Si no esperabas el adjunto, no lo abras primero.
Revisa quién lo mandó, desde qué dominio, qué tipo de archivo es, por qué llegó hoy y qué quiere que hagas. Una factura falsa puede verse aburrida. Ese es parte del truco.
La revisión rápida del adjunto
| Qué revisar | Por qué importa |
|---|---|
| Dominio del remitente | El nombre visible se puede falsificar |
| Tipo de archivo | ZIP, ejecutables, macros o enlaces de descarga son más riesgosos |
| Contexto | ¿Esperabas factura, contrato, CV, carta porte o XML? |
| Datos fiscales | Que tenga RFC no lo vuelve seguro |
| Datos de pago | Un cambio de cuenta bancaria debe confirmarse por otro canal |
| Login | Si el archivo te manda a iniciar sesión, trátalo como sospechoso |
| Urgencia | Quiere que abras antes de revisar |
Trampas comunes en México
Factura o CFDI falso
El correo dice que trae PDF y XML. El riesgo está en el archivo, en el link de descarga o en el cambio de datos de pago. Valida el CFDI por una ruta oficial si corresponde.
Correo del SAT falso
El mensaje habla de irregularidades, adeudos, buzón tributario o multas. No abras adjuntos por miedo. Entra al portal oficial por tu cuenta.
Paquetería o aduana
El archivo promete liberar un paquete o explicar un cargo. Revisa la guía en el sitio oficial de la paquetería.
Contrato, CV o cotización
Muy común para negocios pequeños. Si no esperabas el archivo, confirma por teléfono o por un hilo anterior.
Qué hacer en lugar de abrir
- Contacta al remitente por un canal conocido.
- Abre el portal del proveedor por tu cuenta.
- No abras ZIP inesperados.
- No habilites macros.
- No inicies sesión desde un link dentro del archivo.
- Si es trabajo, pregunta a sistemas o a alguien de confianza.
- Si es factura, valida por el portal oficial cuando tengas los datos.
Si ya abriste el archivo
Si solo lo abriste y no escribiste nada, cierra el archivo y no sigas interactuando.
Si habilitaste macros, instalaste algo, escribiste contraseña o entraste a una página desde el archivo, trata la cuenta como comprometida:
- Cambia contraseña desde el sitio oficial.
- Cierra sesiones en otros dispositivos.
- Revisa reglas de reenvío en correo.
- Escanea el equipo.
- Si hubo datos bancarios o pago, llama al banco.
Preguntas frecuentes
¿Un PDF es siempre seguro?
No. Un PDF puede contener enlaces, instrucciones falsas o archivos adjuntos. También puede empujarte a una página de inicio de sesión falsa.
¿Un XML de factura es seguro?
No por sí solo. Revisa si esperabas el CFDI y valida por una ruta oficial.
¿Qué archivo es más riesgoso?
Los ZIP, ejecutables, documentos con macros y enlaces de descarga inesperados merecen especial cuidado.
Lee después
- /mx/blog/fraude-correo-datos-reales/
- /mx/blog/como-revisar-link-sin-abrirlo/
- /mx/blog/spear-phishing-estafas-demasiado-reales/
Fuentes
- FTC, phishing: https://consumer.ftc.gov/articles/how-recognize-avoid-phishing-scams
- FTC, qué hacer si fuiste estafado: https://consumer.ftc.gov/articles/what-do-if-you-were-scammed
- SAT, verificación de CFDI: https://verificacfdi.facturaelectronica.sat.gob.mx/
- CISA, phishing guidance: https://www.cisa.gov/secure-our-world/recognize-and-report-phishing