Qué hacer si recibes mensajes sospechosos
Un mensaje sospechoso suele intentar provocar urgencia, miedo, curiosidad o compasión para que actúes antes de pensar. La respuesta más segura es detener el proceso y verificar por otro camino.
No abras el enlace inmediatamente
Lee el dominio completo y pregúntate por qué lo recibiste. Los enlaces acortados u ocultos pueden dirigir a páginas que imitan inicios de sesión. No instales archivos APK ni programas enviados por una persona desconocida.
Nunca compartas códigos de verificación
Los códigos SMS, de correo o autenticación sirven para entrar a una cuenta. Un soporte legítimo no te pide que se los envíes por chat. Tampoco compartas capturas donde el código sea visible.
Solicitudes de dinero
Detén la conversación si alguien pide transferencias, tarjetas de regalo, criptomonedas o que recibas dinero para reenviarlo. Una historia urgente no elimina el riesgo de fraude.
Amenazas con fotografías
La sextorsión busca dinero o más contenido mediante amenazas. No pagues ni envíes nuevas imágenes: eso rara vez termina la presión. Guarda el usuario, mensajes y método de contacto, bloquea y reporta. Considera acudir a autoridades locales si la amenaza es creíble.
- No negocies durante horas con la persona.
- No difundas el material para pedir opinión.
- Cambia contraseñas si compartiste credenciales.
- Avisa a contactos cercanos si la cuenta amenaza con suplantarte.
Mensajes que dicen ser del equipo
Verifica el canal. Un administrador no debería pedir contraseña, pago personal ni acceso remoto al teléfono. Ante dudas, escribe al correo oficial desde la página de contacto.
Bloquear y reportar
Bloquear corta el contacto; reportar permite revisar la cuenta. Selecciona la categoría correcta y describe el hecho. No exageres: la evidencia clara ayuda más que una acusación general.
Después del incidente
Revisa movimientos bancarios si compartiste datos de pago, informa al proveedor correspondiente y cambia contraseñas comprometidas. Mantén capturas originales en un lugar privado.
Ejemplo de phishing
Un mensaje dice que tu cuenta será cerrada y ofrece un enlace para “verificar”. En lugar de abrirlo, entra escribiendo manualmente matchboy.ovh o usa la aplicación oficial. Si no existe aviso dentro de la cuenta, reporta el mensaje.
Cuando ya hiciste clic
Si solo abriste la página, ciérrala y no descargues nada. Si escribiste una contraseña, cámbiala de inmediato en el servicio real y en cualquier sitio donde la hayas reutilizado. Si instalaste una aplicación, desinstálala y revisa permisos.
Apoyo emocional
Las amenazas íntimas producen vergüenza y miedo. Habla con alguien de confianza. El responsable es quien amenaza, no la persona engañada. Actuar acompañado facilita conservar evidencia y pedir ayuda.
No sigas el enlace para comprobarlo
Un mensaje puede imitar soporte, un banco o una promoción. En lugar de tocar el enlace, abre la aplicación oficial o escribe la dirección conocida por separado. Revisa el remitente, los errores de dominio y la urgencia artificial. Soporte legítimo no necesita tu contraseña ni un código de un solo uso.
Conserva evidencia mínima
Antes de bloquear, guarda el nombre de usuario, fecha, texto relevante y dirección del enlace sin abrirlo. No reenvíes archivos peligrosos a amistades. Esa información puede ayudar al reporte, pero evita conservar imágenes íntimas más tiempo del necesario.
Si instalaste algo o entregaste un código
Desconecta accesos remotos, elimina aplicaciones desconocidas y cambia la contraseña desde un dispositivo confiable. Cierra sesiones, activa verificación en dos pasos y revisa correo y método de recuperación. Si hubo dinero, contacta de inmediato al banco o proveedor de pago por su canal oficial.
Después del incidente
Advierte a tus contactos si la cuenta envió mensajes en tu nombre, sin repetir el enlace. Revisa durante varios días cambios de perfil, intentos de acceso y notificaciones. No pagues a supuestos “recuperadores” que prometen rastrear al atacante.