06/02/2026
Hace unos días me escribió un cliente. Él me preguntaba si ya era la hora del cambio de contraseña anual. Algo en mi cabeza resonó porque la empresa no ha puesto aún una política en cuanto al cambio de contraseñas.
Le pedí una foto del correo y me envió esta.
Vamos a analizarla.
Mi primera bandera roja fue al ver el correo del remitente. connoirconstruction.co.uk.
Este cliente no tiene negocios con empresas de Inglaterra, mucho menos soporte técnico, ese se lo brindamos acá en prisma.
Cuando se forza una política de cambio de contraseña, usualmente esta te pide que cambies la contraseña.
Al ver que el correo dice “O si quieres dejar la misma contraseña, ingresa la”. ya confirmé que es phishing.
Está mal redactado.
Si nos damos cuenta, “Por favor actualizar Y mantener la misma contraseña para”. Actualizar y mantener no tiene sentido. Si actualizas una contraseña, la cambias, no la mantienes.
El phishing es una forma que es muy utilizada para el robo de datos, la suplantación de identidad, el robo de dinero, etc.
Cada vez que te llegue un correo, verifica de quién te lo envía, 2 segundos pueden ahorrarte días de dolor de cabeza tratando de explicarles que te robaron el dinero por culpa de un correo.