Preguntas frecuentes
¿Es seguro introducir mi dirección de correo electrónico en esta herramienta?
Sí. El contenido de tu correo electrónico se analiza íntegramente en tu navegador; no se envía ni se almacena nada en nuestros servidores. Las comprobaciones se realizan de forma local mediante la comparación de patrones con JavaScript y consultas a DNS públicos. Como medida de precaución general, te recomendamos que elimines cualquier información personal confidencial (contraseñas, números de tarjetas) antes de pegarla.
¿Por qué debería pegar el texto completo del correo electrónico en lugar de solo el cuerpo del mensaje?
Los encabezados de los correos electrónicos contienen información técnica fundamental: resultados de autenticación (SPF, DKIM, DMARC: aprobado/rechazado), la dirección IP real del servidor de envío, la ruta de enrutamiento y el verdadero origen del mensaje. El campo «De» visible puede indicar cualquier cosa, pero los encabezados revelan quién es el remitente real. El análisis completo del código fuente es considerablemente más preciso que el análisis basado únicamente en el cuerpo del mensaje.
¿Y si la herramienta indica que es seguro, pero el correo electrónico sigue pareciendo sospechoso?
Confía siempre en tu instinto. Nuestra herramienta realiza comprobaciones basadas en patrones y puede pasar por alto ataques dirigidos sofisticados (spear phishing) que no presentan las señales de alerta habituales. Si algo te parece sospechoso —una solicitud inesperada, un remitente inusual, un enlace que no esperabas—, compruébalo a través de otro canal antes de tomar ninguna medida.
¿Pueden los correos electrónicos de phishing superar las comprobaciones de SPF y DKIM?
Sí, en algunos casos. Los atacantes que controlan su propio dominio pueden configurar registros SPF y DKIM válidos para ese dominio. La clave está en si el dominio coincide con el remitente indicado: una firma DKIM válida para random-domain.xyz no significa nada si el correo electrónico afirma proceder de PayPal. Nuestro verificador analiza la combinación de los resultados de autenticación y la coincidencia del dominio.
¿Qué debo hacer si ya he hecho clic en un enlace?
Actúa de inmediato: cambia las contraseñas de todas las cuentas a las que hayas accedido tras hacer clic. Activa la autenticación de dos factores. Ejecuta un análisis en busca de malware. Si has introducido información financiera, ponte en contacto con tu banco. Informa a tu equipo de TI si se trata de un dispositivo de trabajo. Utiliza nuestro verificador de enlaces de phishing para comprobar la URL y nuestro analizador de encabezados de correo electrónico para realizar una investigación más exhaustiva.
