Adatio MailDetect
Guía técnica · 2026

Cómo detectar un email de phishing en Outlook

Adatio Sistemas, S.L. · 22 de agosto de 2026 · 8 min de lectura

El phishing es la puerta de entrada del 94% de todos los ciberataques según el Data Breach Investigations Report 2025 de Verizon. En empresas españolas, el coste medio de un incidente causado por un email malicioso supera los 4.800€ según datos de INCIBE (Instituto Nacional de Ciberseguridad). La buena noticia: la mayoría de ataques son detectables si sabes dónde mirar.

94% de ciberataques empiezan con un email Fuente: Verizon DBIR 2025
4.800€ coste medio de incidente en PYME española Fuente: INCIBE 2025
2,5h que pierde un trabajador con el email al día Fuente: McKinsey Global Institute

1. Señales de alerta en el remitente

El primer punto de inspección es siempre la dirección de email completa del remitente, no solo el nombre visible. Outlook muestra el nombre del contacto por defecto; haz clic sobre él para ver la dirección real.

Patrones de suplantación más comunes

Atención: el nombre visible no es el remitente real Un email puede mostrar el nombre "Microsoft Support" pero provenir de cualquier dominio. Verifica siempre la dirección entre paréntesis o chevrons (<>), no el nombre visible.

2. Cómo verificar SPF, DKIM y DMARC en Outlook

SPF, DKIM y DMARC son los tres protocolos de autenticación de email que permiten verificar que un mensaje viene realmente del dominio que dice ser.

¿Qué significa cada uno?

Cómo ver las cabeceras en Outlook

  1. Abre el email que quieres verificar.
  2. Haz clic en los tres puntos (···) o en "Ver más acciones".
  3. Selecciona Ver → Opciones del mensaje (Outlook desktop) o Ver mensaje original (Outlook Web).
  4. Busca las líneas que contienen spf=, dkim= y dmarc=.

Un email auténtico de un dominio bien configurado muestra:

Authentication-Results: mx.servidor.com; spf=pass (dominio autorizado) dkim=pass (firma válida) dmarc=pass (política cumplida)

Un email de phishing típico muestra:

Authentication-Results: mx.servidor.com; spf=fail (servidor no autorizado) dkim=none (sin firma) dmarc=fail (política incumplida)
Automatiza esta verificación Revisar cabeceras manualmente en cada email no es viable. Adatio MailDetect muestra automáticamente el resultado SPF/DKIM/DMARC en un panel lateral de Outlook, con código de color y explicación en español.

3. Señales de phishing en el cuerpo del mensaje

Urgencia artificial

Los ataques de phishing crean presión temporal para impedir el análisis crítico: "Tu cuenta será suspendida en 24 horas", "Acción requerida antes del lunes", "Pago pendiente de confirmación". Ninguna empresa legítima exige acción inmediata bajo amenaza de pérdida de cuenta sin comunicación previa por otros canales.

URLs sospechosas

Pasa el ratón sobre cualquier enlace antes de hacer clic. La URL real aparece en la barra inferior del navegador o en el tooltip de Outlook. Señales de alerta:

Adjuntos peligrosos

Los formatos más usados para distribuir malware son: archivos ejecutables (.exe, .msi), documentos Office con macros (.xlsm, .docm), archivos comprimidos con contraseña (.zip, .rar) y archivos .html o .htm que contienen formularios de phishing. Un PDF legítimo de factura no necesita macros ni pedir credenciales.

4. El scoring de riesgo: cómo cuantificar la amenaza

Evaluar manualmente cada señal de phishing es inviable en un entorno empresarial con decenas o cientos de emails diarios. Los sistemas de scoring de riesgo combinan múltiples factores en una puntuación única de 0 a 100:

Adatio MailDetect calcula este scoring en menos de 2 segundos por email, analizando más de 10 factores simultáneamente: reputación del dominio, autenticación SPF/DKIM/DMARC, análisis de URLs, patrones de texto y comparativa contra bases de datos de amenazas conocidas.

5. Protección DLP: detectar cuando TÚ envías datos sensibles por error

El phishing no solo es un ataque entrante. Una de las mayores fugas de datos en PYMEs ocurre cuando un empleado responde a un email de phishing adjuntando documentos con información sensible, o cuando envía por error un documento con DNIs, números de tarjeta o IBANs a un destinatario externo.

La protección DLP (Data Loss Prevention) analiza el contenido de los emails salientes antes de enviarse y alerta si detecta:

Ejemplo real Una gestoría envía un Excel con los DNIs y nóminas de sus clientes a un proveedor externo. Sin DLP, el email sale sin advertencia. Con Adatio MailDetect, el empleado recibe una alerta antes de pulsar "Enviar" y puede decidir si el envío es intencionado o un error.

6. Checklist de verificación rápida para Outlook

Ante cualquier email sospechoso, aplica este proceso en 60 segundos:

  1. Verifica la dirección de email completa del remitente (no solo el nombre visible).
  2. Comprueba que el dominio del remitente coincide con la empresa que dice ser.
  3. No hagas clic en ningún enlace hasta verificar la URL real (pasa el ratón por encima).
  4. Si el email pide acción urgente, confirma por teléfono o canal alternativo.
  5. Revisa las cabeceras para SPF/DKIM/DMARC si tienes dudas sobre el servidor de envío.
  6. Si contiene adjuntos no esperados, no los abras sin confirmar con el remitente.
  7. En caso de duda, reenvía al responsable de seguridad o IT sin abrir el adjunto.

Preguntas frecuentes

¿Qué es el phishing y cómo llega por email?

El phishing es un ataque en el que un ciberdelincuente suplanta la identidad de una persona o empresa de confianza para obtener información confidencial (contraseñas, datos bancarios, credenciales corporativas). Según el informe DBIR 2025 de Verizon, el 94% de todos los ciberataques comienza con un email malicioso. En Microsoft Outlook, los correos de phishing suelen imitar notificaciones de Microsoft, bancos, proveedores o servicios de paquetería.

¿Cómo verificar si el remitente de un email es legítimo en Outlook?

Haz clic en el nombre del contacto para ver la dirección de email completa. Un email de "Microsoft Support" que proviene de soporte@microsoft-help-desk.com es phishing. Comprueba también las cabeceras del mensaje (Ver → Opciones del mensaje) y busca los campos SPF, DKIM y DMARC: si alguno aparece como fail o none, el email no está correctamente autenticado.

¿El antivirus protege contra el phishing por email?

Los antivirus tradicionales detectan malware conocido en adjuntos, pero no analizan el texto del email, las URLs embebidas ni los ataques de ingeniería social. El phishing moderno no requiere adjuntos: basta con un enlace a una página falsa que roba credenciales. Para protección real contra phishing por email se necesita una solución específica como Adatio MailDetect que analice el contexto completo del mensaje.

¿Qué add-in de Outlook detecta phishing automáticamente?

Adatio MailDetect es un add-in de Outlook que analiza cada email recibido y muestra un panel lateral con una puntuación de riesgo de 0 a 100, el resultado SPF/DKIM/DMARC, y una explicación en español de por qué el email puede ser peligroso. Disponible en Microsoft AppSource, con plan gratuito para 1 buzón.

¿Microsoft Defender incluido en Business Standard protege contra phishing?

Microsoft Defender Plan 1 (incluido en Microsoft 365 Business Standard desde julio 2026) ofrece filtrado anti-phishing a nivel de servidor. Sin embargo, no muestra al usuario una puntuación de riesgo visible, no proporciona explicaciones en español sobre por qué un email es peligroso, y no incluye DLP para datos salientes (DNI, IBAN, tarjetas). Adatio MailDetect complementa a Defender añadiendo transparencia y DLP en la capa del cliente. Ver comparativa completa →

Protege tu bandeja de entrada en 5 minutos

Adatio MailDetect analiza cada email en Outlook con scoring 0-100, verificación SPF/DKIM/DMARC y DLP. Plan gratuito para 1 buzón, sin tarjeta de crédito.

Instalar gratis desde AppSource

Referencias: Verizon Data Breach Investigations Report 2025 · INCIBE Balance de Ciberseguridad 2025 · McKinsey Global Institute The Social Economy · RFC 7208 (SPF) · RFC 6376 (DKIM) · RFC 7489 (DMARC)