← Volver al blog

Ese correo parece real, pero no lo es: cómo proteger a tu equipo del phishing

Ecuador vive una ola de correos falsos que suplantan bancos, empresas e instituciones. Cómo reconocerlos y qué medidas tomar en tu empresa o colegio.

Un correo de tu banco, una factura de un proveedor o una notificación de una institución pública. Todo se ve normal: el logo, la firma, el formato. Pero un clic basta para que alguien robe tus contraseñas. Eso es el phishing, y en Ecuador está en aumento.

Lo que está pasando en Ecuador

Según La Hora, con base en un informe del Observatorio de Derechos Digitales, el país enfrenta una ola de correos fraudulentos que suplantan a bancos, empresas e instituciones públicas. Los mensajes están bien diseñados e incluso incluyen códigos de verificación antes del enlace malicioso, para parecer más legítimos.

En septiembre de 2026, además, el equipo CSIRT de Onducloud alertó sobre campañas dirigidas a organizaciones ecuatorianas que usan cuentas corporativas previamente comprometidas para enviar correos a sus contactos. Es decir: el mensaje falso puede llegar desde la dirección real de alguien que conoces.

Candado sobre una laptop con luces de colores
Foto: FlyD en Unsplash

Las señales de alerta

  • Urgencia. “Tu cuenta será bloqueada hoy”, “pago pendiente”, “último aviso”.
  • Enlaces que no coinciden. Pasa el cursor sobre el enlace (sin hacer clic) y revisa a qué dominio lleva realmente.
  • Pedidos inusuales. Cambiar la cuenta bancaria de un proveedor, comprar tarjetas de regalo o enviar documentos confidenciales.
  • Archivos inesperados. Facturas, contratos o “comprobantes” que no estabas esperando.
  • Pantallas de inicio de sesión. Ningún banco ni servicio serio te pedirá tu contraseña a través de un enlace en un correo.

Qué hacer en tu empresa o colegio

  1. Activa la verificación en dos pasos en todas las cuentas, empezando por las de dirección, finanzas y administración.
  2. Confirma por otro canal. Cualquier cambio de datos bancarios o pedido de pago se verifica con una llamada, nunca respondiendo el mismo correo.
  3. Capacita a tu equipo. Una charla corta y ejemplos reales evitan la mayoría de incidentes.
  4. Usa cuentas institucionales administradas. Plataformas como Google Workspace o Microsoft 365 permiten filtrar correos sospechosos, revisar accesos y cerrar sesiones a distancia.
  5. Define cómo reportar. Todos deben saber a quién avisar si hicieron clic por error. Reportar rápido reduce el daño.
  6. Mantén equipos actualizados y con protección activa contra software malicioso.
Persona escribiendo en una laptop
Foto: Kit en Unsplash

Si ya hiciste clic

No entres en pánico, pero actúa rápido: cambia la contraseña de la cuenta afectada desde un dispositivo seguro, cierra las sesiones abiertas, revisa que no se hayan creado reglas de reenvío en tu correo y avisa a tu equipo de tecnología. Si se trata de datos personales de clientes o estudiantes, recuerda también lo que exige la Ley de Protección de Datos.

Persona con guantes escribiendo en una laptop en la oscuridad
Foto: Towfiqu barbhuiya en Unsplash

Para cerrar

La tecnología ayuda, pero la mejor defensa contra el phishing es un equipo que sabe desconfiar a tiempo. Unos minutos de prevención valen mucho más que días recuperando cuentas.

Fuente La Hora: nueva ola de ciberataques en Ecuador ↗ Siguiente idea ¿Las escuelas matan la creatividad? Lo que Ken Robinson enseña a la escuela digital →