En detalle
Las señales típicas son la urgencia, un enlace a un dominio parecido, un adjunto inesperado y una discrepancia entre el remitente mostrado y el real. Las defensas incluyen comprobar la dirección real, no iniciar nunca sesión desde un enlace recibido por correo, Autenticación multifactor (MFA) (que limita lo que da una contraseña robada) y DMARC en su propio dominio. Una URL neutralizada, con los puntos y el esquema alterados, es segura de compartir al denunciar.