Los correos sospechosos son el vector de ataque número uno contra los pequeños negocios hoy en día. Desde estafas de phishing que suplantan a tu banco hasta facturas falsificadas de proveedores inventados, un solo correo malicioso puede terminar en robo de credenciales, infecciones de ransomware o fraudes de transferencia que cuestan miles de dólares. Aprender a analizar correos sospechosos ya no es opcional: es una habilidad esencial para todo dueño de negocio y todo empleado.
En esta guía te vamos a mostrar exactamente cómo detectar, analizar y responder a correos sospechosos, paso por paso. Ya sea que recibiste un mensaje raro de un compañero de trabajo o una oferta demasiado buena para ser cierta de un remitente desconocido, estas técnicas te ayudarán a determinar si es legítimo o una amenaza.
Por qué los pequeños negocios son blancos preferidos de los ataques por correo
Los cibercriminales saben que los pequeños negocios suelen carecer de equipos de seguridad de TI dedicados y de filtrado avanzado de correo. Según el Centro de Quejas de Delitos en Internet (IC3) del FBI, los ataques de compromiso de correo empresarial (BEC) causaron 24,768 denuncias y 3,050 millones de dólares en pérdidas reportadas en 2025, y los pequeños negocios cargan con una parte desproporcionada de ese daño.
Las amenazas por correo más comunes contra las pymes incluyen:
- Phishing: correos que suplantan a marcas o contactos de confianza para robar credenciales de acceso, números de tarjeta o datos personales.
- Spear phishing: phishing altamente dirigido contra personas específicas, muchas veces usando detalles personales sacados de LinkedIn o redes sociales.
- Compromiso de correo empresarial (BEC): los atacantes suplantan a ejecutivos o proveedores para engañar a los empleados y que transfieran dinero o compartan datos sensibles.
- Entrega de malware: adjuntos o enlaces que instalan ransomware, keyloggers o troyanos de acceso remoto en tu sistema.
- Fraude de facturas: facturas falsas que lucen idénticas a las legítimas, con los datos de la cuenta bancaria modificados.
Cómo analizar correos sospechosos: paso por paso
Cuando recibas un correo que te dé mala espina, resiste el impulso de hacer clic en cualquier cosa. En su lugar, sigue este enfoque sistemático para analizar correos sospechosos de forma segura:
Paso 1: revisa la dirección del remitente con cuidado
El nombre para mostrar puede decir cualquier cosa («Soporte de Microsoft» o el nombre de tu CEO), pero la dirección de correo real dice la verdad. Mira la dirección completa después del símbolo @. Los atacantes suelen usar dominios como microsoft-support.com en vez de microsoft.com, o nombre-empresa.net en vez de nombre-empresa.com. Basta con un solo carácter de diferencia.
Paso 2: inspecciona los enlaces sin hacer clic
Pasa el cursor sobre cualquier enlace del correo (sin hacer clic) para ver la URL de destino real. Si el texto visible dice «Inicia sesión en tu cuenta» pero la URL apunta a login-secure-update.xyz/portal, es un intento de phishing. En el celular, mantén presionado el enlace para previsualizarlo.
Paso 3: analiza los encabezados del correo y su autenticación
Aquí es donde ocurre el análisis de verdad. Todo correo lleva encabezados ocultos que revelan su origen real y si pasó las comprobaciones de autenticación:
- SPF (Sender Policy Framework): verifica que el servidor emisor esté autorizado a enviar correos de ese dominio. Un resultado
SPF: failsignifica que el correo probablemente salió de un servidor no autorizado. - DKIM (DomainKeys Identified Mail): confirma que el correo no fue modificado en tránsito mediante una firma criptográfica. Una comprobación DKIM ausente o fallida es una señal de alerta.
- DMARC (Domain-based Message Authentication): combina los resultados de SPF y DKIM para determinar si el correo debe entregarse, ponerse en cuarentena o rechazarse. Un
DMARC: failsignifica que el dueño del dominio emisor marcó este correo como potencialmente falsificado.
Leer encabezados de correo a mano es técnico y toma tiempo. Exactamente por eso construimos nuestra herramienta gratis Analizador de correos: sube cualquier archivo .eml y obtén al instante la verificación de SPF, DKIM y DMARC junto con la extracción de inteligencia de amenazas, todo en segundos.
Paso 4: busca urgencia y tácticas de presión
Los correos de phishing casi siempre crean sensación de urgencia: «Tu cuenta será suspendida en 24 horas», «Se requiere acción inmediata» o «Tienes una factura pendiente que vence hoy». Las organizaciones legítimas rara vez te presionan con plazos apretados por correo. Cuando veas lenguaje urgente combinado con una solicitud de credenciales, pagos o información personal: detente y verifica por otro canal.
Paso 5: verifica por un canal separado
Si un correo de tu «CEO» te pide transferir dinero, llama a tu CEO directamente a un número que ya tengas, no a uno que venga en el correo. Si «Microsoft» dice que tu cuenta está comprometida, ve directo a microsoft.com escribiéndolo en tu navegador. Nunca uses la información de contacto que trae un correo sospechoso.
Señales de alerta que delatan un correo malicioso
Aquí tienes una lista rápida de señales de advertencia al analizar correos sospechosos:
- El dominio del remitente no coincide con la organización que dice ser
- Saludo genérico («Estimado cliente») en lugar de tu nombre
- Errores de ortografía y gramática en correspondencia supuestamente profesional
- Adjuntos inesperados, sobre todo .zip, .exe, .js o archivos de Office con macros
- Enlaces que redirigen a dominios desconocidos
- Solicitudes de credenciales, datos de pago o información sensible
- Fallos de autenticación SPF, DKIM o DMARC en los encabezados
- El correo llegó fuera del horario laboral normal desde una dirección interna
Qué hacer cuando identificas un correo malicioso
Una vez que confirmes que un correo es malicioso, toma estas medidas de inmediato:
- No hagas clic en ningún enlace ni descargues adjuntos
- No respondas, ni siquiera para decir «basta» o «cancelar suscripción»
- Repórtalo a tu equipo de TI o a tu MSP de inmediato
- Elimínalo de tu bandeja de entrada y de la papelera
- Si ya hiciste clic: desconéctate de la red, cambia tus contraseñas desde otro dispositivo y avisa a tu proveedor de TI para la respuesta al incidente
Cómo proteger tu negocio de forma proactiva
Saber analizar correos sospechosos es crítico, pero prevenir es todavía mejor. Estas son las medidas clave que todo pequeño negocio debería implementar:
- Pasarela de seguridad de correo: filtrado avanzado que atrapa el phishing, el malware y los intentos de BEC antes de que lleguen a tu bandeja
- SPF, DKIM y DMARC en tu propio dominio: evita que los atacantes falsifiquen correos haciéndose pasar por tu empresa
- Capacitación en concientización de seguridad: simulaciones de phishing y entrenamiento regulares para que los empleados reconozcan las amenazas
- Autenticación multifactor (MFA): aunque roben las credenciales, la MFA impide el acceso no autorizado
- Detección y respuesta administradas (MDR): monitoreo 24/7 que detecta y contiene las amenazas que evaden los filtros de correo
Implementamos estas capas como parte de nuestros servicios administrados de TI y ciberseguridad. Cuáles hacen falta de verdad depende de cuánta gente maneje pagos y datos de clientes, y te decimos cuándo una capa no vale la pena para ti.
Prueba nuestro Analizador de correos gratis
¿Quieres analizar correos sospechosos ahora mismo? Nuestro Analizador de correos gratis te deja subir cualquier archivo .eml y al instante comprueba la autenticación SPF, DKIM y DMARC, extrae las URL y direcciones IP sospechosas, identifica indicadores de phishing y entrega una evaluación de amenazas detallada, todo sin exponer tu bandeja ni compartir datos sensibles.
¿Recibiste un correo sospechoso? Analízalo gratis ahora, o contáctanos para una evaluación completa de la seguridad del correo de tu negocio.
Artículos relacionados
- Amenazas de Gmail en 2025: nuevos ataques peligrosos contra los usuarios
- 7 formas inesperadas en que los hackers acceden a tus cuentas
- 7 tipos de malware nuevos y engañosos que debes vigilar
