos electrónicos al año y, en algún momento, alguien caerá en la trampa.
Cuando se trata de correos electrónicos de phishing, Hay varias formas de mantenerse a salvo.:
- Comprobación de contenido¿El correo electrónico de phishing afirma que usted ganó algo? ¿Ofrece una recompensa financiera inesperada? Estás siendo estafado. Asimismo, ¿el correo electrónico proviene de un servicio en el que no estás registrado o en el que no tienes cuenta? Una vez más estás en la ciudad de las estafas.
- Análisis de informaciónAl pasar el cursor sobre el enlace en el que debe hacer clic, se mostrará la URL que está a punto de abrir. En la mayoría de los programas de correo electrónico y navegadores web, esto aparece en la parte inferior izquierda de la pantalla. Si la URL no coincide, parece una cadena alfanumérica confusa o simplemente no está seguro, simplemente no haga clic. No pierdes nada si no haces clic, pero corres el riesgo de perderlo todo si lo haces. Oh, los enlaces acortados son otra gran señal de alerta de que estás viendo un correo electrónico de phishing.
- Verificar el correo electrónico del remitenteTambién puedes comprobar la dirección de correo electrónico del remitente. El correo electrónico que recibiste parecía una dirección legítima de Netflix, ¿no? Resulta que estaba completamente equivocado. Una búsqueda rápida en Internet de “dirección de correo electrónico de la cuenta de soporte de Netflix” me mostró que Netflix no envía desde esa dirección. Este método funciona con la mayoría de las empresas importantes, especialmente con aquellas que probablemente sean utilizadas como cebo de phishing.
Detección de correos electrónicos de phishing No siempre es fácil No es un bloque con las mismas marcas rojas cada vez. Por eso, aprender a detectar algunas señales básicas de correos electrónicos de phishing puede ahorrarle mucho dolor y pérdidas financieras, y definitivamente vale la pena hacerlo antes de abrir su bandeja de entrada la próxima vez.










