Qué es el phishing y cómo protegerte de esta ciberestafa en México
Qué es el phishing y cómo funciona: aprende a identificarlo y protegerte de esta ciberestafa común en México.

El phishing es una técnica de ciberestafa utilizada por delincuentes para engañar a las personas y robar información confidencial, como contraseñas, datos bancarios y más. A menudo, se lleva a cabo a través de correos electrónicos, mensajes de texto o sitios web falsos que imitan a instituciones legítimas.
En este artículo, aprenderás cómo identificar un intento de phishing, qué hacer si eres víctima de este fraude y cómo protegerte.
¿Qué es el phishing y cómo funciona?
El phishing es una técnica de ingeniería social que los ciberdelincuentes utilizan para robar información personal y financiera. Esta técnica se presenta a menudo a través de correos electrónicos falsos, mensajes de texto (smishing) y sitios web fraudulentos.
A continuación, te explicamos cómo funcionan estos ataques:
Correos electrónicos falsos: parecen provenir de instituciones confiables, como bancos o plataformas de servicios para engañar al usuario y obtener sus datos personales.
Sitios web fraudulentos: se crean páginas web falsas que imitan a las legítimas.
Smishing (phishing por SMS): a través de mensajes de texto falsos, los atacantes se hacen pasar por instituciones confiables y solicitan información personal.
Vishing (phishing por llamada telefónica): los estafadores se hacen pasar por representantes de empresas o instituciones legítimas y llaman a las víctimas para obtener información confidencial.
¿Cómo identificar un ataque de phishing?
Puedes identificar un ataque de phishing si el mensaje que recibes solicita información personal de forma urgente, contiene enlaces sospechosos o proviene de una fuente desconocida. También hay otros signos comunes que pueden ayudarte a detectarlo y evitar caer en la estafa.
Señales claras de un intento de phishing
- Errores ortográficos y gramaticales: los mensajes de phishing suelen contener errores de redacción. Las instituciones legítimas siempre revisan su contenido antes de enviarlo, por lo que si ves un mensaje con errores, es una señal de alerta.
- Solicitudes urgentes de información personal: un mensaje que te presiona para que actúes rápidamente es muy probablemente un intento de phishing.
- Enlaces sospechosos: pasa el cursor sobre él para ver la URL real, si la dirección es larga, extraña o no coincide exactamente con el sitio oficial de la institución, evita hacer clic. Los ciberdelincuentes suelen utilizar direcciones web que parecen legítimas, pero tienen pequeñas variaciones.
- Archivos adjuntos inesperados: si recibes un correo con un archivo adjunto que no esperabas, especialmente si el mensaje proviene de una fuente desconocida o poco confiable, no lo abras. Los archivos adjuntos pueden contener malware que infecte tu dispositivo.
Otros indicadores a tener en cuenta
- Solicitudes de verificación por teléfono o correo electrónico: si recibes una solicitud inesperada para verificar tu información a través de un medio no habitual es una señal de alerta.
- Tiempos de respuesta sospechosos: en algunos casos, los intentos de phishing son más sofisticados y los atacantes intentan responder rápidamente para aprovechar el impulso de la víctima. Si un mensaje o llamada es demasiado urgente, desconfía.
Si notas una o más de estas señales, evita compartir información personal y no interactúes con el contenido. Reconoce las señales de un sitio fraudulento antes de pagar y refuerza tu seguridad al comprar en línea.
Cómo proteger tu cuenta de Mercado Pago frente al phishing
Para proteger tu cuenta de Mercado Pago del phishing es esencial conocer las medidas de seguridad que la plataforma ofrece. Al ser una de las plataformas de pagos más utilizadas, se ha convertido en un objetivo frecuente para los ciberdelincuentes.
Sin embargo, dispone de herramientas para mantener seguros los datos y proteger a las personas usuarias. A continuación, te explicamos cómo estas medidas pueden ayudarte a evitar ser víctima de phishing:
- Autenticación en dos pasos (2FA): una capa adicional de protección al requerir un código de verificación además de la contraseña al iniciar sesión.
- Revisión de dispositivos conectados: permite a los usuarios verificar en tiempo real qué dispositivos están conectados a su cuenta.
- "Personas de confianza": permite designar a una persona de confianza que puede reportar el robo o pérdida del dispositivo móvil.
- Alertas de seguridad: Mercado Pago envía notificaciones inmediatas sobre actividades sospechosas, como cambios en la configuración de la cuenta o inicios de sesión desde dispositivos no reconocidos.
Si sospechas que has sido víctima de un ataque de phishing, cambia tu contraseña de inmediato, revisa las transacciones recientes de tu cuenta y contacta a Mercado Pago.
Qué hacer si eres víctima de phishing
Si eres víctima de un ataque de phishing es fundamental actuar rápidamente para minimizar los daños. Puedes seguir estos pasos:
Cambia tus contraseñas de inmediato
- Cambia las contraseñas de todas las cuentas afectadas.
- Si usas la misma contraseña en varios sitios, asegúrate de actualizarla en todos ellos.
- Utiliza contraseñas fuertes y únicas, que combinen letras, números y símbolos.
Contacta a tu banco o institución financiera
- Si el phishing involucra tus datos bancarios o tarjetas de crédito, contacta a tu banco o institución financiera lo antes posible.
- Informa sobre el ataque y pregunta si es necesario bloquear tus tarjetas o cuentas para evitar transacciones fraudulentas.
- Algunas instituciones ofrecen servicios de monitoreo para detectar actividades sospechosas.
Escanea tu dispositivo en busca de malware
- Los atacantes pueden haber infectado tu dispositivo con malware, como virus o spyware, durante el ataque de phishing.
- Utiliza un programa antivirus confiable para realizar un escaneo completo de tu dispositivo.
A quién reportar un intento de phishing en México
Es fundamental reportar los intentos de phishing tanto a las autoridades como a las plataformas afectadas para prevenir más ataques y proteger a otros usuarios.
- Informa a la plataforma o institución afectada.
- Reporta a las autoridades competentes: en México, puedes presentar una denuncia ante la Fiscalía General de la República (FGR) o ante la Comisión Nacional para la Protección y Defensa de los Usuarios de Servicios Financieros (CONDUSEF).
- Denuncia a través de la Policía Cibernética: esta unidad está especializada en delitos relacionados con la ciberseguridad y puede brindarte asesoría sobre cómo proceder.
Denunciar es indispensable para frenar estos fraudes y evitar que otras personas sean afectadas. Conoce qué hacer legalmente si fuiste víctima de fraude digital y toma acción con respaldo legal.
Protege tu información y actúa con rapidez ante el phishing
El phishing es una amenaza constante, pero puedes anticiparte. Identificar señales de alerta, actuar con rapidez y usar herramientas de seguridad como las que ofrece Mercado Pago te permite proteger tu información personal y financiera.
Mantente alerta cada vez que recibas un mensaje sospechoso y recuerda: tu seguridad digital también depende de ti. Explora todo lo que puedes hacer desde tu cuenta Mercado Pago y opera con tranquilidad.
Mercado Lending, S.A. de C.V. ofrece productos de crédito, los cuales están sujetos a aprobación y aplican restricciones. Para mayor información de los requisitos de contratación, consulta las Preguntas Frecuentes de la Tarjeta de Crédito, y el CAT.
CAT: ""CAT PROMEDIO 121.3% Sin IVA. Tasa Variable. Vigencia de la oferta al 5 de junio del 2025. Cálculo realizado el 5 de marzo de 2025. Tasa anual de interés promedio del 82.1%, comisión anual $0 Sin IVA.""









