Skip to main content

Consejos para evitar el phishing

  1. Desconfía de los mensajes inesperados.
    Si recibes un correo, SMS, mensaje instantáneo o llamada que no esperabas y te pide realizar alguna acción urgente, actúa con cautela antes de responder o hacer clic en enlaces.
  2. Verifica siempre la identidad del remitente.
    Comprueba que la dirección de correo electrónico, el número de teléfono o el perfil desde el que te contactan pertenece realmente a la persona u organización que dice representar.
  3. No compartas nunca tus credenciales.
    Ni EducaMadrid ni ningún otro servicio legítimo te solicitará por correo electrónico, teléfono o mensajería tu contraseña, códigos de verificación, etc.
  4. Comprueba los enlaces antes de abrirlos.
    Los ciberdelincuentes suelen utilizar direcciones muy parecidas a las legítimas para engañar a los usuarios.
    Recuerda: el sistema de seguridad del correo web de EducaMadrid detecta en el cuerpo del mensaje (no en los archivos adjuntos) los enlaces procedentes de dominios distintos al de EducaMadrid, los analiza y los reescribe (https://urldefense.com/v3/...). Consulta más detalles en el apartado "Aplicar filtros".
  5. Desconfía de la urgencia o de las amenazas, que buscan provocar en ti una reacción impulsiva.
  6. No abras archivos adjuntos sospechosos.
    Si no esperabas recibir un documento, una factura, un formulario o cualquier otro archivo, verifica antes su procedencia y legitimidad.
  7. Utiliza contraseñas seguras y únicas.
    Emplea una contraseña diferente para cada cuenta y evita reutilizar las mismas credenciales en distintos sitios web. Sigue nuestras recomendaciones básicas.
  8. Activa el doble factor de autenticación para proteger tu cuenta de EducaMadrid frente a accesos no autorizados.
  9. Reduce tu huella digital limitando la información personal, académica y profesional que compartes públicamente en Internet y en redes sociales. Los atacantes pueden utilizar estos datos para personalizar sus fraudes y hacerlos más creíbles.
  10. No te fíes solo de la apariencia: los ataques actuales pueden estar perfectamente redactados y utilizar las herramientas de IA para imitar el estilo de expresión, la imagen o incluso la voz de personas conocidas.
  11. Verifica las solicitudes importantes por otro canal.
    Si un mensaje solicita información sensible, un cambio de contraseña, una transferencia o cualquier acción poco habitual, confirma previamente la solicitud mediante un canal oficial e independiente.
  12. Ante la duda, ¡no actúes!
    Si tienes cualquier sospecha sobre un mensaje, enlace, archivo o llamada, no facilites información ni realices ninguna acción hasta haber comprobado su legitimidad.

Cómo identificar correos phishing.