¿Es seguro abrir un adjunto de correo?
Si no esperabas el adjunto, no lo abras primero.
Revisa quién lo mandó, desde qué dominio, qué tipo de archivo es, por qué llegó hoy y qué quiere que hagas. Una factura falsa puede verse aburrida. Ese es parte del truco.
La revisión rápida del adjunto
| Qué revisar | Por qué importa |
|---|---|
| Dominio del remitente | El nombre visible se puede falsificar |
| Tipo de archivo | ZIP, ejecutables, macros o enlaces de descarga son más riesgosos |
| Contexto | ¿Esperabas factura, contrato, CV, carta porte o XML? |
| Datos fiscales | Que tenga RFC no lo vuelve seguro |
| Datos de pago | Un cambio de cuenta bancaria debe confirmarse por otro canal |
| Login | Si el archivo te manda a iniciar sesión, trátalo como sospechoso |
| Urgencia | Quiere que abras antes de revisar |
Trampas comunes en México
Factura o CFDI falso
El correo dice que trae PDF y XML. El riesgo está en el archivo, en el link de descarga o en el cambio de datos de pago. Valida el CFDI por una ruta oficial si corresponde.
Correo del SAT falso
El mensaje habla de irregularidades, adeudos, buzón tributario o multas. No abras adjuntos por miedo. Entra al portal oficial por tu cuenta.
Paquetería o aduana
El archivo promete liberar un paquete o explicar un cargo. Revisa la guía en el sitio oficial de la paquetería.
Contrato, CV o cotización
Muy común para negocios pequeños. Si no esperabas el archivo, confirma por teléfono o por un hilo anterior.
Qué hacer en lugar de abrir
- Contacta al remitente por un canal conocido.
- Abre el portal del proveedor por tu cuenta.
- No abras ZIP inesperados.
- No habilites macros.
- No inicies sesión desde un link dentro del archivo.
- Si es trabajo, pregunta a sistemas o a alguien de confianza.
- Si es factura, valida por el portal oficial cuando tengas los datos.
Si ya abriste el archivo
Si solo lo abriste y no escribiste nada, cierra el archivo y no sigas interactuando.
Si habilitaste macros, instalaste algo, escribiste contraseña o entraste a una página desde el archivo, trata la cuenta como comprometida:
- Cambia contraseña desde el sitio oficial.
- Cierra sesiones en otros dispositivos.
- Revisa reglas de reenvío en correo.
- Escanea el equipo.
- Si hubo datos bancarios o pago, llama al banco.
Preguntas frecuentes
¿Un PDF es siempre seguro?
No. Un PDF puede contener enlaces, instrucciones falsas o archivos adjuntos. También puede empujarte a una página de inicio de sesión falsa.
¿Un XML de factura es seguro?
No por sí solo. Revisa si esperabas el CFDI y valida por una ruta oficial.
¿Qué archivo es más riesgoso?
Los ZIP, ejecutables, documentos con macros y enlaces de descarga inesperados merecen especial cuidado.
Lee después
- /mx/blog/fraude-correo-datos-reales/
- /mx/blog/como-revisar-link-sin-abrirlo/
- /mx/blog/spear-phishing-estafas-demasiado-reales/
Fuentes
- FTC, phishing: https://consumer.ftc.gov/articles/how-recognize-avoid-phishing-scams
- FTC, qué hacer si fuiste estafado: https://consumer.ftc.gov/articles/what-do-if-you-were-scammed
- SAT, verificación de CFDI: https://verificacfdi.facturaelectronica.sat.gob.mx/
- CISA, phishing guidance: https://www.cisa.gov/secure-our-world/recognize-and-report-phishing