Sucedió la peor pesadilla digital: recibiste un mensaje sospechoso, hiciste clic en el enlace de phishing sin pensar… y sólo más tarde te diste cuenta de que era phishing. No escribiste nada, no incluiste ningún dato. ¿Y ahora? ¿Estás en problemas? La respuesta corta: en la mayoría de los casos, estás bien, pero hay cosas que debes hacer de todos modos. Vayamos por partes, sin alarmismos.
El simple hecho de abrir el enlace de phishing suele suponer un riesgo bajo
Vayamos a la parte tranquilizadora. En general, abrir una página de phishing y no ingresar nada no compromete tu cuenta. El objetivo de estas páginas es engañarte para que escribas los datos (contraseña, número de tarjeta, código). Si no escribiste nada, los estafadores no obtuvieron nada.

Visitar la página por sí solo rara vez es suficiente para robar su cuenta. El verdadero peligro está en el siguiente paso: completar formularios que usted no proporcionó.
Pero no es riesgo cero: ¿qué pudo haber pasado?
Dicho esto, hay algunos efectos a tener en cuenta:
Has confirmado que tu contacto está “vivo”. Al hacer clic, es posible que haya indicado a los estafadores que su número/correo electrónico está activo y que alguien está leyendo los mensajes, lo que generalmente genera más intentos en el futuro.
Es posible que se haya iniciado una descarga. Algunos enlaces intentan descargar un archivo automáticamente. Si algo parece descargarse, no lo abras.
Algunas páginas maliciosas raras pueden intentar explotar las fallas del navegador. Es inusual, especialmente con el sistema actualizado, pero es el motivo para mantener todo actualizado.
Qué hacer ahora (por si acaso)
Incluso si cree que no ha ingresado ningún dato, siga esta lista de verificación para estar tranquilo:
- No escriba nada en la página ni la vuelva a abrir. Cierra la pestaña.
- No abra archivos que hayan sido descargados. Bórralos.
- No introduzcas datos si la página te lo pide, aunque insista.
- Ejecute un análisis antivirus en su teléfono celular o computadora, solo para estar seguro.
- Mantiene el sistema y el navegador actualizados (corrige errores conocidos).
- Esté atento a mensajes, correos electrónicos y movimientos extraños durante los próximos días.

¿Y si escribieras algo después de todo?
Entonces el escenario cambia y hay que actuar con rapidez:
- Cambia la contraseña de la cuenta afectada (y de otras en las que utilices la misma) ahora.
- Habilite la verificación en dos pasos (2FA) en todas las cuentas importantes.
- Si ha introducido los datos de la tarjeta, llame al banco para cancelar y suspender los pagos.
- Informar a las autoridades si hubo datos sensibles o dinero involucrados.
La lección para el próximo.
El error de hacer clic le ocurre a todo el mundo, no se castigue. Lo importante es el siguiente reflejo: nunca escribas datos en una página a la que llegaste a través de un enlace de mensaje. En su lugar, cierra todo y ve directamente al sitio web o aplicación oficial, escribiendo la dirección a mano.
Hacer clic fue un shock. No completar nada es lo que te salvó. Realiza las comprobaciones por precaución y sigue adelante, ahora más atento.

