¿La pestaña que dejaste abierta sigue siendo segura? Descubre el riesgo del Tabnabbing
¿La pestaña que dejaste abierta sigue siendo segura?
Tabnabbing: una pestaña abierta puede convertirse en una trampa
¿Eres de los que tiene 15 o 20 pestañas abiertas mientras trabaja? No eres el único. Pero esa costumbre puede convertirse en una oportunidad para los ciberdelincuentes mediante una técnica llamada Tabnabbing. Este mes te contamos cómo funciona y qué puedes hacer para evitar caer en esta trampa.
¿Por qué es importante este tema?
Muchas veces dejamos abiertas páginas de correo, aplicaciones corporativas o servicios en la nube mientras hacemos otras tareas. Un atacante puede aprovechar ese momento para mostrar una página falsa que imita a la original y hacer que introduzcamos nuestras credenciales sin sospechar.
La buena noticia es que este ataque no depende de conocimientos técnicos avanzados por parte del usuario, sino de un simple descuido. Conocer cómo funciona es la mejor defensa.
Piensa en ello como si dejaras la puerta de una sala abierta mientras sales un momento. Al volver, todo parece igual… pero alguien ha cambiado el cartel de la puerta.
Consejos clave para protegerte
- Comprueba siempre la dirección web. Hazlo antes de introducir tu usuario y contraseña.
- Desconfía de los inicios de sesión inesperados. Si una página te pide volver a iniciar sesión sin motivo, especialmente si ya lo habías hecho hace poco, párate a comprobar.
- Cierra las pestañas que ya no necesites. Cuantas menos tengas abiertas, menor será la posibilidad de confundirte.
- Utiliza un gestor de contraseñas. Estos solo rellenan automáticamente las credenciales cuando la dirección web es la correcta.
- Activa la autenticación multifactor (MFA). Siempre que esté disponible. Aunque alguien consiga tu contraseña, necesitará un segundo factor para acceder.
¿Cómo intentan engañarnos?
- Imitación de una página conocida: el atacante hace que una pestaña abierta cambie silenciosamente por una copia falsa de un servicio conocido, como el correo corporativo o Microsoft 365.
- Aprovechan que estás distraído: después de un rato trabajando en otras pestañas, es fácil olvidar cuál era la página original.
- Robo de credenciales: el objetivo es que escribas tu usuario y contraseña en la página falsa.
- Sensación de urgencia: algunas páginas falsas muestran mensajes como los de la caja inferior. La intención es que actúes deprisa y sin comprobar nada.
“Tu sesión ha caducado. Inicia sesión inmediatamente para continuar.”
🚀 Mini desafío del mes
Durante esta semana:
- Revisa las pestañas que sueles dejar abiertas durante el trabajo.
- La próxima vez que una web te pida iniciar sesión, dedica cinco segundos a comprobar que la dirección web es la correcta.
- Si aún no utilizas MFA en tus cuentas personales importantes, activa al menos una.
¡Cinco segundos pueden evitar muchos problemas!


