El phishing es la puerta de entrada del 94% de todos los ciberataques según el Data Breach Investigations Report 2025 de Verizon. En empresas españolas, el coste medio de un incidente causado por un email malicioso supera los 4.800€ según datos de INCIBE (Instituto Nacional de Ciberseguridad). La buena noticia: la mayoría de ataques son detectables si sabes dónde mirar.
El primer punto de inspección es siempre la dirección de email completa del remitente, no solo el nombre visible. Outlook muestra el nombre del contacto por defecto; haz clic sobre él para ver la dirección real.
SPF, DKIM y DMARC son los tres protocolos de autenticación de email que permiten verificar que un mensaje viene realmente del dominio que dice ser.
reject instruye a los servidores receptores a descartar los emails no autenticados.spf=, dkim= y dmarc=.Un email auténtico de un dominio bien configurado muestra:
Un email de phishing típico muestra:
Los ataques de phishing crean presión temporal para impedir el análisis crítico: "Tu cuenta será suspendida en 24 horas", "Acción requerida antes del lunes", "Pago pendiente de confirmación". Ninguna empresa legítima exige acción inmediata bajo amenaza de pérdida de cuenta sin comunicación previa por otros canales.
Pasa el ratón sobre cualquier enlace antes de hacer clic. La URL real aparece en la barra inferior del navegador o en el tooltip de Outlook. Señales de alerta:
Los formatos más usados para distribuir malware son: archivos ejecutables (.exe, .msi), documentos Office con macros (.xlsm, .docm), archivos comprimidos con contraseña (.zip, .rar) y archivos .html o .htm que contienen formularios de phishing. Un PDF legítimo de factura no necesita macros ni pedir credenciales.
Evaluar manualmente cada señal de phishing es inviable en un entorno empresarial con decenas o cientos de emails diarios. Los sistemas de scoring de riesgo combinan múltiples factores en una puntuación única de 0 a 100:
Adatio MailDetect calcula este scoring en menos de 2 segundos por email, analizando más de 10 factores simultáneamente: reputación del dominio, autenticación SPF/DKIM/DMARC, análisis de URLs, patrones de texto y comparativa contra bases de datos de amenazas conocidas.
El phishing no solo es un ataque entrante. Una de las mayores fugas de datos en PYMEs ocurre cuando un empleado responde a un email de phishing adjuntando documentos con información sensible, o cuando envía por error un documento con DNIs, números de tarjeta o IBANs a un destinatario externo.
La protección DLP (Data Loss Prevention) analiza el contenido de los emails salientes antes de enviarse y alerta si detecta:
Ante cualquier email sospechoso, aplica este proceso en 60 segundos:
El phishing es un ataque en el que un ciberdelincuente suplanta la identidad de una persona o empresa de confianza para obtener información confidencial (contraseñas, datos bancarios, credenciales corporativas). Según el informe DBIR 2025 de Verizon, el 94% de todos los ciberataques comienza con un email malicioso. En Microsoft Outlook, los correos de phishing suelen imitar notificaciones de Microsoft, bancos, proveedores o servicios de paquetería.
Haz clic en el nombre del contacto para ver la dirección de email completa. Un email de "Microsoft Support" que proviene de soporte@microsoft-help-desk.com es phishing. Comprueba también las cabeceras del mensaje (Ver → Opciones del mensaje) y busca los campos SPF, DKIM y DMARC: si alguno aparece como fail o none, el email no está correctamente autenticado.
Los antivirus tradicionales detectan malware conocido en adjuntos, pero no analizan el texto del email, las URLs embebidas ni los ataques de ingeniería social. El phishing moderno no requiere adjuntos: basta con un enlace a una página falsa que roba credenciales. Para protección real contra phishing por email se necesita una solución específica como Adatio MailDetect que analice el contexto completo del mensaje.
Adatio MailDetect es un add-in de Outlook que analiza cada email recibido y muestra un panel lateral con una puntuación de riesgo de 0 a 100, el resultado SPF/DKIM/DMARC, y una explicación en español de por qué el email puede ser peligroso. Disponible en Microsoft AppSource, con plan gratuito para 1 buzón.
Microsoft Defender Plan 1 (incluido en Microsoft 365 Business Standard desde julio 2026) ofrece filtrado anti-phishing a nivel de servidor. Sin embargo, no muestra al usuario una puntuación de riesgo visible, no proporciona explicaciones en español sobre por qué un email es peligroso, y no incluye DLP para datos salientes (DNI, IBAN, tarjetas). Adatio MailDetect complementa a Defender añadiendo transparencia y DLP en la capa del cliente. Ver comparativa completa →
Adatio MailDetect analiza cada email en Outlook con scoring 0-100, verificación SPF/DKIM/DMARC y DLP. Plan gratuito para 1 buzón, sin tarjeta de crédito.
Instalar gratis desde AppSourceReferencias: Verizon Data Breach Investigations Report 2025 · INCIBE Balance de Ciberseguridad 2025 · McKinsey Global Institute The Social Economy · RFC 7208 (SPF) · RFC 6376 (DKIM) · RFC 7489 (DMARC)