While You Create.com

Seguridad Publicado el 3 de agosto de 2026 ·2 min de lectura

Phishing 2.0: cómo reconocer estafas escritas con IA

Antes, las faltas de ortografía delataban el engaño. Hoy la IA escribe mensajes perfectos. Las señales siguen ahí, solo que se han mudado de sitio.

Portada de Mientras haces scrollEl libro de este artículoMientras haces scrollpara adolescentes (13 a 18)

Durante años el consejo fue fácil: si el mensaje del banco tenía faltas de ortografía, era una estafa. Ese truco ha muerto. Hoy cualquiera puede pedirle a una IA un texto impecable, amable y en tu idioma, con el tono exacto de una empresa de verdad. Y los estafadores fueron de los primeros en darse cuenta.

La buena noticia: las señales no han desaparecido, se han mudado. Ya no están en cómo está escrito el mensaje, sino en lo que te pide y en por dónde te llega.

Las nuevas señales

  • Prisa fabricada: tu cuenta se bloquea en 24 horas, última oportunidad, confirma ahora. La urgencia es la herramienta número uno, porque con prisa nadie comprueba nada.
  • El enlace no coincide: mantén pulsado el enlace sin abrirlo y mira el dominio real. Si el mensaje dice ser de tu banco pero el enlace va a un dominio raro, ahí se acabó la duda.
  • No saben nada de ti: estimado cliente, tu paquete, sin número de pedido ni tu nombre. Quien de verdad tiene una cuenta contigo tiene también tus datos.
  • Demasiado bueno para ser verdad: el sorteo en el que no participaste, el trabajo fácil y muy pagado, el descuento solo para ti. Que encaje justo con lo que deseas es parte del diseño.
Ejemplo 1

Un DM impecable de una marca de ropa: nos encanta tu perfil, queremos que seas embajador, te enviamos productos gratis, solo pagas el envío. El enlace lleva a una web clavada a la oficial pero con otro dominio, y pide tu tarjeta para 3,90 de gastos. Señales: halago más regalo más tarjeta, y un dominio que no es el de la marca.

Ejemplo 2

Un SMS justo cuando esperas un pedido: tu paquete está retenido, paga 1,99 para liberarlo. Redacción perfecta, logo correcto, y la casualidad hace el resto. Señal: las empresas de reparto no cobran así por SMS. Abre tú la app o la web oficial de la tienda y mira ahí el estado del pedido.

Y la regla que resuelve casi todos los casos: nunca a través del enlace que te llega. Si el mensaje dice ser de tu banco, de una tienda o de una red social, cierra el mensaje y entra tú por la app o escribiendo la dirección de siempre. Si era real, ahí estará. Si no aparece nada, era humo.

Preguntas frecuentes

¿Cómo veo adónde lleva un enlace en el móvil?

Mantenlo pulsado sin soltar y aparecerá la dirección completa. Fíjate en el dominio principal, lo que va justo antes de la primera barra. Y si aun así dudas, no lo abras: entra por la app o la web oficial.

¿Y si el mensaje viene de la cuenta de un amigo?

Las cuentas se roban, y la IA imita muy bien el tono de colega. Si un amigo te pide dinero, un código o que abras un enlace raro, verifícalo por otra vía: llámale o pregúntale en persona. Y un código que te llega por SMS no se reenvía jamás, a nadie.