Cómo denunciar phishing en España: guía práctica
Denunciar un intento de phishing no solo le ayuda a usted — contribuye a que las autoridades y las empresas rastreen y neutralicen a los atacantes. Esta guía le explica exactamente dónde y cómo hacerlo en España.
Por qué es importante denunciar
Muchas víctimas no denuncian porque creen que "no sirve de nada". En realidad, cada denuncia aporta información que permite:
- Identificar patrones y desmantelar redes de phishing.
- Alertar a otras posibles víctimas.
- Facilitar la investigación policial y, en su caso, la recuperación de fondos.
- Presionar a los proveedores para que bloqueen dominios y cuentas fraudulentas.
Dónde denunciar phishing en España
1. INCIBE — Línea de Ayuda en Ciberseguridad
El Instituto Nacional de Ciberseguridad gestiona el servicio más directo para ciudadanos y empresas.
- Teléfono: 017 (gratuito, de 8:00 a 23:00 todos los días)
- Web: incibe.es/linea-ayuda-ciberseguridad
- WhatsApp: 900 116 117
- También puede reportar contenidos fraudulentos a través del formulario disponible en su web.
2. Policía Nacional — Denuncia online
Si ha sufrido una pérdida económica o sus datos personales han sido comprometidos, presente una denuncia formal.
- Web: denunciaonline.es
- También puede acudir a cualquier comisaría en persona.
- La Unidad de Investigación Tecnológica (UIT) de la Policía Nacional investiga los delitos informáticos.
3. Guardia Civil — GDT
El Grupo de Delitos Telemáticos (GDT) de la Guardia Civil también investiga fraudes online.
- Web: gdt.guardiacivil.es
- Puede presentar denuncias y consultar avisos de fraudes activos.
4. AEPD — Si se han expuesto datos personales
Si el incidente implicó la filtración de datos personales (nombre, DNI, dirección, datos bancarios), informe a la Agencia Española de Protección de Datos.
- Web: aepd.es
- La AEPD puede abrir una investigación contra la empresa o plataforma que no protegió adecuadamente sus datos.
5. Su banco o entidad financiera
Si el phishing tuvo como objetivo sus datos bancarios o de tarjeta:
- Llame inmediatamente al número de atención al fraude de su banco (figura en el reverso de la tarjeta).
- Solicite el bloqueo preventivo de la tarjeta o cuenta afectada.
- Pida que quede constancia del incidente en su expediente.
6. Reportes a proveedores de servicios
Además de las autoridades, notifique directamente a las plataformas implicadas:
- Google: reportphishing@google.com o a través del formulario de Gmail ("Denunciar phishing").
- Microsoft: phish@office365.microsoft.com o el botón "Denunciar" en Outlook.
- El proveedor de hosting del sitio falso: identifíquelo con una búsqueda WHOIS y use su formulario de abuso.
- Su proveedor de email: use la opción de marcar como phishing o spam.
Qué información incluir en una denuncia
Cuanta más información aporte, más útil será su denuncia. Reúna:
- La URL exacta del enlace fraudulento (cópiela sin hacer clic, si es posible).
- Capturas de pantalla del email, mensaje o sitio web sospechoso.
- El encabezado completo del email (en Gmail: "Mostrar original"; en Outlook: "Ver origen del mensaje").
- Fecha y hora en que recibió el mensaje.
- Descripción de lo que ocurrió: qué datos introdujo, si descargó algo, si realizó algún pago.
- Números de transacción o referencias bancarias si hubo pérdida económica.
¿Recibió un enlace sospechoso?
Analícelo en 2check.click antes de hacer clic para verificar el destino, las redirecciones y las señales de phishing.
Preguntas frecuentes
¿Merece la pena denunciar si no perdí dinero?
Sí. Incluso si el ataque no tuvo consecuencias económicas, su denuncia ayuda a identificar campañas activas y proteger a otras personas. INCIBE y la Policía Nacional utilizan estas denuncias para emitir alertas públicas.
¿Cuánto tiempo tengo para denunciar?
Cuanto antes, mejor — especialmente si hubo pérdidas económicas. En caso de fraude bancario, la mayoría de entidades exigen la notificación en un plazo breve para tramitar reclamaciones. Para denuncias ante la Policía, no existe un plazo estricto, pero actuar rápido mejora las posibilidades de recuperación.
¿Pueden recuperar mi dinero si lo denuncio?
Depende del tipo de fraude y de la rapidez con que actúe. En algunos casos, especialmente cuando se realizan transferencias bancarias, una denuncia rápida permite a la entidad financiera intentar recuperar los fondos. No hay garantía, pero denunciar siempre aumenta las probabilidades.
¿Debo conservar los mensajes fraudulentos como prueba?
Sí. No elimine los emails ni mensajes sospechosos antes de hacer capturas de pantalla y de guardar el encabezado completo. Son pruebas esenciales para cualquier investigación.
¿Qué hago si el phishing suplantaba a una empresa conocida (banco, Correos, Hacienda)?
Además de las denuncias anteriores, notifíquelo directamente a esa empresa a través de su canal oficial de atención al cliente o fraude. La mayoría de bancos y grandes empresas tienen equipos específicos para gestionar estos casos y pueden tomar medidas para bloquear los dominios fraudulentos.